网站标签
网站描述天府杯国际网络安全大赛
seo综合信息
SEO信息 百度来访IP:9 | 移动端来访IP:- | 出站链接:6 | 站内链接:10 IP网速: IP地址:124.232.185.37 [中国湖南株洲 电信] | 网速:872毫秒 ALEXA排名 世界排名:- | 预估IP:- | 预估PV:- 备案信息 登录可见 | 名称:登录可见 | 已创建:6年25天
收录 百度 360 搜狗 谷歌 查询 0 0 0 0
电脑关键词 手机关键词 页面友好 首页位置 索引 近期收录 4 2 电脑端优秀 - 0 0
协议类型HTTP/1.1 200 OK 页面类型text/html; charset=UTF-8 服务器类型- 是否压缩是 原网页大小55102 压缩后大小11485 压缩比79.16%
网站快照天 府 杯 国 际 网 络 安 全 大 赛 T F C 2 0 2 3 首 页 比 赛 论 坛 主 论 坛 分 论 坛 组 织 机 构 主 办 单 位 承 办 单 位 往 届 回 顾 2 0 2 1 2 0 2 0 2 0 1 9 中 E N j o i n t h e e v e n t 国 际 网 络 安 全 大 赛 “ 2 0 2 3 天 府 杯 ” 国 际 网 络 安 全 大 赛 致 力 于 成 为 全 球 第 一 的 网 络 安 全 挑 战 赛 , 面 向 所 有 安 全 从 业 人 员 公 开 征 集 参 赛 选 手 与 参 赛 项 目 。 参 赛 选 手 根 据 目 标 赛 项 设 定 报 名 参 赛 项 目 , 比 赛 设 置 冠 军 、 亚 军 、 季 军 奖 。 大 赛 设 立 千 万 级 奖 金 , 赛 题 包 括 安 全 设 备 、 办 公 类 、 云 服 务 、 移 动 端 、 操 作 系 统 、 浏 览 器 及 虚 拟 化 。 大 赛 结 果 大 赛 规 则 大 赛 题 目 1 0 0 0 0 0 0 C o m p e t i t i o n F o r u m 国 际 网 络 安 全 论 坛 本 届 论 坛 围 绕 网 络 安 全 热 点 领 域 , 邀 请 国 内 外 知 名 专 家 、 行 业 专 家 分 享 国 际 最 前 沿 的 技 术 议 题 , 旨 在 深 化 数 字 安 全 合 作 , 搭 建 开 放 的 行 业 交 流 与 共 享 平 台 , 吸 引 更 多 的 企 业 和 人 才 赴 蜀 发 展 。 论 坛 立 足 西 南 、 辐 射 中 国 , 旨 在 打 造 西 南 地 区 最 专 业 的 国 际 网 络 安 全 盛 会 , 推 动 西 南 地 区 乃 至 中 国 网 络 安 全 产 业 高 质 量 发 展 。 主 论 坛 分 论 坛 “ 2 0 2 3 天 府 杯 ” 开 幕 式 暨 2 0 2 3 天 府 国 际 网 络 安 全 论 坛 关 键 信 息 基 础 设 施 网 络 安 全 论 坛 数 字 天 府 投 资 与 合 作 交 流 会 “ 2 0 2 3 天 府 杯 ” 大 赛 闭 幕 式 暨 颁 奖 仪 式 d y n a m i c 新 闻 动 态 查 看 更 多 “ 天 府 杯 ” 2 0 2 3 国 际 网 络 安 全 大 赛 报 名 开 启 千 万 级 奖 金 广 招 网 安 英 豪 2 0 2 3 0 9 2 5 1 0 7 2 5 筑 牢 安 全 之 基 2 0 2 3 “ 天 府 杯 ” 关 键 信 息 基 础 设 施 网 络 安 全 论 坛 成 功 举 行 2 0 2 3 1 1 0 6 8 4 2 4 聚 焦 新 时 期 数 字 安 全 屏 障 建 设 2 0 2 3 “ 天 府 杯 ” 正 式 开 幕 2 0 2 3 1 1 0 6 8 7 8 6 g u i d e 大 会 指 引 点 击 地 图 可 查 看 详 细 路 线 O r g a n i z a t i o n 组 织 机 构 主 办 单 位 ( 排 名 不 分 先 后 ) 承 办 单 位 ( 排 名 不 分 先 后 ) 最 具 价 值 产 品 破 解 奖 : 蚂 蚁 天 穹 光 年 安 全 研 究 队 最 佳 产 品 创 新 突 破 奖 : C y A g e n t 最 佳 产 品 破 解 奖 三 等 奖 : k 最 佳 产 品 破 解 奖 二 等 奖 : C y A g e n t 最 佳 产 品 破 解 奖 一 等 奖 : 蚂 蚁 天 穹 光 年 安 全 研 究 队 排 行 榜 关 闭 “ 天 府 杯 ” 国 际 破 解 大 赛 规 则 一 、 总 则 1 . 关 于 成 功 的 漏 洞 利 用 演 示 的 评 判 和 说 明 : 无 论 一 个 参 赛 者 参 与 多 少 目 标 赛 项 , 一 个 漏 洞 只 能 使 用 一 次 , 且 漏 洞 必 须 是 0 d a y 。 2 . 软 件 更 新 和 配 置 所 有 目 标 赛 项 和 相 关 操 作 系 统 将 在 1 0 月 3 0 日 2 3 : 5 9 ( 格 林 尼 治 标 准 时 间 + 8 ) 之 前 更 新 为 最 新 且 完 全 完 全 修 复 的 版 本 。 所 有 目 标 软 件 都 会 安 装 完 毕 并 配 置 为 为 默 认 配 置 。 服 务 器 端 目 标 可 以 使 用 可 以 下 载 的 标 注 设 置 和 配 置 。 3 . 时 间 限 制 演 示 期 间 , 每 位 参 赛 者 有 3 次 漏 洞 利 用 机 会 ; 每 次 尝 试 必 须 在 5 分 钟 内 完 成 , 用 于 网 络 和 设 备 配 置 的 时 间 不 计 算 在 内 。 4 . 奖 金 本 次 大 赛 奖 金 分 为 组 委 会 奖 金 ( 3 0 0 万 ) + 厂 商 奖 金 ( 定 向 , 预 计 4 0 0 万 ) 两 个 部 分 。 厂 商 提 供 的 奖 金 标 准 为 每 个 产 品 奖 金 池 1 0 万 3 0 万 元 , 根 据 厂 商 自 身 的 预 算 情 况 和 产 品 漏 洞 价 值 , 由 厂 商 自 行 提 报 和 发 放 。 在 此 基 础 上 , 由 组 委 会 根 据 厂 商 参 与 程 度 、 同 类 别 参 赛 竞 争 情 况 、 漏 洞 实 际 价 值 等 , 按 比 例 补 充 其 他 产 品 的 奖 金 池 。 奖 金 池 将 根 据 参 赛 队 伍 和 漏 洞 提 交 等 情 况 动 态 调 整 奖 金 分 配 比 例 。 若 队 伍 获 得 的 总 奖 金 超 过 产 品 赛 奖 金 池 , 则 等 比 例 下 调 全 部 队 伍 所 获 奖 金 。 5 . 同 一 目 标 中 的 多 个 参 赛 者 若 不 同 队 伍 采 用 不 同 的 技 术 路 线 和 手 段 成 功 实 现 同 一 题 目 的 破 解 , 则 均 分 奖 金 池 ; 若 不 同 队 伍 采 用 的 技 术 路 线 及 手 段 相 同 , 则 以 两 倍 基 数 与 其 他 破 解 成 功 的 队 伍 均 分 奖 金 。 例 如 , 若 A 、 B 、 C 三 支 队 伍 采 用 不 同 漏 洞 成 功 破 解 了 6 万 美 金 的 一 个 赛 题 , 则 A 、 B 、 C 各 获 得 2 万 美 金 ; 若 四 支 队 伍 A 、 B 、 C 、 D , 其 中 , A 、 B 、 C 采 用 相 同 漏 洞 , D 采 用 不 同 漏 洞 , 均 成 功 破 解 了 6 万 美 金 的 一 个 赛 题 , 则 A 、 B 、 C 首 先 和 D 均 分 奖 金 , D 队 获 得 3 万 美 金 , A 、 B 、 C 三 队 均 分 另 外 一 半 奖 金 , 即 A 、 B 、 C 分 别 获 得 1 万 美 金 。 6 . 演 示 审 核 在 成 功 演 示 了 漏 洞 利 用 之 后 , 参 赛 者 必 须 向 组 织 者 提 供 两 样 东 西 : 描 述 漏 洞 利 用 中 所 有 漏 洞 和 技 术 信 息 的 详 细 文 档 , 以 及 演 示 中 使 用 的 完 整 漏 洞 利 用 视 频 。 漏 洞 和 漏 洞 利 用 信 息 将 向 由 目 标 供 应 商 和 组 织 者 代 表 组 成 的 评 委 团 披 露 。 他 们 通 过 检 查 演 示 的 整 个 过 程 和 审 查 参 赛 者 提 供 的 信 息 , 以 及 重 播 漏 洞 利 用 视 频 , 保 留 决 定 参 赛 者 是 否 成 功 攻 破 目 标 的 权 利 。 为 了 解 决 参 赛 者 和 评 委 之 间 的 任 何 异 议 , 一 个 由 7 位 在 这 个 业 界 享 有 盛 誉 的 顾 问 组 成 技 术 监 督 委 员 会 ( 在 比 赛 前 由 主 办 方 选 出 并 公 布 ) , 将 要 求 进 行 匿 名 投 票 并 做 出 最 终 决 定 。 请 注 意 , 组 织 者 将 指 派 委 员 会 的 牵 头 顾 问 。 在 审 核 之 前 , 漏 洞 利 用 中 使 用 的 漏 洞 不 能 泄 露 给 任 何 其 他 第 三 方 ( 包 括 目 标 软 件 供 应 商 和 赞 助 商 ) ; 否 则 , 参 赛 者 将 无 法 得 到 奖 励 。 7 . 漏 洞 报 告 与 披 露 流 程 组 委 会 遵 循 负 责 任 的 漏 洞 披 露 , 即 漏 洞 发 现 者 先 报 送 漏 洞 , 待 厂 商 修 复 漏 洞 后 , 厂 商 再 公 告 相 关 漏 洞 信 息 并 发 布 补 丁 。 赛 前 需 明 确 漏 洞 报 告 给 厂 商 , 任 何 个 人 和 组 织 不 得 在 厂 商 发 布 该 漏 洞 补 丁 前 公 开 披 露 漏 洞 细 节 信 息 。 比 赛 阶 段 , 如 厂 商 派 人 参 与 到 技 术 裁 判 组 , 首 先 由 现 场 裁 判 判 定 该 项 目 演 示 成 功 , 再 由 选 手 将 该 漏 洞 相 关 的 文 档 信 息 ( 任 何 时 候 都 不 提 供 E X P ) 提 交 至 内 审 裁 判 , 由 内 审 裁 判 使 用 比 赛 专 用 设 备 并 加 密 将 信 息 与 厂 商 技 术 人 员 共 享 , 要 求 厂 商 在 接 收 漏 洞 后 的 指 定 周 期 内 修 复 并 提 供 漏 洞 补 丁 , 在 补 丁 发 布 后 进 行 公 开 披 露 。 关 闭 “ 天 府 杯 ” 国 际 破 解 大 赛 题 目 二 、 赛 题 及 细 则 1 . T a r g e t s : C h r o m e 浏 览 器 比 赛 设 备 : 联 想 I 5 1 1 3 5 G 7 / 1 6 G / 1 2 8 S S D + 1 T 机 械 / 1 5 . 6 寸 屏 比 赛 系 统 : W i n d o w s 1 1 2 2 h 2 比 赛 要 求 : 使 用 C h r o m e 访 问 一 个 远 程 的 网 页 链 接 , 得 到 C h r o m e 浏 览 器 进 程 的 权 限 或 者 操 作 系 统 的 权 限 。 目 标 系 统 的 配 置 是 V M w a r e W o r k s t a t i o n , 8 G 内 存 。 奖 金 : R C E : ¥ 5 0 0 0 0 0 R C E + S a n d b o x E s c a p e : ¥ 1 0 0 0 0 0 0 2 . T a r g e t s : A d o b e P D F R e a d e r 比 赛 设 备 : 联 想 I 5 1 1 3 5 G 7 / 1 6 G / 1 2 8 S S D + 1 T 机 械 / 1 5 . 6 寸 屏 比 赛 系 统 : W i n d o w s 1 1 2 2 h 2 比 赛 要 求 : 使 用 事 先 拷 贝 到 V M 里 的 P D F 文 件 实 现 对 A d o b e P D F R e a d e r 或 系 统 的 控 制 。 目 标 系 统 的 配 置 是 V M w a r e W o r k s t a t i o n , 8 G 内 存 。 奖 金 : R C E : ¥ 2 0 0 0 0 0 R C E + S a n d b o x E s c a p e : ¥ 4 0 0 0 0 0 3 . T a r g e t s : V M w a r e W o r k s t a t i o n 比 赛 设 备 : 联 想 I 5 1 1 3 5 G 7 / 1 6 G / 1 2 8 S S D + 1 T 机 械 / 1 5 . 6 寸 屏 比 赛 系 统 : W i n d o w s 1 1 2 2 h 2 比 赛 要 求 : 在 虚 拟 机 里 运 行 破 解 程 序 , 逃 逸 出 来 并 控 制 宿 主 机 操 作 系 统 。 奖 金 : ¥ 5 5 0 0 0 0 4 . T a r g e t s : V M w a r e E S X i 比 赛 设 备 : 联 想 I 5 1 1 3 5 G 7 / 1 6 G / 1 2 8 S S D + 1 T 机 械 / 1 5 . 6 寸 屏 比 赛 系 统 : W i n d o w s 1 1 2 2 h 2 比 赛 要 求 : 在 虚 拟 机 里 运 行 破 解 程 序 , 逃 逸 出 来 并 控 制 宿 主 机 操 作 系 统 。 本 赛 项 要 求 选 手 获 得 宿 主 机 操 作 系 统 的 r o o t p e r m i s s i o n 。 奖 金 : ¥ 1 2 5 0 0 0 0 5 . T a r g e t s : W i n d o w s 1 1 比 赛 设 备 : 联 想 I 5 1 1 3 5 G 7 / 1 6 G / 1 2 8 S S D + 1 T 机 械 / 1 5 . 6 寸 屏 比 赛 系 统 : W i n d o w s 1 1 2 2 h 2 比 赛 要 求 : 在 W i n d o w s 1 1 本 地 以 普 通 用 户 权 限 运 行 利 用 程 序 , 完 成 权 限 提 升 获 取 操 作 系 统 权 限 , 配 置 为 V M w a r e W o r k s t a t i o n , 8 G 默 认 内 存 。 奖 金 : L o c a l P r i v i l e g e E s c a l a t i o n : ¥ 1 5 0 0 0 0 L o c a l P r i v i l e g e E s c a l a t i o n w i t h K e r n e l l e v e l A c c e s s : ¥ 3 0 0 0 0 0 6 . T a r g e t s : 国 产 手 机 设 备 ( 1 ) 比 赛 设 备 : X I A O M I 1 3 p r o 比 赛 系 统 : 小 米 1 3 p r o V 1 4 . 0 . 2 . 0 . U M B C N X M ( 不 低 于 此 版 本 ) 比 赛 要 求 : 使 用 X I A O M I 1 3 p r o 手 机 默 认 浏 览 器 访 问 远 程 u r l , 实 现 命 令 执 行 、 沙 箱 逃 逸 。 需 得 到 r o o t 权 限 。 ( 不 接 收 第 三 方 漏 洞 ) 。 总 奖 金 池 : ¥ 1 5 0 0 0 0 奖 金 : 0 c l i c k R C E + s a n d b o x e s c a p e 后 获 取 照 片 + r o o t 后 破 解 s e l i n u x : ¥ 5 0 0 0 0 ( 2 ) 比 赛 设 备 : O P P O F i n d X 6 P r o 比 赛 系 统 : C o l o r O S 1 3 . 1 比 赛 要 求 : 使 用 O P P O F i n d X 6 P r o 手 机 默 认 浏 览 器 访 问 远 程 u r l , 实 现 命 令 执 行 、 沙 箱 逃 逸 。 ( 得 到 r o o t 权 限 将 获 得 额 外 奖 励 ) 。 不 接 收 第 三 方 漏 洞 。 奖 金 池 : 总 奖 金 不 超 过 ¥ 2 0 0 0 0 0 R C E : ¥ 1 0 0 0 0 R C E + S A N D B O X : ¥ 3 0 0 0 0 R C E + R O O T : ¥ 5 0 0 0 0 ( 3 ) 比 赛 设 备 : 其 他 国 产 手 机 ( 具 体 手 机 型 号 请 与 组 委 会 联 系 ) 比 赛 系 统 : 最 新 版 比 赛 要 求 : 使 用 手 机 默 认 浏 览 器 访 问 远 程 u r l , 实 现 命 令 执 行 、 沙 箱 逃 逸 。 ( 得 到 r o o t 权 限 将 获 得 额 外 奖 励 ) 。 奖 金 池 : 总 奖 金 不 超 过 ¥ 1 0 0 0 0 0 R C E : ¥ 1 0 0 0 0 R C E + S A N D B O X : ¥ 3 0 0 0 0 R C E + R O O T : ¥ 5 0 0 0 0 7 . T a r g e t s : W P S 比 赛 设 备 : 联 想 I 5 1 1 3 5 G 7 / 1 6 G / 1 2 8 S S D + 1 T 机 械 / 1 5 . 6 寸 屏 比 赛 系 统 : W i n d o w s 1 1 2 2 h 2 比 赛 要 求 : 提 供 文 档 文 件 ( 任 意 扩 展 名 ) 后 进 行 双 击 , 通 过 文 件 类 型 自 动 关 联 W P S 打 开 文 件 ( 只 允 许 1 c l i c k , 不 允 许 额 外 交 互 ) , 实 现 远 程 代 码 执 行 。 奖 金 池 : ¥ 1 0 0 0 0 0 R C E : ¥ 6 0 0 0 0 8 . T a r g e t s : 泛 微 O A E c o l o g y 1 0 比 赛 设 备 : 联 想 I 5 1 1 3 5 G 7 / 1 6 G / 1 2 8 S S D + 1 T 机 械 / 1 5 . 6 寸 屏 系 统 要 求 : 1 6 G 内 存 , 8 核 C P U , 1 0 0 G 硬 盘 操 作 系 统 : c e n t o s 7 . 9 软 件 版 本 号 : E c o l o g y 1 0 . 0 . 2 3 0 9 . 0 2 比 赛 要 求 : 在 未 进 行 正 常 的 身 份 认 证 或 授 权 的 情 况 下 , 对 目 标 对 象 实 现 任 意 代 码 执 行 。 奖 金 池 : ¥ 2 0 0 0 0 0 R C E : ¥ 3 0 0 0 0 9 . T a r g e t s : 致 远 C O P V 5 协 同 运 营 管 理 平 台 比 赛 设 备 : 联 想 I 5 1 1 3 5 G 7 / 1 6 G / 1 2 8 S S D + 1 T 机 械 / 1 5 . 6 寸 屏 系 统 要 求 : C e n t o s 7 . 9 6 4 位 M y s q l 8 . 0 . 3 4 1 6 c 3 2 g J D K 1 . 8 . 0 3 7 2 版 本 : V 8 . 2 S P 1 比 赛 要 求 : 协 同 V 5 最 新 稳 定 发 行 版 本 , 根 据 官 方 文 档 进 行 单 体 模 式 部 署 , 使 用 默 认 配 置 , 在 无 初 始 权 限 的 条 件 下 , 通 过 4 4 3 端 口 攻 击 w e b 应 用 , 实 现 远 程 任 意 命 令 执 行 , 例 如 : 反 弹 S h e l l . 奖 金 池 : ¥ 1 0 0 0 0 0 R C E : ¥ 1 0 0 0 0 0 1 0 . T a r g e t s : 用 友 Y o n B I P 高 级 版 比 赛 设 备 : 虚 拟 机 比 赛 系 统 : C e n t o s v 8 . 5 . 2 1 1 1 比 赛 要 求 : 用 友 Y o n B I P 高 级 版 , J D K 版 本 8 u 3 7 1 , 根 据 官 方 文 档 对 基 础 业 务 模 块 进 行 单 机 模 式 部 署 , 在 无 初 始 权 限 的 条 件 下 , 通 过 Y o n B I P 高 级 版 对 外 提 供 服 务 的 端 口 攻 击 应 用 , 实 现 远 程 命 令 执 行 。 奖 金 池 : ¥ 1 0 0 0 0 0 R C E : ¥ 1 0 0 0 0 0 1 1 . T a r g e t s : 绿 盟 N S F O C U S N I D S 比 赛 设 备 : N I D S N X 3 比 赛 要 求 : 在 指 定 环 境 下 , 选 手 从 远 程 主 机 , 通 过 业 务 口 / 管 理 口 对 I D S 设 备 发 起 网 络 攻 击 , 实 现 远 程 任 意 代 码 执 行 , 例 如 : 反 弹 S h e l l , S S H 登 录 。 奖 金 池 : ¥ 2 0 0 0 0 0 管 理 口 : ¥ 3 0 0 0 0 业 务 口 : ¥ 5 0 0 0 0 1 2 . T a r g e t s : 天 融 信 终 端 威 胁 防 御 系 统 比 赛 软 件 : T o p E D R 系 统 要 求 : 1 6 G 内 存 , 4 核 C P U , 1 0 0 G 硬 盘 操 作 系 统 : o p e n E u l e r 2 3 . 0 3 软 件 版 本 号 : T o p E D R V 1 . 0 . 2 . 2 . 1 7 比 赛 要 求 : 在 未 进 行 正 常 的 身 份 认 证 或 授 权 的 情 况 下 , 可 以 直 接 对 目 标 对 象 造 成 特 别 严 重 后 果 , 包 括 : 1 ) 造 成 系 统 核 心 权 限 丢 失 ( 如 任 意 账 号 登 录 、 任 意 账 号 删 除 、 任 意 账 号 密 码 修 改 、 任 意 代 码 执 行 、 任 意 命 令 执 行 、 上 传 W e b S h e l l 、 S S R F 、 远 程 缓 冲 区 溢 出 等 ) ; 2 ) 造 成 系 统 核 心 功 能 失 效 ; 3 ) 造 成 系 统 核 心 数 据 / 文 件 泄 露 或 篡 改 。 奖 金 池 : ¥ 2 0 0 0 0 0 单 个 奖 金 : ¥ 2 0 0 0 0 1 3 . T a r g e t s : 天 融 信 僵 尸 网 络 木 马 和 蠕 虫 监 测 与 处 置 系 统 比 赛 设 备 : 2 U 机 架 式 设 备 设 备 型 号 : T o p T V D 系 统 : T o p s e c 软 件 版 本 号 : V 3 比 赛 要 求 : 在 未 进 行 正 常 的 身 份 认 证 或 授 权 的 情 况 下 , 可 以 直 接 对 目 标 对 象 造 成 特 别 严 重 后 果 , 包 括 : 1 ) 造 成 系 统 核 心 权 限 丢 失 ( 如 任 意 账 号 登 录 、 任 意 账 号 删 除 、 任 意 账 号 密 码 修 改 、 任 意 代 码 执 行 、 任 意 命 令 执 行 、 上 传 W e b S h e l l 、 S S R F 、 远 程 缓 冲 区 溢 出 等 ) ; 2 ) 造 成 系 统 核 心 功 能 失 效 ; 3 ) 造 成 系 统 核 心 数 据 / 文 件 泄 露 或 篡 改 。 奖 金 池 : ¥ 2 0 0 0 0 0 单 个 奖 金 : ¥ 2 0 0 0 0 1 4 . T a r g e t s : 天 融 信 防 火 墙 系 统 比 赛 设 备 : 2 U 机 架 式 设 备 设 备 型 号 : N G F W 4 0 0 0 U F 系 统 : T o p s e c 软 件 版 本 号 : V 3 比 赛 要 求 : 在 专 用 管 理 口 上 开 启 W E B 管 理 服 务 , 在 无 用 户 凭 证 情 况 下 , 实 现 远 程 任 意 代 码 执 行 ; 或 在 业 务 口 上 , 未 开 启 W E B 管 理 服 务 的 情 况 下 , 实 现 远 程 任 意 代 码 执 行 。 奖 金 池 : ¥ 2 0 0 0 0 0 单 个 奖 金 : 管 理 口 : ¥ 2 0 0 0 0 业 务 口 : ¥ 3 0 0 0 0 1 5 . T a r g e t s : 启 明 I D S ( 入 侵 检 测 ) 比 赛 设 备 : I D S 设 备 比 赛 系 统 : 天 阗 入 侵 检 测 与 管 理 系 统 V 7 . 0 比 赛 要 求 : 在 未 进 行 正 常 的 身 份 认 证 或 授 权 的 情 况 下 , 可 以 直 接 对 目 标 对 象 造 成 特 别 严 重 后 果 , 包 括 : ( 1 ) 造 成 系 统 核 心 权 限 丢 失 ( 如 任 意 代 码 执 行 、 任 意 命 令 执 行 、 上 传 W e b S h e l l 等 ) ; ( 2 ) 造 成 系 统 核 心 功 能 失 效 ( 如 入 侵 检 测 规 则 库 、 弱 口 令 爆 破 的 配 置 、 威 胁 情 报 库 等 被 删 除 , 或 者 对 应 的 后 台 程 序 被 终 止 运 行 , 而 造 成 的 入 侵 检 测 能 力 丧 失 等 ) 。 奖 金 池 : ¥ 2 0 0 0 0 0 单 个 奖 金 : ¥ 2 0 0 0 0 1 6 . T a r g e t s : 启 明 F W ( 防 火 墙 ) 比 赛 设 备 : 防 火 墙 设 备 比 赛 系 统 : 天 清 汉 马 U S G 防 火 墙 系 统 V 2 . 6 比 赛 要 求 : 在 未 进 行 正 常 的 身 份 认 证 或 授 权 的 情 况 下 , 可 以 直 接 对 目 标 对 象 造 成 特 别 严 重 后 果 , 包 括 : ( 1 ) 造 成 系 统 核 心 权 限 丢 失 ( 任 意 代 码 执 行 、 任 意 命 令 执 行 、 上 传 W e b S h e l l 等 ) ; ( 2 ) 造 成 系 统 核 心 功 能 失 效 ( 防 火 墙 核 心 功 能 不 可 用 , 如 防 火 墙 策 略 失 效 , 特 征 库 被 删 除 , 路 由 功 能 失 效 等 ) 。 奖 金 池 : ¥ 2 0 0 0 0 0 单 个 奖 金 : ¥ 2 0 0 0 0 1 7 . T a r g e t s : 奇 安 信 天 狗 安 全 引 擎 比 赛 设 备 : 联 想 I 5 1 1 3 5 G 7 / 1 6 G / 1 2 8 S S D + 1 T 机 械 / 1 5 . 6 寸 屏 比 赛 系 统 : W i n d o w s 1 1 ( 6 4 位 , 打 最 新 补 丁 ) 比 赛 要 求 : 使 用 C h r o m e 1 1 4 . 0 . 5 7 3 5 . 9 1 ( n o s a n d b o x 启 动 ) 浏 览 指 定 的 U R L 后 , 攻 击 者 控 制 C h r o m e 并 用 C h r o m e 进 程 相 同 的 用 户 权 限 启 动 c m d ( c a l c 或 N o t e p a d ) 进 程 为 攻 击 成 功 。 C h r o m e 浏 览 器 将 在 V M w a r e W o r k s t a t i o n 中 运 行 , 安 装 天 狗 防 护 终 端 ( 最 新 版 ) , 默 认 内 存 为 8 G B 。 ( 备 注 信 息 : C h r o m e 1 1 4 . 0 . 5 7 3 5 . 9 1 中 包 含 已 知 漏 洞 C V E 2 0 2 3 3 0 7 9 ) 奖 金 池 : ¥ 2 0 0 0 0 0 单 个 奖 金 : ¥ 3 0 0 0 0 1 8 . T a r g e t s : 奇 安 信 可 信 浏 览 器 比 赛 设 备 : 联 想 I 5 1 1 3 5 G 7 / 1 6 G / 1 2 8 S S D + 1 T 机 械 / 1 5 . 6 寸 屏 比 赛 系 统 : W i n d o w s 1 1 ( 6 4 位 , 打 最 新 补 丁 ) 比 赛 要 求 : 在 W i n d o w s 1 1 本 地 以 普 通 用 户 权 限 运 行 奇 安 信 可 信 浏 览 器 , 访 问 利 用 程 序 所 在 的 网 站 , 利 用 奇 安 信 可 信 浏 览 器 的 漏 洞 达 到 任 意 代 码 执 行 的 效 果 , 并 启 动 c m d ( c a l c 或 N o t e p a d ) 进 程 。 奇 安 信 可 信 浏 览 器 将 在 V M w a r e W o r k s t a t i o n 中 运 行 , 默 认 内 存 为 8 G B 。 奖 金 池 : ¥ 2 0 0 0 0 0 单 个 奖 金 : ¥ 5 0 0 0 0 1 9 . T a r g e t s : 3 6 0 极 速 X 浏 览 器 ( 6 4 位 ) 比 赛 设 备 : 联 想 I 5 1 1 3 5 G 7 / 1 6 G / 1 2 8 S S D + 1 T 机 械 / 1 5 . 6 寸 屏 比 赛 系 统 : W i n d o w s 1 1 2 2 h 2 ( 6 4 位 , 打 最 新 补 丁 ) 比 赛 要 求 : 以 普 通 用 户 权 限 运 行 最 新 版 本 的 3 6 0 极 速 X 浏 览 器 ( 不 允 许 从 命 令 行 启 动 、 不 允 许 修 改 默 认 启 动 命 令 行 参 数 和 默 认 配 置 ) 。 通 过 访 问 含 有 利 用 程 序 的 特 定 网 站 ( 不 允 许 其 他 U I 交 互 ) , 利 用 3 6 0 极 速 X 浏 览 器 的 漏 洞 实 现 任 意 代 码 的 执 行 , 成 功 启 动 c m d ( c a l c 或 N o t e p a d ) 进 程 。 3 6 0 极 速 X 浏 览 器 是 在 V M w a r e W o r k s t a t i o n 环 境 中 运 行 , 默 认 分 配 的 内 存 为 8 G B 。 奖 金 池 : ¥ 2 0 0 0 0 0 单 个 奖 金 : ¥ 5 0 0 0 0 2 0 . T a r g e t s : 3 6 0 天 相 ( 资 产 管 理 与 威 胁 探 测 系 统 ) 系 统 要 求 : 3 2 G 内 存 , 8 核 C P U , 5 0 0 G 硬 盘 操 作 系 统 : C e n t O S 7 . 9 X 8 6 6 4 比 赛 要 求 : 以 默 认 配 置 及 功 能 授 权 启 动 3 6 0 天 相 服 务 ( 开 启 系 统 保 护 功 能 ) , 在 无 用 户 凭 证 的 情 况 下 , 以 8 0 8 0 端 口 为 入 口 点 , 通 过 系 统 平 台 自 身 ( 非 第 三 方 ) 应 用 功 能 , 利 用 代 码 / 命 令 执 行 漏 洞 实 现 服 务 本 身 权 限 s h e l l 反 弹 。 奖 金 池 : ¥ 2 0 0 0 0 0 R C E : ¥ 2 0 0 0 0 2 1 . T a r g e t s : 深 信 服 A t r u s t ( 零 信 任 访 问 控 制 系 统 ) 比 赛 设 备 : 联 想 I 5 1 1 3 5 G 7 / 1 6 G / 1 2 8 S S D + 1 T 机 械 / 1 5 . 6 寸 屏 比 赛 系 统 : W i n d o w s 1 1 2 2 h 2 比 赛 要 求 : 以 默 认 配 置 启 动 深 信 服 零 信 任 A t r u s t ( 开 启 重 保 模 式 ) 。 以 4 4 3 、 4 4 1 端 口 为 入 口 点 , 在 无 用 户 凭 证 情 况 下 , 实 现 远 程 代 码 执 行 。 奖 金 池 : ¥ 2 0 0 0 0 0 R C E : ¥ 1 0 0 0 0 0 2 2 . T a r g e t s : 深 信 服 A F ( 防 火 墙 ) 比 赛 设 备 : 联 想 I 5 1 1 3 5 G 7 / 1 6 G / 1 2 8 S S D + 1 T 机 械 / 1 5 . 6 寸 屏 比 赛 系 统 : W i n d o w s 1 1 2 2 h 2 比 赛 要 求 : 以 默 认 配 置 启 动 深 信 服 A F 防 火 墙 。 以 4 4 3 端 口 为 入 口 点 , 在 无 用 户 凭 证 情 况 下 , 实 现 远 程 代 码 执 行 。 奖 金 池 : ¥ 2 0 0 0 0 0 R C E : ¥ 1 0 0 0 0 0 2 3 . T a r g e t s : 阿 里 云 d r u i d 数 据 库 监 控 比 赛 设 备 : 虚 拟 机 比 赛 系 统 : U b u n t u 2 2 . 0 4 S e r v e r 6 4 b i t 比 赛 要 求 : d r u i d 最 新 稳 定 发 行 版 本 , J D K 版 本 1 1 . 0 . 1 9 , 根 据 官 方 文 档 进 行 单 机 模 式 部 署 , 使 用 默 认 配 置 , 在 无 初 始 权 限 , 不 使 用 配 置 项 中 的 默 认 密 码 、 K e y 的 条 件 下 , 实 现 远 程 任 意 命 令 执 行 , 例 如 : 反 弹 S h e l l 奖 金 池 : ¥ 3 0 0 0 0 0 单 项 奖 金 : ¥ 1 0 0 0 0 0 2 4 . T a r g e t s : 阿 里 云 f a s t j s o n 2 比 赛 设 备 : 虚 拟 机 比 赛 系 统 : U b u n t u 2 2 . 0 4 S e r v e r 6 4 b i t 比 赛 要 求 : f a s t j s o n 2 最 新 稳 定 发 行 版 本 , J D K 版 本 1 1 . 0 . 1 9 , 根 据 官 方 文 档 进 行 单 机 模 式 部 署 , 使 用 默 认 配 置 、 不 添 加 任 何 F e a t u r e 、 不 引 入 其 他 第 三 方 依 赖 的 条 件 下 , 通 过 对 H T T P 请 求 的 b o d y 体 , 进 行 j s o n 构 造 实 现 远 程 任 意 命 令 执 行 , 例 如 : 反 弹 S h e l l 。 奖 金 池 : ¥ 3 0 0 0 0 0 单 项 奖 金 : ¥ 1 0 0 0 0 0 2 5 . T a r g e t s : 华 为 云 H a d o o p 比 赛 设 备 : 虚 拟 机 比 赛 系 统 : U b u n t u 2 2 . 0 4 S e r v e r 6 4 b i t 比 赛 要 求 : H a d o o p 最 新 稳 定 发 行 版 本 , J D K 版 本 8 u 3 7 1 , 根 据 官 方 文 档 进 行 单 机 模 式 部 署 , 使 用 默 认 配 置 , 在 无 初 始 权 限 的 条 件 下 , 通 过 N a m e N o d e 的 5 0 0 7 0 端 口 攻 击 H a d o o p 应 用 , 实 现 远 程 任 意 命 令 执 行 , 例 如 : 反 弹 S h e l l 。 奖 金 池 : ¥ 2 0 0 0 0 0 单 项 奖 金 : ¥ 1 0 0 0 0 0 2 6 . T a r g e t s : 腾 讯 云 T D S Q L 比 赛 设 备 : 联 想 I 5 1 1 3 5 G 7 / 1 6 G / 1 2 8 S S D + 1 T 机 械 / 1 5 . 6 寸 屏 比 赛 系 统 : W i n d o w s 1 1 2 2 h 2 比 赛 要 求 : ( 1 ) 以 W e b 系 统 的 通 信 端 口 为 入 口 点 , 在 无 用 户 凭 证 情 况 下 , 获 取 W e b 系 统 的 管 理 员 权 限 , 实 现 远 程 代 码 执 行 。 ( 2 ) 以 M y S Q L 数 据 库 业 务 的 通 信 端 口 为 入 口 点 , 在 无 用 户 凭 据 情 况 下 , 获 取 M y S Q L 数 据 库 所 在 宿 主 机 的 r o o t 权 限 , 实 现 宿 主 机 的 远 程 任 意 命 令 执 行 。 奖 金 池 : ¥ 3 0 0 0 0 0 单 项 奖 金 : ¥ 1 0 0 0 0 0 注 : 主 办 方 保 留 对 此 规 则 的 最 终 解 释 的 所 有 权 利 。 关 闭 0 0 0 天 立 即 报 名 – > 返 回 顶 部 报 名 联 系 人 : 王 老 师 报 名 联 系 电 话 : 1 3 8 1 0 5 1 8 9 5 2 邮 箱 : t i a n f u c u p @ 1 6 3 . c o m C o p y r i g h t © 2 0 0 5 2 0 2 3 t i a n f u c u p . c o m A l l R i g h t s R e s e r v e d 奇 安 信 京 I C P 备 1 6 0 2 0 6 2 6 号 8 京 I C P 备 1 6 0 2 0 6 2 6 号 1 4 0 0 0 天 立 即 报 名
站点概括关于www.tianfucup.com说明:
www.tianfucup.com由网友主动性提交被聚集网整理收录的,聚集网仅提供www.tianfucup.com的基础信息并免费向大众网友展示,www.tianfucup.com的是IP地址:124.232.185.37 [中国湖南株洲 电信],www.tianfucup.com的百度权重为1、百度手机权重为0、百度收录为0条、360收录为0条、搜狗收录为0条、谷歌收录为0条、百度来访流量大约在9之间、百度手机端来访流量大约在-之间、www.tianfucup.com的备案号是登录可见、备案人叫登录可见、被百度收录的关键词有4个、手机端关键词有2个、该站点迄今为止已经创建6年25天。
内容声明:1、本站收录的内容来源于大数据收集,版权归原网站所有!
2、本站收录的内容若侵害到您的利益,请联系我们进行删除处理!
3、本站不接受违规信息,如您发现违规内容,请联系我们进行清除处理!
4、本文地址:http://www.jujiwang.com/links/c9700cb8ded0251ff855.html,复制请保留版权链接!
码农之家为程序员朋友们提供计算机电子书学习资源,打造成编程电子书、PDF文档的专业网站,还提供了计算机相关课本的课后习题答案以及相关可书籍配套资源,为大家学习编程和计算机知识节省成本。
深圳规划院在战略新兴地区规划、城市规划,规划设计,城市设计,市政规划等方面具有强大的研究能力和丰富的实践经验。已经成为城市规划建设的一支重要技术力量,综合技术实力位居全国知名规划院前列。
必迪艾(天津)轴承有限公司是一家主要从事进口轴承、导轨、丝杠、紧固件、密封件、润滑油、减速机、气动控制、传动及运动控制零部件、液压件及其他工业零部件的销售的公司。
江苏公司注册-江苏注册公司_江苏注册公司流程及费用_公司注册查询_工商核名查名系统
博文江苏代办公司注册网是一家提供江苏注册公司流程及费用咨询,江苏公司注册查询核名,江苏代理记账等工商服务的企业。
公司秉承团结合作的人文精神与严谨求实的科学态度,致力于打造一家现代化仪表企业。精良的品质,合理的价格,无忧的服务是我们对您永远的承诺。
青岛九州四海国际物流有限公司系商务部批准备案的国际货运代理公司,具有交通部颁发的无船承运人资质(NVOCC:MOC-NV08098),主要从事进出口订舱业务,包括整柜拼箱、45尺、开顶、框架、冻柜等特种箱,散货滚装租船,集卡拖车,进出口报关业务,仓库拆装箱、吊装加固等地面服务。拥有经验丰富、服务热情,运作娴熟的专业团队。
网站描述
北京电视台广告中心|北京电视台广告部|BTV广告中心|北京电视台广告代理|BTV广告代理 金至尊广告平台
北京电视台广告部,北京电视台广告中心,是北京电视台广告代理发布中心,北京电视台英文简写“BTV”,拥有14个频道,覆盖新闻、生活、财经、时政、影视、科教、青年等多个领域,北京卫视是全国覆盖面最广,收视率最高的空中频道,BTV生活频道是北京收视率最高的地面频道。
事件回顾太湖冤魂事件发生于1989年夏天的江苏太湖,当时一名年轻女子在湖中游泳时溺亡,此后当地就开始流传着关于她的冤魂索命的传说,一时间,太湖周围笼罩在一片恐怖的氛围中,根据传说,这名女子是一位美丽善良的姑娘,名叫小翠,她被当地一个恶霸看上,小翠不从,便惨遭杀害并抛尸湖中,她的冤魂不散,在太湖里徘徊,向见过她的人索命,传闻的传播太湖冤...。
互联网资讯 2024-09-03 04:02:20
本指南将教你如何使用织梦CMS二次开发,构建一个动态交互式的淘宝客网页,我们将逐步介绍如何设置织梦环境、创建自定义模型、编写PHP脚本以及使用JavaScript实现交互功能,1.设置织梦环境下载并安装织梦CMS,配置数据库和网站信息,为织梦创建虚拟主机或子域名,2.创建自定义模型在织梦根目录下的`model`文件夹中新建一个PHP文...。
本站公告 2024-09-05 23:56:58
Firebase实时数据库是一个NoSQL数据库,它允许您在客户端和服务器之间实时同步数据,它非常适合构建实时应用程序,例如聊天应用程序和仪表板,在本文中,我们将向您展示如何使用Vb.NET在WebAPI中连接Firebase实时数据库,先决条件VisualStudio2019或更高版本Firebase帐户Firebase实时数据库步...。
互联网资讯 2024-09-08 09:29:20
网页特效是网页设计中不可或缺的一部分,它们不仅可以增加页面的美观度,还可以提升用户体验,运用精妙的代码,设计师可以将网站变成充满互动、沉浸式和令人难忘的数字乐园,巧妙运用动画动画是网页特效中最具吸引力的元素之一,它可以为页面增添动感,引导用户视线,并强化关键信息,从简单的淡入淡出到复杂的交互式动画,动画可以在各种情况下带来效果,例如,...。
本站公告 2024-09-08 13:37:13
在当今数字化的时代,高效的协同办公对企业的成功至关重要,开源OA源码提供了一种强大的解决方案,使组织能够实现无缝协作,释放员工的潜力,并提高整体效率,开源协同办公的优势加速开发开源OA源码可让您跳过从头开始构建系统的漫长而昂贵的过程,这使您能够专注于定制和集成,从而更快地推出您的协同办公系统,降低成本开源软件免版税,这可以显着降低您的...。
最新资讯 2024-09-08 16:40:20
欢迎来到计算机编程的奇妙世界!无论你是完全的新手,还是希望复习基础知识,本指南都将为你提供一个循序渐进的,动手学习体验,帮助你掌握编程的基本要素,什么是编程,编程是一种使用人类能够理解的语言,称为编程语言,,告诉计算机如何完成特定任务的方法,它就像用食谱告诉厨师如何烹饪一样,程序员使用编程语言将他们的想法翻译成计算机可以理解的指令,从...。
本站公告 2024-09-09 14:20:35
自学编程是一项有益且令人兴奋的挑战,但它也可能让人望而生畏,本指南将以分步的方式引导你踏上自学编程之旅,从理解编程基础到创建自己的程序,第一步,理解编程基础什么是编程,编程就是编写计算机可以理解的指令,让计算机能够执行特定任务,编程语言是编写这些指令的特殊语言,有许多不同的编程语言可供选择,编程基础包括变量、数据类型、控制流和函数等概...。
技术教程 2024-09-10 18:21:43
自动完成功能,如何嵌入视频要将视频嵌入HTML文本框中,可以使用元素,html您的浏览器不支持视频元素,结论通过有效地使用文本框属性、事件处理程序和验证规则,您可以确保用户在HTML文本框中输入有效且一致的数据,通过实现自动完成功能和嵌入视频,您可以进一步增强用户体验,...。
互联网资讯 2024-09-13 20:40:07
AndroidMediaPlayer是Android中用来播放音频和视频文件的重要组件,它为开发者提供了丰富的功能,可以创建引人入胜的媒体体验,本文将提供AndroidMediaPlayer的全面指南,从基本概念到高级用法,基本概念要使用AndroidMediaPlayer,首先需要创建一个实例,```javaMediaPlayerm...。
技术教程 2024-09-14 21:51:14
通过交互式演示掌握异步通信Ajax,AsynchronousJavaScriptandXML,是一种Web开发技术,用于在不重新加载整个网页的情况下向服务器发送请求和接收响应,这使得Web应用程序更加响应和用户友好,Ajax如何运作,Ajax通过XMLHttpRequest对象与服务器进行通信,此对象允许脚本向服务器发出请求,而无需中...。
技术教程 2024-09-23 16:43:46
在当今数字阅读盛行的时代,交互式阅读已成为提升阅读体验的重要趋势,通过鼠标跟踪文字,研究人员揭示了一种利用鼠标运动数据来增强阅读理解和探索文本交互式维度的全新方法,鼠标跟踪技术的原理鼠标跟踪技术是利用特殊设备或软件来记录鼠标指针的移动、点击和悬停行为,在交互式阅读中,鼠标跟踪用于捕捉读者与文本的互动,包括阅读速度、阅读顺序和鼠标在文本...。
最新资讯 2024-09-24 18:42:51
简介Watir是一个强大的Ruby库,用于自动化Web浏览器,通过遵循最佳实践,您可以优化您的Web测试策略以提高可靠性、可维护性和效率,本文将探讨一些关键最佳实践,以帮助您最大化Watir的潜力,最佳实践1.使用页面对象模型页面对象模型,POM,将您的Web应用程序分解为页面对象,每个页面对象都代表特定页面的功能,这有助于提高代码可...。
本站公告 2024-09-26 12:12:21