DVBBS搞什么安全极限挑战

听说动网BBS准备出php版本了,还是比较兴奋的。一是说明了PHP+MYSQL的优势。二是我研究网络安全的,还是主要WEB安全,这下他是自己装上我的枪口的。

后来在论坛里看到一个标题:动网论坛挑战安全极限--千金抓“虫”大行动

奖励标准:
1、前台跨站脚本攻击,发现此类安全问题奖金1000元人民币。
2、前台Sql注入攻击,发现此类安全问题奖金2000元人民币。
3、能获取拥有所有权限的后台帐号,发现此类安全问题奖金2000元人民币。
4、其他小Bug。发现影响动网论坛使用安全性的各类其他小Bug,按Bug大小实行奖励(100-1000元)。

这个价格傻瓜才会给你找!!!如果能找到跨站。可以挂马了,发现注入。就更加有搞了。如果我发现漏洞,一个漏洞少说可以卖2W!要知道dvbbs的用户量这么大,如果用来做非法的事情,赚来的钱,肯定不下20W。我看DVBBS的开发人员是长久面对代码头皮发麻了。。

Tags: dvbbs, php

« 上一篇 | 下一篇 »

相关文章

访客评论

嘿嘿,这样的价格让人找洞!
怪不得叫洞网!
Post by 黑猫-零零发 on 2006-04-18, 2:17 AM #1
有人专门收购漏洞吗! 这么好卖的啊!^_^
果然是洞网
Post by lee on 2006-04-18, 5:05 PM #3
呵呵 我要是会看 我就找赫赫
动网是不是比较黑?人家DZ开始免费了.他还在收费.还找免费的劳动力来找漏洞!
Post by ccczqh on 2006-05-09, 10:39 AM #5
引用 ccczqh 说过的话:
动网是不是比较黑?人家DZ开始免费了.他还在收费.还找免费的劳动力来找漏洞!

这点就错了,动网从2000年的第一个版本开始就一直是免费的啊,而且免费版与商业版一模一样,他们卖的是服务不是产品。
动网以前的版本确实堪称“洞网”,树大招风吧,不过到了7.10 SP1后,好象将近有一年的时间吧,从未发现一个安全漏洞,也不错了

DZ有用过一段时间,在PHP里也很不错,不过可惜没有PHP空间就放弃了~
Post by popmm on 2006-06-18, 9:53 AM #6

发表评论

评论内容 (必填):

My E-mail