写在前面
很多人问我,sobug怎么都没动静了,sobug还好吗?
谢谢大家关心,我们很好!
还有人问我,sobug的更新规律是什么?
哈哈,我只能说我是个任性的运营,想发文的时候就发了。
还有人好奇,sobug什么时候再搞事情啊?
敬请期待(这四个字包含了所有想象)。
剧透到这里,下面来介绍下,我的现任。
德国哲学家弗里德里希·威廉·尼采说:每一个不曾起舞的的日子,都是对生命的辜负。
我说:每一个不着急着要发声的互联网企业,都是在憋大招孕育新产品。
我们到底有什么样的大招新产品?
「破壳漏洞社区」
https://pockr.org
0x01 公开的漏洞报告
每份公开报告都可以看到:测试工具、漏洞点、危害说明、Root Cause、漏洞证明、修复建议、沟通过程等详情。
某公开漏洞报告分享页:https://pockr.org/guest?no=PK201709000009
0x02 不怕挑战的厂商们
「社区现有厂商们」
我们与每个社区厂商都有签订《漏洞收取授权书》,包括授权给社区白帽子们挖洞以及授权社区公开漏洞。
0x03开壳
https://pockr.org/activity
开壳是一个给大家提供知识分享、探索交流的版块,不同知识点发散出不同的专题,每个分享都可以是一篇独立的文章,每个专题下面可以有很多相关文章,为了保证内容的质量,通过审核的文章才会被收录到相关专题的下方。甲方同学可以总结自己的防御经验,白帽子也可以站在攻击者角度去谈谈自己的见解,你会发现攻防思路不停的碰撞,会让你对安全有更全面的认知,同时也打开你思路的更多可能性,我们希望把大家遇到过的各种场景收集起来,给后来者更多启发。
0x04 实战靶场
靶场的诞生,是为了给白帽子们提供更多真实的漏洞模拟练习环境,通过将有趣的,经典的漏洞报告还原,可以让白帽子们获得读报告体验不到的真实感,在实践的过程中可以深入理解漏洞的原理及利用方式,以及常见的一些人员安全漏洞。
破壳靶场有什么不同?
1、破壳的靶场是投票众包靶场,白帽子们选投自己想要的靶场,我们将会优先还原。
2、我们靶场不会做成比赛,题目有难度但不刁钻,希望还原大家在实战中遇到的好姿势,有助于开展工作。
3、未来我们会把靶场的搭建也开放给大家,搭建靶场可以获得相应门票收入。
0x05 对比分析
介绍到这里,相信我们的老朋友已经看出了pockr漏洞社区和sobug众测平台的区别了,不过我还是试了试,一个小表格道出区别:
大家好,这是我的现任
pockr.org
万物皆有裂痕,那是光照进来的地方
破壳
即日起,有对社区的意(吐)见(槽)可通过公众号留言给我,也可以直接上留在社区的意见反馈上,虽然不一定会改,但真的会看!采纳有礼!
另外悄悄的告诉大家,我们产品经理在这段时间给大家开放了注册即可看公开漏洞的权限,也不知道啥时候他们就收回权限了,抓紧注册吧~
点击直通破壳
领取专属 10元无门槛券
私享最新 技术干货