前段时间闹得沸沸扬扬的「某佳缘」事件,可以说是把本来就不够稳固的「企业与白帽子」间的信任彻底打破了。从某大会上来自白帽子父亲的一封信开始,陆续引出了各类观点、各种评论,而事件中的乌云则一直没有发声——即便最后很多观点很多评论的矛头都指向了乌云。
91ri 在这次事件中,一直保持着观望的态度,和大多数人一样,小王子我也在等着乌云的回应,迫切地想要知道「今后白帽子该怎么做才是对的?规则是什么?规则在哪里?」,也许所有希望能继续给这个不安全的世界贡献自己哪怕丁点力量的白帽子们,也想知道这个问题的答案。在距离乌云白帽大会还有不到一个星期的今天,小王子在乌云大会官网上看到了这样一个议程:
虽然目前乌云白帽大会官网还没有对这个圆桌论坛进行公开地宣传,但小王子还是第一时间联系了在乌云的内线人——乌云将邀请在网络安全相关法律法规颇有研究的律师、主攻电子取证方向的专家、挖了很多洞但从未有过恶意的白帽子代表、也曾踩过很多坑但现在正在开放正在和白帽子建立信任企业代表以及你们一直期待的乌云创始人坐到一起,以「某佳缘」事件为起点,一起探讨白帽子渗透测试边界、漏洞提交的法与情。[/嗯…小道消息,阵容大概是这样的]
在期待乌云回复这件事期待了很久之后看到这个迟到的圆桌,小王子觉得激动的同时也有了那么一丝丝心塞——这个圆桌付出的是一个白帽子至今 4 个月的自由,也有可能是他对技术的全部信仰和信心。另外,线人的一段话让小王子到现在也觉得心酸不已:
“我真的很怕,企业与白帽子之间好不容易建立起来的丁点信任,就这样被打破了。看着那些’我们黑产见’的言论和乌云首页那呼啦啦的匿名漏洞,心里真的很不是滋味。’超级英雄’不该这样担惊受怕。”
希望乌云这次准备良久的圆桌论坛,可以给这个暂时失望的行业一点动力,一点希望。
小王子努力向乌云方面争取到了一个权益:如果你是白帽子,有想要在这个圆桌上问的问题或者想说的话,请将问题回复到公众号:sex_91ri,也许就有机会出现在圆桌上,有机会得到一个答案或者回应。
他到底有没有脱裤从来不是这件事的重点,毕竟在没有知道全部真相之前,没有人有权利下结论。但是「白帽子测试漏洞需要什么规则」这个问题,值得我们所有在安全行业的人关注和发声。
猜你还喜欢
- 07-08八年专业安全团队承接渗透入侵维护服务
- 08-06SQLMAP的注入命令以及使用方法
- 08-03白帽故事汇:网络安全战士从来不是「男生」的专利
- 07-27编辑器漏洞手册
- 07-12web安全之如何全面发现系统后台
- 02-22常见Web源码泄露总结
- 07-25网站后台登陆万能密码
- 07-23破解emlog收费模板“Begin”
- 01-12批量检测SQL注入
- 01-22Apache Solr远程代码执行漏洞(CVE-2017-12629)从利用到入侵检测
- 随机文章
-
- 文件操作漏洞面面观
- PHP白盒审计工具RIPS源码简析
- 深入理解JAVA反序列化漏洞
- 无需宏,PPT也能用来投递恶意程序
- FBI最想抓获的黑客原来是这几个人
- 【重大漏洞预警】Windows两个关键远程代码执行漏洞
- 一次测试引发的探索:关于分号在java web中的一个特性
- 看我如何从漏洞公告入手黑掉一台打印机
- 跟着DVWA学Web安全开发
- 三个案例看Nginx配置安全
- web安全之如何全面发现系统后台
- 获取来源IP地址的正确姿势
- 一款短小精致的SSH后门分析
- 如何使用深度学习检测XSS
- 渗透测试TIPS之删除、伪造Linux系统登录日志
- Angr:一个具有动态符号执行和静态分析的二进制分析工具
- 各种隐藏WebShell、创建、删除畸形目录、特殊文件
- 工具解析|杀毒引擎惨遭打脸,黑帽大会爆惊天免杀工具
- 浅谈Web渗透测试中的信息收集
- Python列为黑客应该学的四种编程语言之一 初学者该怎么学
- 热门文章
-
- 八年专业安全团队承接渗透入侵维护服务
- Emlog黑客站模板“Milw0rm”发布
- Stuxnet纪录片-零日 Zero.Days (2016)【中文字幕】
- SQLMAP的注入命令以及使用方法
- 白帽故事汇:网络安全战士从来不是「男生」的专利
- 编辑器漏洞手册
- web安全之如何全面发现系统后台
- 常见Web源码泄露总结
- 渗透测试培训(第五期)
- 深入理解JAVA反序列化漏洞
- cmseasy前台无需登录直接获取敏感数据的SQL注入(有POC证明)
- 网站后台登陆万能密码
- 黑麒麟2016渗透培训系列教程
- 破解emlog收费模板“Begin”
- 那些强悍的PHP一句话后门
- Android平台渗透测试套件zANTI v2.5发布(含详细说明)
- 渗透工具BackTrack与KaliLinux全套视频教程
- Python列为黑客应该学的四种编程语言之一 初学者该怎么学
- CVE-2017-11882漏洞复现和利用
- 恶意程序报告在线查询工具
文章存档
- 2021年3月(4)
- 2020年12月(4)
- 2020年11月(5)
- 2020年10月(8)
- 2020年9月(8)
- 2020年8月(20)
- 2020年7月(47)
- 2020年6月(70)
- 2020年5月(41)
- 2020年4月(21)
- 2020年3月(120)
- 2020年2月(26)
- 2019年12月(12)
- 2019年11月(13)
- 2019年10月(17)
- 2019年9月(15)
- 2019年8月(13)
- 2019年7月(15)
- 2019年6月(15)
- 2019年5月(19)
- 2019年4月(23)
- 2019年3月(19)
- 2019年2月(11)
- 2019年1月(29)
- 2018年12月(24)
- 2018年11月(56)
- 2018年10月(79)
- 2018年9月(20)
- 2018年8月(17)
- 2018年7月(16)
- 2018年6月(7)
- 2018年5月(10)
- 2018年3月(6)
- 2018年2月(2)
- 2018年1月(11)
- 2017年11月(18)
- 2017年10月(6)
- 2017年9月(8)
- 2017年8月(7)
- 2017年7月(7)
- 2017年6月(15)
- 2017年5月(30)
- 2017年4月(7)
- 2017年3月(1)
- 2017年2月(4)
- 2017年1月(1)
- 2016年12月(3)
- 2016年11月(7)
- 2016年10月(6)
- 2016年9月(6)
- 2016年8月(102)
- 2016年7月(24)
- 2013年7月(1)
- 文章标签
-