知道创宇发布Sebug漏洞社区百万奖励计划

简介:

http://sebug.net/


导读:在KCon 2015黑客大会上,北京知道创宇信息技术有限公司正式向外发布了全新的Sebug漏洞社区计划,并悬赏100万现金奖励,鼓励大家踊跃到Sebug平台提交漏洞、PoC、兑换查看等。全新的Sebug漏洞社区于2015年7月7日内测,8月22日正式发布后即转为公测,将为黑客们提供一个参考、分享与学习的安全漏洞平台。



知道创宇公司技术VP余弦发布Sebug漏洞社区计划


据知道创宇漏洞社区运营负责人张祖优介绍,知道创宇漏洞社区由三部分组成,分别是KCon、Sebug以及ZoomEye,简称KSZ。KCon,是知道创宇打造的每年一次的追求干货有趣的黑客大会,是一个线下的平台,旨在挖掘年轻黑客,给大家提供平台秀出自己的能力、研究成果等。ZoomEye,中文名——钟馗之眼,是网络空间搜索引擎,可进行全球漏洞感知与预警。ZoomEye通过后端的分布式爬虫引擎对全球节点的分析,对每个节点的所拥有的特征进行判别,从而获得设备类型、固件版本、分布地点、开放端口服务等信息。第三者,Sebug,就是今天发布并公测的Sebug漏洞社区计划。ZoomEye 是聚焦网络空间的探索,而Sebug 是聚焦漏洞,是一个提供漏洞威胁情报信息与交易的平台,Sebug 将更专注于漏洞,由以上三者组成了知道创宇的漏洞社区。




知道创宇漏洞社区运营负责人张祖优做详细讲解


据了解,Sebug可以提交的不只是漏洞和PoC,包括漏洞的CVE-ID等基本字段、防护方案等,如果缺失,也可以提交,提交会有KB奖励。KB是用于整个漏洞社区的一种积分单位,一个KB可以兑换成5RMB。另外对于用户提交的漏洞详情、PoC等,社区不会马上开放,在一个月内,其他同学想要看,需要拿KB进行兑换,兑换的KB社区会进行分成,补贴给提交者。当前,其他用户兑换的KB社区将全部补贴给提交者。也就是假如你提交了一个PoC,你只要能让更多的人兑换你的PoC,你就可以赚得足够多。这些提交和兑换都会成为集市的交易动态。


根据知道创宇CEO赵伟介绍,Sebug漏洞平台与其他漏洞提交报告平台不同在于,它并不仅仅局限于披露漏洞风险,而是希望通过这个平台汇集当前主流的所有网络漏洞风险,以及相关漏洞验证等信息,并将它有机地整合成为一个海量的漏洞知识库。“希望通过知道创宇Sebug漏洞社区的运营,能够积累足够的知识和技术,作为培育中国下一代互联网安全人才的基础。多年来我们对于网络安全技术的积累不够,导致行业人才极度匮乏,希望未来通过Sebug的努力,能够为国家培养全新一代的网络安全人才”,赵伟对腾讯科技记者介绍道。



原文发布时间为:2015-08-29

本文来自云栖社区合作伙伴“大数据文摘”,了解相关信息可以关注“BigDataDigest”微信公众号

相关文章
|
移动开发 前端开发 程序员
有哪些代码开源平台值得推荐?
开源是程序员最高的浪漫
|
11月前
|
机器学习/深度学习 编解码 自然语言处理
SigLIP 2:多语言语义理解、定位和密集特征的视觉语言编码器
SigLIP 2 是一种改进的多语言视觉-语言编码器系列,通过字幕预训练、自监督学习和在线数据管理优化性能。它在零样本分类、图像-文本检索及视觉表示提取中表现卓越,支持多分辨率处理并保持图像纵横比。模型提供 ViT-B 至 g 四种规格,采用 WebLI 数据集训练,结合 Sigmoid 损失与自蒸馏等技术提升效果。实验表明,SigLIP 2 在密集预测、定位任务及多模态应用中显著优于前代和其他基线模型。
1097 9
SigLIP 2:多语言语义理解、定位和密集特征的视觉语言编码器
|
Python
手撕Python!模块、包、库,傻傻分不清?一分钟带你弄明白!
手撕Python!模块、包、库,傻傻分不清?一分钟带你弄明白!
391 1
|
存储 NoSQL 数据处理
Apache Paimon流式湖仓学习交流群成立
Apache Paimon流式湖仓学习交流群成立
787 59
|
存储 安全 Java
提升编程效率的利器: 解析Google Guava库之集合篇Multimap(二)
提升编程效率的利器: 解析Google Guava库之集合篇Multimap(二)
|
SQL 消息中间件 大数据
大数据-159 Apache Kylin 构建Cube 准备和测试数据(一)
大数据-159 Apache Kylin 构建Cube 准备和测试数据(一)
370 1
|
安全 Ubuntu 网络协议
gitlab安装部署
对于Ubuntu 20.04和22.04,`arm64`架构的软件包也可用,在使用GitLab仓库安装时会自动选择这些包。简介详细介绍了在Ubuntu系统上安装和配置GitLab的步骤,包括安装依赖项、Postfix邮件服务设置、添加GitLab软件包仓库、安装GitLab软件包以及浏览主机名登录。还提供了通信偏好设置指南,确保用户能接收重要安全更新。安装完成后,建议进一步配置认证选项和注册限制。
406 5
|
安全 网络协议 Linux
安卓Termux搭建web服务器【公网远程手机Android服务器】
安卓Termux搭建web服务器【公网远程手机Android服务器】
726 1
安卓Termux搭建web服务器【公网远程手机Android服务器】
|
JavaScript 测试技术
js:jest报错RangeError: Maximum call stack size exceeded
js:jest报错RangeError: Maximum call stack size exceeded
401 0
js:jest报错RangeError: Maximum call stack size exceeded
|
存储 程序员 Linux
eMMC读写的数据流图
eMMC读写的数据流图
945 0
eMMC读写的数据流图