HackingClub X 360SRC | 政企产品专项活动-棱堡计划

HackingClub X 360SRC | 政企产品专项活动-棱堡计划

棱堡计划 /

2021·WINTER

“新基建”广泛部署,在加速中国经济“全面在线”时代到来的同时,其背后复杂的网络场景及风险亦成为不定时炸弹,随时可能摧毁在建的“通天塔”。无疑,网络安全体系建设已被时代赋予了全新意义。360作为数字化安全的领导者,为广大政企用户提供产品和服务,应对新时代网络战形势下的数字化和安全能力建设和运营。

2020年360SRC首次推出政企产品专项活动-棱堡计划,揭示可能存在的安全风险,2021棱堡计划再次起航来全新的政企产品专项活动,为安全大脑的硬核科技筑基赋能,实现深度联防协同防御,应对大安全形势,共创安全生态未来。

01 

活动时间

12月10日-12月25日

02 

活动范围

360 新一代实网攻防靶场平台(SaaS)

https://security.yanwuting.cn/


360 网络空间测绘系统(SaaS) 

https://quake.360.cn/quake/welcome#/


360 企业安全浏览器(SaaS) 

https://browser.360.cn/se/ver/ent.html


360 DNS安全监测系统(SaaS)

https://sdns.360.cn/


360 网络空间安全教育云平台

https://study.360.cn/


360 漏洞云安全众测服务平台

https://zhongce.360.cn/


360 天御加固保

https://tianyu.360.cn/


360 磐云 

https://panyun.360.cn/


360 沙箱云

https://ata.360.cn/


360 安全卫士团队版

http://safe.online.360.cn/


360 亿方云

https://www.fangcloud.com/


360 智汇云

https://zyun.360.cn/


360 威胁情报平台

https://ti.360.cn/#/homepage


03 

活动奖励

翻倍奖励

提交中危及以上有效漏洞可获得双倍现金奖励

额外奖励

提交5个及以上有效高危可额外获得5000元现金奖励

提交3个及以上有效高危可额外获得3000元现金奖励

360SRC & 360众测平台专属福利

360众测平台白帽提交中危以上有效漏洞可获得360定制运动水杯一个

【漏洞备注360众测id +HackingClub圣诞月】

04 

测试账号

360网攻防靶场平台安全证书及测试账号、360磐云DDOS平台测试账号可添加运营领取(wx:haruqx、Augety1823);亿方云仅web提供测试;其他测试范围直接申请即可,工作人员会在5个工作日之内通过申请。


05 

转发抽奖

分享本文至朋友圈

即可参与抽奖

兑奖前请勿删除

分组无效哦~

HackingClub X 360SRC | 政企产品专项活动-棱堡计划

06 

注意事项

1、此次专项活动,请务必避免影响真实用户的正常使用;

2、不得进行任何破坏性操作,如:擅自修改测试账号密码、外泄测试账号、利用漏洞进行损害用户利益、随意篡改信息、盗取用户数据、下载源代码、用于上述系统进行的安全测试以外的目的等行为;

3、命令执行能证明成功即可提交报告,禁止继续在系统中做其他敏感操作;

4、禁止上传大马及留后门等行为;

5、SSRF漏洞仅需对http://10.229.2.9:5001进行回显即可证明成功,禁止对内网其他系统进行渗透;

6、测试完毕后,如有对账号的修改操作,请务必恢复,如:删除自己添加的测试数据等;

7、禁止使用扫描器、CC攻击、DDOS攻击等可能影响到业务正常运作的测试方式;

8、参与测试的勇士们,需要严格遵守白帽子用户协议说明,勿将页面截图、功能模块详情等外传泄露;

9、系统中添加扫描资产需要经过审核,请确保添加资产为自有资产,请控制资产的添加数量,不得危害系统正常数据;

10、任何因测试规则与测试过程中产生的争议情况都可联系 security@360.cn协商解决;

11、对于违反白帽子用户协议说明及以上规定的勇士,360SRC有权拒绝对其奖金发放并追究其法律责任;

12、360安全应急响应中心在法律允许范围内拥有对本活动评判标准和规则的解释权与修改权。

HackingClub X 360SRC | 政企产品专项活动-棱堡计划

HackingClub限量版NFT !

这两年,众多大厂纷纷进军元宇宙、NFT,我们作为专注网络安全领域的技术社区也一直在关注前沿技术和新兴领域,当然还是一贯的落地化风格,搞点实实在在的,所以也会结合做点有意思并且有意义的事情,先来科普一下元宇宙、NFT。


元宇宙的名词解释搜索引擎非常多,就不赘述了,这里只引用微博某博主的一条信息,也是前几天朋友圈里好多人发的一张图。


HackingClub限量版NFT !


NFT是非同质化通证(Non-Fungible Token),其“非同质化”意味着每一个NFT都是独一无二、不可分割的。这意味着当一件作品被铸成NFT之后,每一个或一批数字作品NFT都有数量限制,具备稀缺性


HackingClub限量版NFT !


那么,HackingClub技术社区怎么结合做点有意思的事情呢?下面就给大家提前预告一下,我们即将推出的6款NFT头像,提前预览下图,主要目的是用来鼓励各位兄弟们在知识星球打卡、线上线下技术沙龙活动的贡献和支持!


HackingClub限量版NFT !


关于如何获得和推出时间,我们将在近期公布(最近没空…),最终目的是结合新方式来推动技术交流,让交流变得更有意思,大家敬请期待,也欢迎大家在我们的知识星球进行讨论。


HackingClub限量版NFT !


最后来欣赏一下在键盘上的效果


HackingClub限量版NFT !

HackingClub限量版NFT !


超多福利 | HackingClub×360众测×71SRC年终活动,多重奖励等你来!

超多福利 | HackingClub×360众测×71SRC年终活动,多重奖励等你来!


滴!2021年时间余额不足!

白帽师傅们还有什么愿望没实现呢?

在2021年最后一个月

HackingClub X 360众测携手71SRC

也给大家准备一大波奖励活动哦

快来看看吧

??

NO.1

活动详情
超多福利 | HackingClub×360众测×71SRC年终活动,多重奖励等你来!
01
活动时间

2021.12.01-2021.12.31

02
活动范围

爱奇艺所有资产及平台

03
奖励方案


奖励一:个人奖励








活动期间,根据白帽子漏洞积分排名,除漏洞实际奖励外,前五名白帽子可获得以下活动奖励,奖励及要求如下:

个人奖励·第1名

奖励:Apple iPhone 13 Pro Max 256G

(或等值9800元京东卡)

漏洞要求:活动期间至少提交3个高危/严重危害有效漏洞

个人奖励·第2名

奖励:Apple iPad Pro 256G 2021款

(或等值7000元京东卡)

漏洞要求:活动期间至少提交2个高危/严重危害有效漏洞

个人奖励·第3名

奖励:任天堂Nintendo Switch&健身环大冒险游戏套装

(或等值2600元京东卡)

漏洞要求:活动期间至少提交1个高危/严重危害有效漏洞

个人奖励·第4-5名

奖励:1000元京东卡

漏洞要求:活动期间至少提交1个中危及以上危害有效漏洞


奖励二:团队奖励

此奖励为团队奖励,喊上你的小伙伴一起为团队获得荣誉吧!

在活动期间,根据团队漏洞积分排名,前三名团队可获得以下活动奖励,奖励及要求如下:

团队奖励·第1名

奖励:5000元京东卡

漏洞要求:活动期间团队至少3名成员提交有效漏洞,至少提交3高危/严重危害有效漏洞

团队奖励·第2名

奖励:3000元京东卡

漏洞要求:活动期间团队至少3名成员提交有效漏洞,至少提交2高危/严重危害有效漏洞

团队奖励·第3名

奖励:2000元京东卡

漏洞要求:活动期间团队至少3名成员提交有效漏洞,至少提交1个高危/严重危害有效漏洞


奖励三:金币翻倍



划个重点:本次活动接收爱奇艺所有业务漏洞,其中,“爱奇艺极速版APP” 业务相关有效漏洞,可获得双倍金币奖励。

注意:积分计入活动排名,金币翻倍,积分不翻倍哦!



奖励四:新人专属&360白帽专属



凡是已注册71SRC平台,未提交过有效漏洞的白帽子,活动期间提交漏洞标题备注【新人专属】,首个有效漏洞可额外获得100元京东卡+爱奇艺VIP月卡;

欢迎360众测平台的伙伴来71SRC提交漏洞,使用360平台id注册71SRC,活动期间提交漏洞标题备注【HackingClub圣诞月】,首个有效漏洞可额外获得100元京东卡+爱奇艺VIP月卡。


#说明

1.爱奇艺SRC漏洞评分标准如下,特殊评分标准详见https://security.iqiyi.com/#noticedetail/174

严重 高危 中危  低危
10-12分 6-9分  3-5分  1-2分

2.漏洞危害定级以71SRC评估为准,如有争议,可在漏洞评论处留言或联系运营沟通

3.团队成员以71SRC平台个人资料中为准,本次活动中每个团队参与成员需在3-15人之间,多出成员不计积分,团队成员提交漏洞前注意填写团队信息,团队奖励在活动结束后发放给队长,队内自行支配

4.禁止1人注册多个账号提交漏洞获取新人奖励,一旦发现取消额外奖励,取消季度奖励等。

5.白帽子可关注“爱奇艺安全应急响应中心”公众号,发送“加群”,添加运营微信,加入爱奇艺安全交流微信群,或备注71SRC平台id申请加入71SRC白帽子交流QQ群:130763408,活动期间在群中定期发布排名情况。



#文末福利

公开转发本文至朋友圈

随机抽取3个幸运er

送出HackingClub定制骰盅

超多福利 | HackingClub×360众测×71SRC年终活动,多重奖励等你来!

转发至朋友圈

开奖前请勿删除

分组无效哦!


—END—

超多福利 | HackingClub×360众测×71SRC年终活动,多重奖励等你来!

文末抽奖 | HackingClub携手360众测X蚂蚁集团带来三重惊喜,年末狂欢不容错过!

文末抽奖 | HackingClub携手360众测X蚂蚁集团带来三重惊喜,年末狂欢不容错过!



年度冲榜

HackingClub X 360众测

蚂蚁集团安全响应中心 

联合活动

HackingClub为回馈广大白帽子 

我们联合360众测X蚂蚁集团安全响应中心 

为大家送上年末惊喜福利活动 

(师傅们快来参加啦!)








JOIN

US!




1


新人奖励 

活动时间: 12月2日-12月31日


活动期间提交蚂蚁的有效漏洞,新人第一个有效漏洞可得1.5倍 奖励,新人第二个有效漏洞可获2倍奖励。


多挖多得哦!欢迎各位师傅前来挑战~




2


极品装备助力挖洞

活动时间: 12月2日-12月31日


# dysonV8吸尘器 #


活动期间提交有效漏洞数量 排名第1的白帽(高危及以上≥1)即可获得:dysonV8吸尘器

文末抽奖 | HackingClub携手360众测X蚂蚁集团带来三重惊喜,年末狂欢不容错过!
文末抽奖 | HackingClub携手360众测X蚂蚁集团带来三重惊喜,年末狂欢不容错过!

# 乐高 保时捷911RSR #


活动期间提交有效漏洞数量 排名第2和第3 的白帽(高危及以上>=1)即可获得:乐高 保时捷911RSR

文末抽奖 | HackingClub携手360众测X蚂蚁集团带来三重惊喜,年末狂欢不容错过!
文末抽奖 | HackingClub携手360众测X蚂蚁集团带来三重惊喜,年末狂欢不容错过!



3


联合活动BUFF加成

活动时间: 12月2日-12月31日


1、活动期间,来自360众测的白帽子提交任意有效漏洞,即可获取蚂蚁定制秋冬拉链款卫衣一件(每人限兑换1件);


2、活动期间,来自360众测的白帽子提交任意高危严重漏洞,即可获取蚂蚁定制颈椎按摩仪一个(每人限兑换1个)。


PS:来自360众测平台的白帽记得备注哦 ~

例如:【360众测】信息泄露漏洞,一定要备注,否则不参与此次活动哦!

文末抽奖 | HackingClub携手360众测X蚂蚁集团带来三重惊喜,年末狂欢不容错过!


. 漏洞提交地址 . 

Https://security.alipay.com


文末抽奖


抽HackingClub定制开瓶器三套

 

本次活动感谢HackingClub的大力支持!


文末抽奖 | HackingClub携手360众测X蚂蚁集团带来三重惊喜,年末狂欢不容错过!

转发到朋友圈

开奖前请勿删除

分组无效哦~


– END –




文末抽奖 | HackingClub携手360众测X蚂蚁集团带来三重惊喜,年末狂欢不容错过!

8000+!

冬天真的来了,北方的冬天更是格外明显,昨天看了看我们的知识星球,才发现我们的星球成员已经超过8000人了!掐指一算,星球创建至今已经654天了,从几个人到几百人可能只需要简单的操作就能达到,然而我们从建立到现在的八千多人,历经两年,有踩过的坑,有受过的质疑,我觉得最多的还是大家对网络安全技术的关注和支持!在此,我仅代表HackingClub技术社区,对所有关注和支持我们的兄弟姐妹们表示最衷心的感谢8000+!没有各位就没有HackingClub,因为这是大家自己的社区!


这是我在这个公众号写的第二篇推文,用词比较接地气,习惯就好了。之前没有专门说过我们的知识星球,还有一些朋友应该不大了解,下面我就来简单介绍一下HackingClub知识星球。


首先,我们的知识星球是完全公开免费的,邀请了业内大咖嘉宾,并且在我们往期的沙龙中多次深度参与其中,同时也非常希望有更多的大咖参与进来!


8000+!


在我们的星球还一直运行着特色活动,就是《每日一学—网络安全技术知识分享》打卡活动:


8000+!


在公众号已经发过11期了,规则非常简单,只要不是无意义内容和重复内容,那就是有效打卡,就像昨天刚刚梳理的第十一期,经过去重、剔除无意义内容和时间等维度的处理,真实有效打卡内容200篇,这个数字恐怕在当今绝大多数社区当中也是很难保持的,我记得历史打卡活动最高的一期是300多篇真实有效内容,所以我们不给大家增加负担,每天随心分享即可获奖,并且会不定期更新,看看之前发放的奖品,再次感谢各厂商SRC和360漏洞云旗下平台360BugCloud、360众测为我们的礼品提供的赞助制作!


8000+!


所以,在我们研究技术的同时也可以来提交漏洞、参与项目,获得相应的漏洞报酬,体现自己在技术方面的价值!


8000+!

8000+!

8000+!

8000+!

8000+!

8000+!


这里除了打卡活动,还有一些技术问答、招聘、福利和线上及线下活动等等,这些都是没有门槛的,所以,每天有不少兄弟在这里活跃。我通过星球后台查看了最近两个月的活跃情况,单日最高1804,平均每天有1423位兄弟在这里获取知识和分享知识!


8000+!


再到这两个月兄弟们分享的内容,这里也做了统计,单日最高20篇,平均每天分享有12.71篇!


8000+!


再来说一下目前星球成员的一些权益,大家都知道我们做了很多生态,其中包括跨界生态,我们在长沙站、北京和江苏也有了新生态,下面就公布一下目前已有支持,可以获得特别权益的跨界生态伙伴:


8000+!

北京 · Rechill

权益:

1、凡是HackingClub知识星球的成员,凭ID即可享受VIP待遇

2、免费赠送黑客神秘饮品。


8000+!

长沙 · 蘭桂坊酒社

权益:

1、凡是HackingClub知识星球的成员,凭ID即可享受VIP待遇

2、免费赠送价值百元的果盘、小吃和茶水。


8000+!


芜湖 · 荷尔蒙酒馆

权益:

1:凡是HackingClub知识星球成员身份到店,送鸡尾酒一杯或啤酒六瓶,小食拼盘一份

2:在HackingClub过往沙龙及其他安全会议中HackingClub分会场分享过议题的演讲者到店,送鸡尾酒4杯或啤酒24瓶,小食拼盘4份,雪茄两根

3,在店内举办HackingClub沙龙时,每位参会者送饮料一杯、鸡尾酒一杯或精酿啤酒一瓶。


看到上面的权益还是很有诱惑力的,特别感谢北京 · Rechill的杉杉、长沙 · 蘭桂坊酒社的老王、芜湖 · 荷尔蒙酒馆的玄道等等生态伙伴们对HackingClub技术社区的支持8000+!


运营HackingClub知识星球是作为我们对这个行业技术交流、学习的载体,希望能多做一些有益于技术交流和发展的实事,和众多生态伙伴一起携手,为这个行业做点事情,因此我们的生态伙伴由开始的几家,发展到了现在的160多家,这个数字还在不断地增长!


HackingClub不会因为冬天的到来而进入休眠,所以,对于星球成员突破8000多还是非常兴奋的,这里有你我的希望,更有对以后的期待,HackingClub你不会孤单!希望这星星之火可以带动更多的草原,期待着更多落地化的活动,就像我们在某大型演练结束之后举办的“蓝队之夜”,乌苏文化节也正形容了我们网安人的性格,对待技术毫不退缩!也希望以此带动更多的组织举办像这种有利于大家交流的活动!


8000+!

最后,我们目前的生态伙伴来个全家福吧,非常欢迎有更多的伙伴加入!


8000+!

8000+!

8000+!

8000+!

在今天买买买的日子里,我们上线了官网!

今天是双十一,看到大家都在各种买买买,朋友圈气氛是那么的和谐,然而我也不例外是双十一大军中的一员在今天买买买的日子里,我们上线了官网!

在今天买买买的日子里,我们上线了官网!


然而这和今天我们的主题有什么关系呢在今天买买买的日子里,我们上线了官网!那就聊聊这巧合的事情,相信也是最好的安排!


想必大家对于我们有一些了解基本就是在一些沙龙、直播和各大活动上,确实是,HackingClub是2019年由胡大胖(我们都喊娜姐~)牵头发起起初的时候我们计划了很多,可谓是志向远大、信心满满,但是谁知道来了疫情!!!这就尴尬了,不得已,去年的HackingClub第一次亮相是线上技术直播活动。


在今天买买买的日子里,我们上线了官网!


这一下就连着做了两期在今天买买买的日子里,我们上线了官网!虽然效果不错,但是距离我们的目标还差很远,路要一步一步走,我们耐心的准备终将获得回报。


终于,在去年11月14号,我们的首场线下城市沙龙在深圳举办!


在今天买买买的日子里,我们上线了官网!


在今天买买买的日子里,我们上线了官网!


我们邀请了很多当地及周边的圈内老朋友,《C++反汇编与逆向分析技术揭秘》作者 & 国内软件逆向工程的实际开创者之一 & 武汉科锐创始人 钱林松、《D盾》 & 《啊D SQL注入工具》的作者 啊D、红客联盟创始人 Lion 等等,征集了7个技术议题,分别由李超、RainismG、haya、Poc Sir、李木、孙德胜、恩格尔来演讲,现场参加深圳专场活动的兄弟们远远超出我们的预期,计划200人的咖啡馆,愣是来了近450人!

场内坐在椅子上的、坐在地上的、站着的和要挤着进来的,没有想到大家对此如此高的热情,在此非常感谢各位关注和支持HackingClub!在这里给大家聊点不了解的背后故事,由于我们最终确定举办时间、地点和准备时间仅有7天,这也让我们的报名时间只有不到4天,相信很多人都知道一般的活动组织方为了有较好的宣传效果、保证到场人数和各项指标的完成,都会至少给自己保留一个月左右的时间,我们只有7天,并且是在异地,又是线下首秀,在此特别给胡大胖点赞,让我们感受到她不同的思路,特别感谢360政企安全的赞助和大力支持,得以让这次活动圆满举办!


过了年,大家都在忙碌着为某大型演练活动做准备,这个时候怎么能缺了我们呢,和一些朋友做了初步沟通,探讨了一些闭门交流的想法,然后我们迅速筹划了3月13号的北京站闭门技术沙龙,这次闭门的主要目的就是希望和圈内的各攻击队做一些探讨交流,为此,我们征集准备了由陈平、任毅、漫沙带来的3个技术议题,邀请了行业内相关单位、攻击队的朋友们,并特别邀请到呆神大佬、李超、李均、RainismG、郝经利、Image等老朋友们。


在今天买买买的日子里,我们上线了官网!


在这次活动的圆桌交流中,多位行业内资深安全专家,基于他们往年大型活动中的经典案例与参会嘉宾进行了亲身教学式的精彩分享点评。呆神大哥在互动交流中提到:“对于防守方来讲,未来的攻防对抗是速度、效率和规模的比拼。”


通过这次活动,我们进行了内部复盘,因为我们的初心是为广大网安人建立一个平等交流的平台,帮助有需要的兄弟们,助力提高技术水平,完善安全意识场景,真正为网安人谋福利、提供便捷。显然在这个道路上有很多坑需要踩,有很多坎需要过,也有很多压力需要去顶,需要有公司企业来支持,也需要团队、组织及个人来参与,对于个人来说是一种理想,对于HackingClub来说是最大目标!


我们很快筹划了第二次线下城市专场,那就是在今年的05月22号的广州站!这次活动我们一改之前的不足,探索新的方式来体现我们网安人的想法,在原有技术议题严格审核机制的前提下,增加了实用互动性。这次沙龙也是特别受到各位志愿者兄弟们的大力帮助,帮助我们推荐场地、考察周边、活动支撑,在这里为广大志愿者兄弟们表示特别感谢!


在今天买买买的日子里,我们上线了官网!


这次沙龙我们特别邀请到了 华为云首席安全生态官 万涛、360高级威胁研究院 核心分析团队负责人 边亮、中国红客联盟(HUC)创始人 Lion、等诸位老朋友。议题征集也是异常的热情,最后确定了五个由L4YYF、biock、高原、老bian、cldog带来的精彩议题,广州站也得到了360政企安全、深圳市易聆科信息股份有限公司的赞助支撑,非常感谢!

我们的活动有个特点,看到这里应该都知道我会提到大乌苏,就是我们晚上的乌苏文化节,在这个环节兄弟们的热情完全不亚于白天,可以说是有过之而无不及!看下图吧,我觉得足以表现出我们网安人的豪爽在今天买买买的日子里,我们上线了官网!在今天买买买的日子里,我们上线了官网!


在今天买买买的日子里,我们上线了官网!


这次活动我们的收获颇多,最重要的莫过于大家的认可和支持,我觉得此时用一个截图足以说明!


在今天买买买的日子里,我们上线了官网!


有了兄弟们的认可和支持无疑是对我们最大的鼓励,因此我们也调整策略,搞了个投票,看看哪些地方的兄弟们呼声高,哪里需要我们,我们就去哪里,实行一个月走一个城市的疯狂计划!


在今天买买买的日子里,我们上线了官网!


从结果里可以看得出,大家的热情是相当高,我也在各大群里看到大家相互拉票,让大家知道这个消息,并且参与进来,为自己希望的地方投上一票。北京做为我们的根据地肯定不能立马就搞,因为随时都可以搞,所以我们把下一期的地点定在了第二名的长沙!


在今天买买买的日子里,我们上线了官网!


看到这张照片就会发现当时的气氛很“和谐”,完全不是一个正儿八经的会议的赶脚,这正代表着我们也在不断的进化,因为在和很多朋友聊的时候,因环境的影响会导致思路的不同变化,说白了就是在放松的环境氛围中,更能激发大家思路的延展和交流的碰撞!

在长沙站我们特别邀请了湖南电力信通公司网安防护体系建设负责人 田峥、中南大学副教授 宋虹、湖南雨人雨笋教育院长 黄佳等当地的资深安全朋友。议题方面最终审核确认了由360政企安全知识云 Lorin、深信服实验室 N10th、四维创智 陈平、中国科学院信息安全国家重点实验室在读研究生 Yale 带来的三个情报议题和一个人工智能安全议题,也可以说长沙站是情报专场,在现场的互动问答也是非常的深入,看得出一线的兄弟们非常多!


在长沙站我们首次达成线下跨界合作,就在筹备活动的蘭桂坊酒社与老板沟通的同时,了解到“隔壁老王”是军人退伍,感觉的出是一个直爽的性格,得知我们这个活动并进一步详细了解之后,希望与我们达成跨界合作,虽然不是这个圈子的人,但是尽自己所能做一些事情,愿意为HackingClub成员免费提供价值百元的果盘、小吃和茶水!在此给隔壁老王点赞在今天买买买的日子里,我们上线了官网!


在今天买买买的日子里,我们上线了官网!


长沙站圆满结束了,在这里好像少了娜姐的出现,她干啥去了?这可能是我在长沙最深刻的回忆了,我们同坐一列高铁,到达长沙站的时候娜姐突然低血钾,情况一度非常惊险,多亏来接站的长沙兄弟道士,把我们及时送往急救,在医院多方位检查后说是劳累过度、压力过大、睡眠不足导致,娜姐醒来的第一件事就是让我去盯活动现场,不用管她,保证活动别出问题!由衷佩服她这种敬业精神!


稍作修整,我们迎来了一年一度的重大活动ISC,今年是ISC举办的第9届,是由中国互联网协会、中国网络空间安全协会、全国工商联大数据运维(网络安全)委员会、360互联网安全中心等多家机构联合主办;中国保密协会、中国计算机学会协办;中国计算机学会计算机安全专业委员会、中国人工智能学会人工智能与安全专业委员会、中国信息协会信息安全专业委员会承办。


非常荣幸HackingClub可以进入ISC,成为特色专场,我们可使用的场地面积多达1600平,可谓是HackingClub建立以来的各种之最!同样,带给我们的压力也是异常大,因为HackingClub之前做的活动最大面积也就是400平,这整整大了4倍,怎么整??!!内心各种OS。。。这多亏360漏洞云的小伙伴们一起努力,日夜奋战近一个月,最终在7月28号把这场硬仗干下来!


在今天买买买的日子里,我们上线了官网!


我挑了这张照片,想说明这只是会场的一个角落在今天买买买的日子里,我们上线了官网!在此要非常感谢各位生态合作伙伴的的支持,因为在这次的玩法上做了很多有趣的尝试,我们的同学在现场设置了6特色个冒险岛,每个岛上有5个土著,这就是30个厂商共同互动,所以有了各位厂商的参与,才让我们这场活动变得生动有趣,在听取议题之余还能去领略国内各厂商的风采,有招聘的、做游戏的、搞直播的等等,参与我们活动的人数共计约有近千人,真可谓是汲取技术干货的同时,人人手里都是大包小包的满载而归!


在今天买买买的日子里,我们上线了官网!


HackingClub白帽峰会也得到了众多单位及领导的关注和支持,我们也有幸邀请到 公安部第一研究所信息安全部副主任 胡光俊先生、工业和信息化部网络安全管理局 网络与数据安全处调研员 肖俊芳女士、中国信息安全测评中心技术处处长、今朝网络安全众测委员会秘书长 吴润浦先生、CNCERT国家互联网应急中心 运行部 贾子骁博士分别为我们进行重磅致辞,各位领导对白帽子的价值和贡献表示肯定,同时也对HackingClub的理念表示认可,给予现场的白帽子们很大的鼓舞和激励。


在今天买买买的日子里,我们上线了官网!


通过这张图片可以看到各位到场的各位大佬、特邀嘉宾、资深专家,特别表示感谢!

在晚上的“HackingClub黑客音乐节”我们还邀请了网络尖刀团队创始人 曲子龙 带领新晋嘻哈歌手杨耀泽Kk前来助阵集结,音乐节场面一度险些失控(因为人太多,又是黑灯瞎火的看不到路,老被踩到脚或者是踩别人的脚)。



没多久又有疫情出现,我们的线下活动随即宣布暂停,于是筹划了一场在9月25号的线上技术直播,在这次活动中,我们首次邀请了北京Rechill酒吧老板杉杉和360漏洞云小姐姐君君进行联合主持,现场一度非常喜人!娜姐在直播中把各合作伙伴的中秋节礼物进行了抽奖奉送,非常意外的收获“安全圈带货一姐”的荣誉称号在今天买买买的日子里,我们上线了官网!


在今天买买买的日子里,我们上线了官网!


在直播当天我已经踏上了去成都CCS的行程,来参展的同时还能成都的HackingClub小伙伴们面面基。


在今天买买买的日子里,我们上线了官网!


XCon也因疫情延期到了10月12号,这是国内最老牌的安全会议了,也可以说是网安圈半壁江山都会齐聚帝都,所以我是带着学习的心态前去,HackingClub也是作为此次大会的社区合作伙伴参与其中,让HackingClub的兄弟姐妹们感受一下中国老牌的黑客精神,让大家在精神层面得到很好的熏陶!


在今天买买买的日子里,我们上线了官网!


因为家中有事没有去参加看雪峰会,这是HackingClub首次参与看雪峰会的极客市集,在此贴个图纪念一下。


在今天买买买的日子里,我们上线了官网!


最近举办的安全圈活动就是KCon了,也正值KCon十周年,HackingClub作为唯一的落地化社区合作参与其中。


在今天买买买的日子里,我们上线了官网!


周日我回来了的第一件事情就是抓紧处理HackingClub官网 https://Hacking.club 上线,因为对这个网站我有很多想法,所以我希望慢慢把他实现,前段时间进行了变更运营商到了腾讯云,买了个vps,通过了备案,然后就是网站的风格问题,找了很多网站风格,我觉得都不适合,反而最古老的黑绿搭配才觉得有点意思,这几天没干别的,几个晚上加班终于把一些想法和实际结合,然后就展现在了下面:


在今天买买买的日子里,我们上线了官网!


虽然做这样的模板很简单,但是做各种细小的改动是最耗时间和精力的,感觉不合适就得改改,修修补补的一直也没停下,以至于今天早晨起晚了,还请了个假在今天买买买的日子里,我们上线了官网!下面给大家展示一下几个板块的内容:


在今天买买买的日子里,我们上线了官网!


在今天买买买的日子里,我们上线了官网!


在今天买买买的日子里,我们上线了官网!


在今天买买买的日子里,我们上线了官网!


在今天买买买的日子里,我们上线了官网!


在今天买买买的日子里,我们上线了官网!


在今天买买买的日子里,我们上线了官网!


在我们建立之后有很多声音,有模仿抄袭的,有恶意传播谣言的,甚至还有得了便宜还中伤的,反正是包括各方各面的,从不被理解到认可、支持是需要很大的一段路要走,不管走到什么时候,HackingClub都是为广大网安人建立一个平等交流的平台为初心,助力提高技术水平,完善安全意识场景,真正为网安人谋福利、提供便捷。这是不会改的!借用娜姐的一句话就是:懂的都懂!


最后,希望大家多多支持在今天买买买的日子里,我们上线了官网!

十年纵横,迈步新生|HackingClub助力第十届KCon黑客圆满举办

2021年10月30日至31日,天朗气清,清冷的空气与温暖的阳光交替轮换,身披成熟颜色的落叶随风飞舞,彰显着这深秋时节独有的特色。

金秋十月,收获的季节,KCon 收获了它十周岁时最棒的生日礼,第十届大会的圆满落幕。

在说长不长、说短不短的十年中,KCon一直秉承初心,前行在探索与分享网络攻防技术的道路上。对经历过这浮沉成长的十年的人来说,这届大会意义非凡,它的成功举办,为KCon画上了第一个圆满的句点。

作为一个轮回的总结,也作为KCon特色的呈现,结合“十”与“攻防”,这届大会的主题被定为“纵横”。下面小K就带大家用一张长图,回顾下本届KCon的点点滴滴。

十年纵横,迈步新生|第十届KCon黑客大会后记(附可公开议题PPT)
十年纵横,迈步新生|第十届KCon黑客大会后记(附可公开议题PPT)
十年纵横,迈步新生|第十届KCon黑客大会后记(附可公开议题PPT)
十年纵横,迈步新生|第十届KCon黑客大会后记(附可公开议题PPT)

 

本届 KCon 已画上圆满的句点,但网络空间的攻防论道无时无刻不在进行中,相信很多朋友正翘首以待本届的议题PPT分享,为自己拓展思路,激发灵感。

经过与各位演讲嘉宾的沟通,最终有14个议题的PPT经过修改后可以公开分享。扫描下方二维码或点击阅读原文即可进行下载。

??

十年纵横,迈步新生|第十届KCon黑客大会后记(附可公开议题PPT)

 

另外,未能亲临现场参会的朋友们,可以扫描下方二维码观看现场图片直播

??

十年纵横,迈步新生|第十届KCon黑客大会后记(附可公开议题PPT)

 

十年纵横,迈步新生。我们相信,只有不断分享、不断碰撞、相互交流、相互切磋,网络安全技术才能不断进步,网络空间防御能力才能不断提高,最终成就更好更安全的互联网。

 

希望未来,有更多的朋友和更加新颖、实战、干货的议题能够在KCon的舞台上分享;希望有更多的朋友能够了解KCon,来到现场一同探讨网络安全;希望KCon的下一个十年,继续汇聚黑客智慧,为行业发展贡献力量。

 

最后,再次感谢所有关注与支持KCon的朋友们,咱们明年见!

 

KCon 黑客大会,汇聚黑客的智慧。

知道创宇出品,追求干货有趣的黑客大会。

 

HackingClub亮相看雪安全开发者峰会,合力共建安全技术新生态!

2021年10月23日,为聚焦数字化升级时代下网络安全的新技术、新发展,看雪于上海静安洲际酒店举办了第五届安全开发者峰会,携手业界同行一同探寻网络安全新态势。

HackingClub安全技术社区亮相2021 SDC大会,与来自五湖四海前来参会的各地开发人员、网络安全大咖和国内知名互联网企业、安全企业以及科研院校的一线技术人员以“共筑安全”为主题,对漏洞挖掘、逆向工程等方向进行探讨,分享最新的开发技术成果与实践。

HackingClub安全技术社区是由中国网络安全从业者、爱好者自发组建的民间安全团体组织。我们一直秉承“崇尚技术、开放探索,不看ID,只讲干货”的初心,打造无拘束,无边界、无特权的网络安全聚集地,以此推动中国Hacking文化发展,搭建属于中国网络安全技术爱好者交流的平台。HackingClub城市沙龙自举办以来,陆续获得了各大互联网公司SRC平台、知名高校、安全团队等诸多生态伙伴的大力支持。HackingClub的理念和文化也得到了越来越多业界同行的认可,HackingClub在大会“极客市集”的惊艳亮相,迎来众多观众驻足围观,深度参与互动交流。

展会现场,极具创意的互动活动吸引了众多嘉宾前来参与,现场推出“二进制”主题排位赛活动,参会嘉宾加入官方粉丝群即可获取积分兑换商城好礼,更有“答题赢大奖”、“转发文章送好礼”等趣味活动,参与即可赢取独家定制滑板、HackingClub镭射篮球、定制胸包、多功能开瓶器等丰厚礼品。

HackingClub诚邀每一位网络安全从业者及技术爱好者参与到对互联网安全生态的建设中!未来也将依旧秉承“崇尚技术,只讲干货”的初心,探索前沿技术,分享研究成果,带来更多有趣好玩的技术互动,期待更多生态合作伙伴的加入,和我们一起继续促进互联网安全建设者们彼此的交流,扩充人才储备队伍,扶持网安人才,共同维护互联网安全生态,助力数字时代下网络安全健康发展!

网安圈半壁江山齐聚帝都,XCon20年活力绽放——XCon2021在京成功举办

XCon 2021安全焦点信息安全技术峰会

10月12日,由北京未来安全信息技术有限公司主办的XCon2021安全焦点信息安全技术峰会暨20年庆典在北京望京昆泰酒店成功举办。500余位国内顶尖match的安全技术专家、前沿学者、一线研究人员、信息安全爱好者齐聚会议现场。9场闭门式技术演讲,10场开放式创意路演,7大沉浸式互动展区,20岁的XCon为一路陪伴他的老友奉上了一场高水准的技术盛宴,也为帝都的青年黑客打造了一间沉浸式的黑客体验馆。
作为中国信息安全领域历史最悠久、知名度最高、举办规模最大的高端闭门型技术峰会, 20年来,XCon成功吸引了来自全球各地的两百余位业界精英和技术人才,为国内外信息安全技术的交流与合作构建起了共享、共生的平台,为中国信息安全生态建设营造了良好氛围,也持续推动着中国信息安全产业的升级与发展。
领略尖端科技,纵享技术风暴,XCon2021以“重拾圆点·致敬无限”为主题,在延续往年高端闭门会议的同时,全新融入向所有参会者开放的XReward路演环节以及向青年黑客开放的沉浸式互动体验环节,旨在传递品牌价值的同时,将“面对未知保持好奇,面对技术精进探索”的黑客精神向更加年轻的群体传播扩张,为中国信息安全产业的发展持续注入新鲜动力。
本次会议的成功举办得到了业界知名企业的大力支持。钻石赞助商 蚂蚁集团;黄金赞助商 安天、奇安信、腾讯安全、雾帜智能、娜迦信息;白银赞助商 TSRC、启明星辰、绿盟科技、统信软件、优刻得;合作伙伴 陌陌安全、HackingClub。同时行业内诸多媒体也对大会的召开进行了深度报道。深度合作媒体 嘶吼传媒;战略合作媒体 安全419;合作媒体 IT168、51CTO、浅黑、看雪、安在、中国信息安全。
会上蚂蚁集团、安天、奇安信、腾讯安全、雾帜智能、绿盟科技、阿里巴巴等头部企业的安全专家发表了议题演讲。议题方向从太空网络安全威胁到IoT边界设备漏洞挖掘,从移动端安全切面体系架构到移动互联网黑灰产对抗与治理,深度结合应用实践场景,覆盖网安热点领域,分享了最新研究成果。在交流与碰撞中,构建起了技术纵深研探的分享平台,也为热爱技术的信息安全人带来了一场酣畅淋漓的尖端技术盛宴。
今年是XCon品牌发展的第20年,现场的开放路演及沉浸式互动体验环节成为本届会议的新鲜亮点。在胸卡的设计上,组委会别出心裁的选用了3.5英寸的复古软盘,将参会者瞬间带回到信息技术启航时,windows98的光辉年代。现场的互动环节,以闯关打卡的方式逐一串联,参会者需要完成12个闯关游戏,并收集能量碎片,在深度的体验中进入沉浸式的黑客世界。
会议当晚,XCon20年庆典晚宴隆重举行。安全焦点创始人、早期核心成员、往届演讲嘉宾、头部企业领袖、权威技术专家聚首现场,共同为20岁的XCon庆生。会议创始人王英键(呆神)在晚宴致辞中与嘉宾细数20年来的发展历程,并与XFocus创始人、早期核心成员、多年来支持并参与过XCon的行业领袖、技术专家互动交流。在致辞中他提到:“如今,XCon有了更多的责任和使命,它成为了一个窗口,让中国与世界的信息安全人彼此对望;它成为了一座桥梁,让中国与世界的技术交流彼此共通;它搭建了一个平台,让优秀的信息安全人尽情的展示,也让中国的信息安全人在世界上拥有了更多的话语权。”,在回顾20年点滴过往的同时,向到场的嘉宾以及每一位支持过XCon的信息安全人致敬。
20年间,XCon经历过网络安全产业的跌宕,也见证了中国信息安全技术的飞速发展。作为推动中国信息安全技术高质量发展的关键动力之一,XCon始终以技术研探为圆心,以影响更多热爱安全技术的人为半径,用20年的时间,在中国信息安全的领域中留下了数条深刻的曲线,并将From Internet,For Internet的黑客精神完美的诠释并传递了下去。未来XCon将继续向更大的群体、圈层不断扩张,去影响更多热爱技术的人加入到技术研探与创新的队伍中,为中国网络安全产业的转型、升级,人才的培养、输出,技术的研究、创新提供发展动力,为创造更加智慧、和谐的网络空间不断前行!
微信号:XConXFocus

XCon组委会旗下现有品牌活动:XCon安全焦点信息安全技术峰会、XPwn未来安全探索盛会、xKungfoo信息安全交流大会、xReward回馈日、xParty——安全圈第一个黑客联欢会。XCon安全焦点信息安全技术峰会,是国内最老牌的黑客大会,也是国内罕见的唯一谢绝媒体报道的闭门顶级黑客会议