漏洞盒子积分有什么用

我来回答
共3个回答
南川白凡
回答
公益SRC,高级项目漏洞,SRC项目等所有项目中漏洞审阅后就可以得到积分,漏洞确认处理后会根据确认结果变更积分。当然如提交无效漏洞(指无法复现的漏洞)会相对应扣分。积分是一种荣誉奖励。 漏洞盒子积分系统评判标准: 1、有效性 有效性单指漏洞是否有效,在积分系统中将“有效性”量化为三个指标“确认漏洞”,“其他”,“无法复现”。 确认漏洞: 指经过初步判断已经确认了的漏洞。 无法复现: 指管理员无法根据白帽子的描述再现漏洞或查找到该漏洞的线索,无法复现的漏洞系统会予以扣除积分的惩罚。详参考“计算方法” 其他: 包含除“确认漏洞”,“无法复现”外的其他所有情况。 2、漏洞级别 漏洞级别分为“高危漏洞”,“中危漏洞”,“低危漏洞”具体评级标准参考《CVSS漏洞评级标准》或前往评分系统页面进行计算。 3、报告质量 对白帽子提交的漏洞表述进行了细化规范,报告质量共分为“优、良、差”三个级别。通过对“漏洞标题”、“基本信息”、“漏洞描述”、“漏洞正文”、“修复建议”等文章模块进行细致的规范,进而降低报告的写作难度以及提高报告本身质量。 4、厂商类型 漏洞盒子厂商根据其互联网线上业务规模划分为A类,B类,C类。厂商的分类是我们根据新网络安全法中第三十一条中规定的国家重要行业和领域,以及百度权重和Alexa的流量排名统计,以及企业资产数量等信息综合考虑评定。根据厂商等级的不同白帽子提交漏洞后得到的奖励也会不同,A类奖励最高C类最低。 收起
2022-05-24
云居寻文
回答
漏洞盒子积分奖励是全新引入的奖励概念,积分会伴随赛季累积,清空,再累积是一种灵活的计分制度。只要提交了有效的漏洞,互联网漏洞和项目漏洞均会给予荣誉奖励。 漏洞盒子积分系统是一套将漏洞价值量化的计分系统,该系统通过将漏洞量化为“有效性”,“漏洞等级”,“报告质量”三个大维度并延伸出几十种计分组合,再结合全新的《CVSS漏洞评级标准》充分公平的衡量每个漏洞的价值。积分系统与Rank奖励无关,独立计算奖惩。 收起
2022-05-23
凤凰院平心
回答
积分是漏洞盒子4.0版本结合赛季而引入的计分体系。会伴随赛季开始和结束累积,清空,再累积是一种灵活的计分制度。在VFVM期间提交有效漏洞即可获得积分。 漏洞的奖励分为现金奖励,金币奖励,荣誉奖励。荣誉奖励包括Rank奖励和积分奖励。 不是所有积分都会算到赛季积分中,会根据单个漏洞的积分形成对应的漏洞星级,段位越高,收取的漏洞星级范围越少,只有符合段位收取漏洞星级范围的漏洞积分才可以记录到赛季积分中。 收起
2022-05-19
其它产品问答
漏洞盒子公益挖洞方法: 1、手工寻找,进入网站的一个子网站,熟悉的php,寻找漏洞点。 2、在手工找不到可能存在的漏洞点,尝试工具扫描。使用工具(AWVS)进行站点扫描。 3、渗透测试XSS语句,知道漏洞点漏洞原理后,找到漏洞点。 斗象科技旗下品牌漏洞盒子是全国领先的漏洞平台与白帽社区,国家漏洞管理相关标准的主力制定方,在漏洞生命周期管理与漏洞运营方面沉淀了丰富的实战经验。平台在助力国家信息安全漏洞库建设的同时,也为客户提供最专业的渗透测试、漏洞情报、安全运营、漏洞管理等服务。
2022-03-30
3 个回答
首先完善自己的支付信息,即可申请提现,在申请后的下个月10日-15日,将以银行转账形式发放奖励。 登陆账号后点击“管理中心”,即可找到“提现”按钮,点击即可进行提现。 漏洞盒子为企业用户免费建立SRC漏洞悬赏平台,企业可自助实现漏洞接收与奖励计划。 设置漏洞接收范围、定义漏洞评级、并通过漏洞赏金池的形式进行SRC全程管理。 经客户授权,采用可控制、非破坏性质的方法和手段,完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。
2022-03-30
3 个回答
漏洞盒子注册的地方就在官网右上角,点击进入后绑定手机号和邮箱即可。 漏洞盒子为企业用户免费建立SRC漏洞悬赏平台,企业可自助实现漏洞接收与奖励计划。 设置漏洞接收范围、定义漏洞评级、并通过漏洞赏金池的形式进行SRC全程管理。 经客户授权,采用可控制、非破坏性质的方法和手段,完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。 斗象科技创立于2014年,是国内领先的网络安全数据智能与安全运营提供商,旗下业务品牌包括:网络安全行业门户“FreeBuf”,网络安全众测服务平台“漏洞盒子”,网络安全数据智能与攻防运营产品体系“斗象智能安全”。
2022-03-30
3 个回答
漏洞盒子公益src是白帽子工作的平台。 漏洞盒子是一个专业的企业级互联网安全测试平台,隶属于上海斗象信息科技有限公司,也是国内最知名的互联网安全网站FreeBuf黑客与极客(FreeBuf.COM)的兄弟产品。 漏洞盒子相信,通过在漏洞盒子中融入契约精神、有效沟通以及资源的合理配置,可以为企业提供优质的互联网安全服务。 漏洞盒子互联网安全服务承诺:全球顶尖的技术与服务体验、高私密性与风险管控、按需按服务效果计费、企业与安全专家的合作桥梁。
2022-03-30
3 个回答
漏洞盒子提交的方法: 注册成为漏洞盒子“白帽子”,进入主页点击“提交”,即可看到“提交漏洞”选项,点击进入,按要求填写即可提交。 漏洞盒子(Vulbox)是国内首家链接全球安全专家资源与自有团队,通过再现真实环境进行漏洞挖掘,为企业用户提供高效、透明的互联网安全服务平台。 斗象科技旗下品牌漏洞盒子是全国领先的漏洞平台与白帽社区,国家漏洞管理相关标准的主力制定方,在漏洞生命周期管理与漏洞运营方面沉淀了丰富的实战经验。平台在助力国家信息安全漏洞库建设的同时,也为客户提供最专业的渗透测试、漏洞情报、安全运营、漏洞管理等服务。
2022-03-30
3 个回答
查看更多
消息通知
咨询入驻
商务合作