第1432期 某厂商Web及APP安全测试

第1432期 某厂商Web及APP安全测试

预计2020年06月29日20点启动

赏金等级

加入

漏洞盒子五月风云榜|今天,你们都是「MVP」

今天,NBA2015-16赛季结束了。这是属于勇士的赛季,也是属于骑士的赛季。在这个注定会给我们留下无数美好回忆的赛季里,库里、詹皇都是MVP。

放眼漏洞盒子平台,白帽子们热火朝天地提交漏洞,为互联网安全贡献自己的力量。如果维护网安是一场球赛,那你们,都是MVP。

上个月的登风云榜出炉已久。为鼓励和感谢白帽子们,漏洞盒子的技术部门伙伴对五月份的情况进行了回顾与评定。评定结果已经出炉,分为「白帽子排行」「团队排行」「月度漏洞」

上榜团队将获得漏洞盒子的高级项目中优先测试权,上榜白帽子和月度精华漏洞提交者,将获得听音乐必备神器:共振胶囊音箱↓↓↓

可不要小瞧了这款小音箱哦,它可以让你的桌子会唱歌,纸箱变大鼓,窗户变钢琴,衣柜变吉他,椅子变小提琴~不一样的音乐,不一样的听法和效果。让万物成为你的音响!


月度最佳白帽子

1. 不开心的i爱          185

2. 小鲜肉                  155

3. xxfocus                125


月度最佳新人

1. 蜗蜗侠                  30

2. 小神                     18

3. 蒙布朗                  17

4. m87xy                 13

5. morning-sun       11


月度上升最快团队

1. ChaMd5.Org       205       

2. 裤衩                     198       

3. 水滴安全              159        
4. 狼牙团队              152        
5. 极致梦之队           115 

月度漏洞

漏洞标题:创旗ICP/IP地址信息备案管理系统默认配置不当导致getshell

漏洞URL:https://www.vulbox.com/bugs/vulbox-2016-020238

漏洞标题:中国铁建某处存在漏洞可泄露所有员工信息(含姓名、身份证号、手机号、邮箱等)

漏洞URL:https://www.vulbox.com/bugs/vulbox-2016-02036

漏洞标题:安客居主站存在命令执行(可渗入内网)

漏洞URL:https://www.vulbox.com/bugs/vulbox-2016-020466

漏洞标题:中国电信私有云个四处SQL注入,root权限可union,涉及大量企业私有云存储信息

漏洞URL:https://www.vulbox.com/bugs/vulbox-2016-020724

漏洞标题:【520】豆瓣首页蠕虫,三分钟获取数百用户cookies

漏洞URL:https://www.vulbox.com/bugs/vulbox-2016-021214


洞主名单(排名不分先后)

helloboy

king7

root2

filefox

xxzapml


恭喜上榜的同学们!


漏洞盒子不仅是白帽子们的漏洞提交、技术分享平台,更是你们的另一个家。欢迎更多的白帽子加入,在这里传播黑客与极客精神,更传递爱和正能量!

商务咨询:400-156-9866
商务邮箱:mkt@vulbox.com

电话服务(周一至周五 早9:00–18:00)