iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 2
2
Security

漏洞挖起來系列 第 2

[Day02]傳說中的漏洞挖掘賽

  • 分享至 

  • xImage
  •  

「有挖漏洞挖掘賽欸,要參加嗎?」
「不要。」
「有錢噢噢噢噢噢~」
「等等,給我留一個位子!」
「但問題在比賽之前,我從來沒有參加過欸?我可以嗎?」
「來啦來啦來啦~」

然後我就入坑了 XDDDDD
然後跟著前輩們一起打比賽,去年有拿到不錯的成績,
然後前幾天也有不錯的成績嗷嗷嗷嗷嗷~
我覺得這輩子可能沒辦法再更幸運了,所以就想說上來跟大家分享炫耀了 XD

回到正題,最常見的漏洞挖掘賽形態有三種:

公開徵求產品驗證

通常較大的公司都採開放性的讓大家在有限定的項目做測試,
請參考以下產品及相關挖掘漏洞的遊戲規則:

Google
Facebook
LINE

或是可以參考這個大清單,確認一下漏洞有沒有獎金跟限定範圍 XD
https://www.bugcrowd.com/bug-bounty-list/

期間性漏洞挖掘賽

2020民生公共物聯網漏洞挖掘競賽 https://ci.taiwan.gov.tw/bbc/

現場性漏洞挖掘賽

IoT Sandbox 2020 | 智慧物聯網資安競賽 https://most.nchc.org.tw/iot/index.html

發現有比賽之後,就要開始募集小伙伴了!
通常我都是在路上撿伙伴,如果有興趣一起打的可以在留言版跟我說 XD

或有興趣的話,可以考慮參加下一場的競賽:
智慧物聯網資安競賽 (現場制)
https://most.nchc.org.tw/iot/index.html
我們會場見啦~


上一篇
[Day01]系列前言及主題大綱
下一篇
[Day03]我的賽前準備工具包
系列文
漏洞挖起來31
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言