虎年第三期打卡活动月度奖出炉!

HackingClub知识星球第十五期的《每日一学—网络安全技术知识分享》打卡活动成绩:


统计打卡时间:2022年2月13日—2022年03月12日期间的分享内容统计,根据打卡内容、时间维度,相同内容按照打卡时间进行筛选,最终梳理得出前5名兄弟的排名:


一等奖 1名?? 

塔迪斯

奖品:网络安全书籍x1+定制色盅x1+专属定制贴纸


二等奖 4名???

‘ 3九、Pwn.Levi、00、CodeStarr

奖品:网络安全书籍x1+专属定制贴纸


恭喜以上5名兄弟请私信联系我们,便于邮寄本期获得礼品,下一期奖品待定,希望更多的兄弟参与到HackingClub的这个活动当中,积极分享学习,让我们继续前进的脚步!



往期回顾:


每日一学网安知识打卡活动首期排名出炉

《每日一学—网络安全技术知识分享》活动第二期排名出炉

打卡活动月度奖出炉啦!!!

第4期打卡活动月度奖出炉啦!!!

第5期打卡活动月度奖出炉啦!!!

第6期打卡活动月度奖出炉啦!!!

第7期打卡活动月度奖出炉啦!!!

第8期打卡活动月度奖已出炉!奖品更新,可以召唤神龙啦!!

第9期打卡活动月度奖已出炉!

第十期打卡活动月度奖已出炉!

第十一期打卡活动月度奖已出炉!

打卡活动圆满一周年,月度奖、周年抽奖活动双双来袭!

虎年第一期打卡活动月度奖出炉!

虎年第二期打卡活动月度奖出炉!


关于打卡活动:


虎年第三期打卡活动月度奖出炉!


HackingClub介绍

HackingClub是一个由中国网络安全从业者、爱好者自发组建的民间安全团体组织。自2019年建立以来得到了国内诸多知名安全公司、组织、团队及各大合作伙伴的大力支持。我们一直秉承“崇尚技术、开放探索,不看ID,只讲干货”的初心,打造一个无拘束,无边界、无特权的网络安全聚集地,以此推动中国Hacking文化发展,搭建属于中国网络安全技术爱好者交流的平台。

虎年第二期打卡活动月度奖出炉!

HackingClub知识星球第十四期的《每日一学—网络安全技术知识分享》打卡活动成绩:


统计打卡时间:2022年1月13日—2022年02月12日期间的分享内容统计,根据打卡内容、时间维度,相同内容按照打卡时间进行筛选,最终梳理得出前5名兄弟的排名:


一等奖 1名?? 

‘ 3九

奖品:HackingClub专属定制挎包x1+定制色盅x1+专属定制贴纸+魔术徽章x2


二等奖 4名???

塔迪斯、Hippo、Pwn.Levi、孜珑九川

奖品:HackingClub定制色盅x1+专属定制贴纸+魔术徽章x1


恭喜以上5名兄弟请私信联系我们,便于邮寄本期获得礼品,下一期奖品将换成安全书籍,希望更多的兄弟参与到HackingClub的这个活动当中,积极分享学习,让我们继续前进的脚步!



往期回顾:


每日一学网安知识打卡活动首期排名出炉

《每日一学—网络安全技术知识分享》活动第二期排名出炉

打卡活动月度奖出炉啦!!!

第4期打卡活动月度奖出炉啦!!!

第5期打卡活动月度奖出炉啦!!!

第6期打卡活动月度奖出炉啦!!!

第7期打卡活动月度奖出炉啦!!!

第8期打卡活动月度奖已出炉!奖品更新,可以召唤神龙啦!!

第9期打卡活动月度奖已出炉!

第十期打卡活动月度奖已出炉!

第十一期打卡活动月度奖已出炉!

打卡活动圆满一周年,月度奖、周年抽奖活动双双来袭!

虎年第一期打卡活动月度奖出炉!


关于打卡活动:


虎年第二期打卡活动月度奖出炉!


HackingClub介绍

HackingClub是一个由中国网络安全从业者、爱好者自发组建的民间安全团体组织。自2019年建立以来得到了国内诸多知名安全公司、组织、团队及各大合作伙伴的大力支持。我们一直秉承“崇尚技术、开放探索,不看ID,只讲干货”的初心,打造一个无拘束,无边界、无特权的网络安全聚集地,以此推动中国Hacking文化发展,搭建属于中国网络安全技术爱好者交流的平台。

攻防对抗,漏洞为王 | HackingClub助力微步在线 TDP线上挑战赛即将开赛

各位师傅、ladies and 乡亲们!

粗事儿了,粗大事儿了!

关系到,看到这里的你

能不花一分钱

拿到“苹果三件套”的大事!

攻防对抗,漏洞为王 | HackingClub助力微步在线 TDP线上挑战赛即将开赛

我们微步最近搞了个攻防挑战赛

你们来展示利用漏洞的各种姿势

而我们,则会用自家产品——

威胁感知平台TDP,进行检测

如果你的攻击没有被我们检出

恭喜你,得分!

攻防对抗,漏洞为王 | HackingClub助力微步在线 TDP线上挑战赛即将开赛

本次挑战赛奖金池价值133,700
共设置一等奖、二等奖、三等奖和优秀奖
四类奖项,将角逐出30位获奖选手!

攻防对抗,漏洞为王 | HackingClub助力微步在线 TDP线上挑战赛即将开赛

另外,凡是取得有效成绩的选手
均可以获得主办方微步在线

和本次赛事特邀合作伙伴

攻防对抗,漏洞为王 | HackingClub助力微步在线 TDP线上挑战赛即将开赛

提供的礼包一份!
攻防对抗,漏洞为王 | HackingClub助力微步在线 TDP线上挑战赛即将开赛

 

 

TDP是微步旗下基于流量的威胁感知平台

推出4年有余,产品成熟,客户众多

广告一条五毛

由于TDP的检测基于流量

所以选手需要提交PCAP包来参赛

我们将在5分钟内给出检测结果

24小时内给出最终得分

选手可在赛事官网实时关注检出进展及积分

我们将实时展示全网积分排名情况

攻防对抗,漏洞为王 | HackingClub助力微步在线 TDP线上挑战赛即将开赛

欲知更详细的比赛规则及选手须知

请点击文末“阅读原文”跳转到比赛官网

或者扫描下方二维码

攻防对抗,漏洞为王 | HackingClub助力微步在线 TDP线上挑战赛即将开赛

加入本次赛事官方选手群
我们会不定期在群里发布积分翻倍活动哦!
最后,微步在线承诺!
本次赛事秉承公平、公开、公正的原则
无任何暗箱操作行为
(已禁止微步内部员工参与比赛)
我们怀揣着对安全、攻防的敬畏之心
只以真实结果论高下!
点击文末“阅读原文”可直通赛事官网
是兄弟,就一起来提交PCAP!

攻防对抗,漏洞为王 | HackingClub助力微步在线 TDP线上挑战赛即将开赛

· END ·
 
戳“阅读原文”,了解更多大赛详情

HackingClub联合Yakit送福利啦~

HackingClub联合Yakit送福利啦~

HackingClub安全技术社区联合Yakit开启有奖征稿活动~

写下你对Yak或Yakit的探索

就可以获得丰厚的稿费和精美小礼物~

走过路过不要错过,快来投稿吧~

HackingClub联合Yakit送福利啦~

HackingClub联合Yakit送福利啦~

HackingClub联合Yakit送福利啦~

HackingClub联合Yakit送福利啦~

使用Yak或Yakit的具体场景,或者对功能的探索,以及对Yak或Yakit的想法等都可

HackingClub联合Yakit送福利啦~

HackingClub联合Yakit送福利啦~

根据稿件内容深度,质量,研究方向等,提供200~1000人民币不等的稿费

HackingClub联合Yakit送福利啦~

参与即可获得HackingClub提供的定制掌托~

HackingClub联合Yakit送福利啦~

HackingClub联合Yakit送福利啦~

添加工作人员微信投稿即可

(如愿意进群交流学习也欢迎大家添加微信)

HackingClub联合Yakit送福利啦~

HackingClub联合Yakit送福利啦~

Yak自媒体全渠道

微信公众号(yak project)、知乎技术专栏、垂直行业媒体(安全客、freebuf等)

 

HackingClub是谁

     HackingClub是一个由中国网络安全从业者、爱好者自发组建的民间安全团体组织。自2019年建立以来得到了国内诸多知名安全公司、组织、团队及各大合作伙伴的大力支持。我们一直秉承“崇尚技术、开放探索,不看ID,只讲干货”的初心,打造一个无拘束,无边界、无特权的网络安全聚集地,以此推动中国Hacking文化发展,搭建属于中国网络安全技术爱好者交流的平台。

      官    网:https://hacking.club

      公众号:HackingClub(扫码即可关注哦~)

 

HackingClub联合Yakit送福利啦~

Yak&Yakit

       Yak是国际上首个致力于网络安全底层能力融合的垂直开发语言,提供了非常强大的安全能力,Yak是绝大部分 “数据描述语言 / 容器语言” 的超集,也是图灵完备的脚本语言。通过函数提供各类底层安全能力,包括端口扫描、指纹识别、poc框架、shell管理、MITM劫持、强大的插件系统等。

       为了让 Yak 本身的安全能力更容易被大家接受和使用,我们为Yak编写了gRPC服务器,并使用这个服务器构建了一个客户端:Yakit,通过界面化GUI的形式,降低大家使用Yak的门槛。Yakit作为网络安全单兵工具,旨在打造一个覆盖渗透测试全流程的网络安全工具库。

Yakit下载地址:https://github.com/yaklang/yakit

感谢支持

    yaklang.io 并不会收集用户数据与信息,项目官网采用 github pages + cloudflare 托管,以下数据来源于 cloudflare

HackingClub联合Yakit送福利啦~

     

HackingClub联合Yakit送福利啦~

     感谢各位的支持和关注让我们的项目在没有大肆宣传的情况下,也有还不错的成绩~

     所以为了感谢各位大佬对yak&yakit的支持,我们为群里活跃的大佬和github开issue的大佬准备了一点点小礼物,也希望各位大佬能持续关注我们项目~ 

 

HackingClub联合Yakit送福利啦~

虎年第一期打卡活动月度奖出炉!

HackingClub知识星球第十三期的《每日一学—网络安全技术知识分享》打卡活动成绩:


统计打卡时间:2021年12月13日—2022年01月12日期间的分享内容统计,根据打卡内容、时间维度,相同内容按照打卡时间进行筛选,最终梳理得出前5名兄弟的排名:


一等奖 1名?? 

Dz91

奖品:HackingClub专属定制挎包x1+定制色盅x1+专属定制贴纸+魔术徽章x2


二等奖 4名???

河马、朴阿杰、‘ 3九、塔迪斯

奖品:HackingClub定制色盅x1+专属定制贴纸+魔术徽章x1


恭喜以上5名兄弟请私信联系我们,便于邮寄本期获得礼品,下一期奖品详情将于2022年2月公布,希望更多的兄弟参与到HackingClub的这个活动当中,积极分享学习,让我们继续前进的脚步!



往期回顾:


每日一学网安知识打卡活动首期排名出炉

《每日一学—网络安全技术知识分享》活动第二期排名出炉

打卡活动月度奖出炉啦!!!

第4期打卡活动月度奖出炉啦!!!

第5期打卡活动月度奖出炉啦!!!

第6期打卡活动月度奖出炉啦!!!

第7期打卡活动月度奖出炉啦!!!

第8期打卡活动月度奖已出炉!奖品更新,可以召唤神龙啦!!

第9期打卡活动月度奖已出炉!

第十期打卡活动月度奖已出炉!

第十一期打卡活动月度奖已出炉!

打卡活动圆满一周年,月度奖、周年抽奖活动双双来袭!


关于打卡活动:


虎年第一期打卡活动月度奖出炉!


HackingClub介绍

HackingClub是一个由中国网络安全从业者、爱好者自发组建的民间安全团体组织。自2019年建立以来得到了国内诸多知名安全公司、组织、团队及各大合作伙伴的大力支持。我们一直秉承“崇尚技术、开放探索,不看ID,只讲干货”的初心,打造一个无拘束,无边界、无特权的网络安全聚集地,以此推动中国Hacking文化发展,搭建属于中国网络安全技术爱好者交流的平台。

推荐阅读 | 《网络产品安全漏洞管理规定》

网络产品安全漏洞管理规定》 

第一条 为了规范网络产品安全漏洞发现、报告、修补和发布等行为,防范网络安全风险,根据《中华人民共和国网络安全法》,制定本规定。


第二条 中华人民共和国境内的网络产品(含硬件、软件)提供者和网络运营者,以及从事网络产品安全漏洞发现、收集、发布等活动的组织或者个人,应当遵守本规定。


第三条 国家互联网信息办公室负责统筹协调网络产品安全漏洞管理工作。工业和信息化部负责网络产品安全漏洞综合管理,承担电信和互联网行业网络产品安全漏洞监督管理。公安部负责网络产品安全漏洞监督管理,依法打击利用网络产品安全漏洞实施的违法犯罪活动。


有关主管部门加强跨部门协同配合,实现网络产品安全漏洞信息实时共享,对重大网络产品安全漏洞风险开展联合评估和处置。


第四条 任何组织或者个人不得利用网络产品安全漏洞从事危害网络安全的活动,不得非法收集、出售、发布网络产品安全漏洞信息;明知他人利用网络产品安全漏洞从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。


第五条 网络产品提供者、网络运营者和网络产品安全漏洞收集平台应当建立健全网络产品安全漏洞信息接收渠道并保持畅通,留存网络产品安全漏洞信息接收日志不少于6个月。


第六条 鼓励相关组织和个人向网络产品提供者通报其产品存在的安全漏洞。


第七条 网络产品提供者应当履行下列网络产品安全漏洞管理义务,确保其产品安全漏洞得到及时修补和合理发布,并指导支持产品用户采取防范措施:


(一)发现或者获知所提供网络产品存在安全漏洞后,应当立即采取措施并组织对安全漏洞进行验证,评估安全漏洞的危害程度和影响范围;对属于其上游产品或者组件存在的安全漏洞,应当立即通知相关产品提供者。


(二)应当在2日内向工业和信息化部网络安全威胁和漏洞信息共享平台报送相关漏洞信息。报送内容应当包括存在网络产品安全漏洞的产品名称、型号、版本以及漏洞的技术特点、危害和影响范围等。


(三)应当及时组织对网络产品安全漏洞进行修补,对于需要产品用户(含下游厂商)采取软件、固件升级等措施的,应当及时将网络产品安全漏洞风险及修补方式告知可能受影响的产品用户,并提供必要的技术支持。


工业和信息化部网络安全威胁和漏洞信息共享平台同步向国家网络与信息安全信息通报中心、国家计算机网络应急技术处理协调中心通报相关漏洞信息。


鼓励网络产品提供者建立所提供网络产品安全漏洞奖励机制,对发现并通报所提供网络产品安全漏洞的组织或者个人给予奖励。


第八条 网络运营者发现或者获知其网络、信息系统及其设备存在安全漏洞后,应当立即采取措施,及时对安全漏洞进行验证并完成修补。


第九条 从事网络产品安全漏洞发现、收集的组织或者个人通过网络平台、媒体、会议、竞赛等方式向社会发布网络产品安全漏洞信息的,应当遵循必要、真实、客观以及有利于防范网络安全风险的原则,并遵守以下规定:


(一)不得在网络产品提供者提供网络产品安全漏洞修补措施之前发布漏洞信息;认为有必要提前发布的,应当与相关网络产品提供者共同评估协商,并向工业和信息化部、公安部报告,由工业和信息化部、公安部组织评估后进行发布。


(二)不得发布网络运营者在用的网络、信息系统及其设备存在安全漏洞的细节情况。


(三)不得刻意夸大网络产品安全漏洞的危害和风险,不得利用网络产品安全漏洞信息实施恶意炒作或者进行诈骗、敲诈勒索等违法犯罪活动。


(四)不得发布或者提供专门用于利用网络产品安全漏洞从事危害网络安全活动的程序和工具。


(五)在发布网络产品安全漏洞时,应当同步发布修补或者防范措施。


(六)在国家举办重大活动期间,未经公安部同意,不得擅自发布网络产品安全漏洞信息。


(七)不得将未公开的网络产品安全漏洞信息向网络产品提供者之外的境外组织或者个人提供。


(八)法律法规的其他相关规定。


第十条 任何组织或者个人设立的网络产品安全漏洞收集平台,应当向工业和信息化部备案。工业和信息化部及时向公安部、国家互联网信息办公室通报相关漏洞收集平台,并对通过备案的漏洞收集平台予以公布。


鼓励发现网络产品安全漏洞的组织或者个人向工业和信息化部网络安全威胁和漏洞信息共享平台、国家网络与信息安全信息通报中心漏洞平台、国家计算机网络应急技术处理协调中心漏洞平台、中国信息安全测评中心漏洞库报送网络产品安全漏洞信息。


第十一条 从事网络产品安全漏洞发现、收集的组织应当加强内部管理,采取措施防范网络产品安全漏洞信息泄露和违规发布。


第十二条 网络产品提供者未按本规定采取网络产品安全漏洞补救或者报告措施的,由工业和信息化部、公安部依据各自职责依法处理;构成《中华人民共和国网络安全法》第六十条规定情形的,依照该规定予以处罚。


第十三条 网络运营者未按本规定采取网络产品安全漏洞修补或者防范措施的,由有关主管部门依法处理;构成《中华人民共和国网络安全法》第五十九条规定情形的,依照该规定予以处罚。


第十四条 违反本规定收集、发布网络产品安全漏洞信息的,由工业和信息化部、公安部依据各自职责依法处理;构成《中华人民共和国网络安全法》第六十二条规定情形的,依照该规定予以处罚。


第十五条 利用网络产品安全漏洞从事危害网络安全活动,或者为他人利用网络产品安全漏洞从事危害网络安全的活动提供技术支持的,由公安机关依法处理;构成《中华人民共和国网络安全法》第六十三条规定情形的,依照该规定予以处罚;构成犯罪的,依法追究刑事责任。


第十六条 本规定自2021年9月1日起施行。

DXMSRC新年礼盒来袭!更有360众测新人专属圣诞福利!

DXMSRC新年礼盒来袭!更有360众测新人专属圣诞福利!

DXMSRC新年礼盒来袭!更有360众测新人专属圣诞福利!
HAPPY NEW YEAR
DXMSRC新年礼盒来袭!更有360众测新人专属圣诞福利!

DXMSRC新年礼盒来袭

—福虎生威,小得盈满—

含【焦下智能发热围脖

度小满定制款红包+春联+窗花

# 领取范围 #

2021年在DXMSRC平台提交过有效漏洞

积分>=20分即可领取

DXMSRC新年礼盒来袭!更有360众测新人专属圣诞福利!

DXMSRC新年礼盒来袭!更有360众测新人专属圣诞福利!

DXMSRC新年礼盒来袭!更有360众测新人专属圣诞福利!
DXMSRC新年礼盒来袭!更有360众测新人专属圣诞福利!
360众测专属新人好礼

截止到12月31日,备注360众测id在DXMSRC平台提交有效漏洞。

可额外获得度小满定制吸璧灯度小满酷炫镭射包超萌公仔钥匙等礼包

DXMSRC新年礼盒来袭!更有360众测新人专属圣诞福利!

提交地址

http://security.duxiaoman.com/

DXMSRC年终奖名额预定!

狂欢游玩+现金奖励

DXMSRC新年礼盒来袭!更有360众测新人专属圣诞福利!
NEW YEAR
DXMSRC新年礼盒来袭!更有360众测新人专属圣诞福利!

2021年个人排行榜top10

2021年团队排行榜top1核心5名

可获得外出游玩名额,费用全包

还有年度额外现金奖励!

快来冲榜吧!

DXMSRC新年礼盒来袭!更有360众测新人专属圣诞福利!

DXMSRC新年礼盒来袭!更有360众测新人专属圣诞福利!

打卡活动圆满一周年,月度奖、周年抽奖活动双双来袭!

首先,来看一下第十二期的《每日一学—网络安全技术知识分享》打卡活动成绩:

统计打卡时间:2021年11月13日—2021年12月12日期间的分享内容统计,根据打卡内容、时间维度,相同内容按照打卡时间进行筛选,最终梳理得出前5名兄弟的排名:

一等奖 1名?? 

HTML 201

奖品:HackingClub专属定制开瓶器x1+专属定制挎包x1+专属定制贴纸+魔术徽章x2

二等奖 4名???

塔迪斯、‘ 3九、Pwn.Levi、枫叶?

奖品:HackingClub定制版鼠标垫x1+专属定制贴纸+魔术徽章x1

恭喜以上5名兄弟请私信联系我们,便于邮寄本期获得礼品,下一期奖品详情将于2022年1月公布,希望更多的兄弟参与到HackingClub的这个活动当中,积极分享学习,让我们继续前进的脚步!

从2020年12月8日发起《每日一学—网络安全技术知识分享》打卡活动到今天,已经整整一年的时间了,回想起当时的想法,就是为了在当今的环境下有那么一点净土,在知识星球这个小众的平台上,进行网络安全方面的交流和碰撞,没有想到能够坚持到今天,并且参与打卡的人越来越多,每天分享的内容也越来越丰富,我想,这大概就是在一起志同道合的人越来越多的共振效应吧!

为什么选择在知识星球作为载体,而不是建立一个论坛呢?有很多兄弟也这样建议过,对于两者的利弊确实有做过评估,因为我们的想法不是给大家增加负担,而是为大家营造一片净土,所以,这才是我们比较坚持在星球上进行轻量化分享和交流的最主要原因。

打卡活动圆满一周年,月度奖、周年抽奖活动双双来袭!

▲HackingClub知识星球的每日活跃量

从2020年12月8日开始,统计截至2021年12月8日的数据是这一年内的每日活跃人数有1324人,单日活跃最高2161人,累计48.2万人次(数据未处理),在这个时间段内累计新增3324人在我们这种比较窄的领域里面,每天能有这么多人在这里交流、分享,这一年坚持下来还真能影响一些人。

打卡活动圆满一周年,月度奖、周年抽奖活动双双来袭!

▲HackingClub知识星球的每日发贴量

从2020年12月8日开始,统计截至2021年12月8日的数据是一年内的每日发表主题量有13.41篇,单日最高28篇,这一年累计5049篇(数据未处理)!近半年的月均发表量在300+,预估处理后的数字超过4000篇!(天天学也学不完的节奏。。。)

其它方面的我就不做展示了,来到重点环节,毕竟是圆满的打了一周年的卡了,我们准备了一些礼品,利用抽奖的方式奉送给大家,目的就是感谢大家的支持和贡献,给你们点赞!

周年抽奖活动规则:

转发本文至朋友圈,即可参与抽奖

兑奖前请勿删除,分组无效~

抽奖口令:HackingClub

往期回顾:

每日一学网安知识打卡活动首期排名出炉

《每日一学—网络安全技术知识分享》活动第二期排名出炉

打卡活动月度奖出炉啦!!!

第4期打卡活动月度奖出炉啦!!!

第5期打卡活动月度奖出炉啦!!!

第6期打卡活动月度奖出炉啦!!!

第7期打卡活动月度奖出炉啦!!!

第8期打卡活动月度奖已出炉!奖品更新,可以召唤神龙啦!!

第9期打卡活动月度奖已出炉!

第十期打卡活动月度奖已出炉!

第十一期打卡活动月度奖已出炉!

关于打卡活动:

打卡活动圆满一周年,月度奖、周年抽奖活动双双来袭!

HackingClub介绍

HackingClub是一个由中国网络安全从业者、爱好者自发组建的民间安全团体组织。自2019年建立以来得到了国内诸多知名安全公司、组织、团队及各大合作伙伴的大力支持。我们一直秉承“崇尚技术、开放探索,不看ID,只讲干货”的初心,打造一个无拘束,无边界、无特权的网络安全聚集地,以此推动中国Hacking文化发展,搭建属于中国网络安全技术爱好者交流的平台。