Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

【见招拆招】百度安全WAF靶场演练正式开赛!

网路游侠 2017年9月22日 1 minute read

本届主题是“见招拆招”,旨在汇聚安全行业的精英,为更多的网络安全从业人员及爱好者提供技术交流和学习平台,鼓励那些专注求解、见招拆招的“极客”,也让大家更好的了解网络安全重大的意义,共建网络安全。

你是否想要个一展拳脚的机会,和全国高手对决?

你是否想体验作为一名极客,去攻占网络世界?

你是否想赢得丰厚奖金,肆意挥霍你的任性?

如果你相信自己的实力,就来参加挑战吧!

比赛时间

2017年9月21日12:00 至 2017年9月23日 24:00

挑战环境

web漏洞靶场:

http://sqlitest.anquanbao.com.cn

模拟真实存在漏洞的网站,参与者可以综合利用多种方式绕过网站安全防护获取敏感信息

判定标准

获得至少一种该整站的敏感信息(打包全站源代码、拖库等)

获得至少一种该站点部分敏感信息(获得当前数据库账号密码、站点及php配置信息等)

发现web程序漏洞(弱口令、XSS、文件包含、SQL绕过登录验证等),且每种漏洞可以使用一种及以上利用方式

参赛要求

禁止利用web站点之外的漏洞,如操作系统、数据库服务的EXP

禁止使用对他人有害的代码(如蠕虫、未经提示获取他人信息的js等)

禁止使用长时间影响系统性能的扫描器(可临时单线程使用sqlmap等工具测试)

提交方式

参与活动发现漏洞后请您第一时间将完整的case及数据以压缩包的格式发送至本活动官方邮箱

邮箱:wafgame@baidu.com

标题:WAF靶场演练case提交

请在邮件正文中标明提交参赛者姓名、ID、有效联系方式

奖励机制

(一种提交方法只计一次最高档成绩,可提交多种方法,奖金可累积;使用相同绕过方法的首个提交者得分,其他提交者不得分)

奖金发放

比赛结束后两周内我们会公布获奖选手名单。

特别说明

参与者需独立完成任务,每一类漏洞可以提交多种利用方式,但依据每种利用方式只取最先提交为有效的原则;

评委会负责各方提交结果审核, 参与者有权就对自己的重复无效评审结论向评委会提出异议进行二次评审,二次评审结果为终审结果;

各奖项按发现时间先后、发现漏洞数量、同一类漏洞的不同利用方式排序,奖金可累计;

发现作弊者可以匿名举报,经核实将作弊者奖项转发举报人。

本次活动最终解释权归百度所有,对于恶意违反上述规定的人员,百度会依据实际情况采取不同力度的处罚措施,且有权追究其法律责任。

相关内容:

  • 安恒信息工控安全黑科技登陆2021年国家网络安全宣传周网络安全博览会
  • 网络安全手抄报
Tags: CTF WAF WAF靶场 百度WAF靶场 百度安全 百度安全WAF靶场

Post navigation

Previous: 【鼎源资讯】美国国土安全部大力投资移动应用安全
Next: 国内某手机杀毒软件收集用户数据遭谷歌应用商店下架;

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.