“雷火公测”首周战报揭晓,你是否荣膺英雄榜?

百家 作者:斗鱼安全应急响应中心 2020-05-19 23:05:48


雷火战报


5月11日,由斗鱼等22家SRC联合青藤举办的“雷火齐鸣,最燃公测”暨青藤首届线上公开挑战赛拉开战幕。上午10:00,大批次白帽精英空降“雷火引擎”,纷纷亮出最强装备,展开热血厮杀。经历一周的鏖战,dean、phith0n、zsp分别以324、296、288积分暂列英雄榜前三。



安全战场风骤起

雷火引擎显神通


此次,青藤联合22家顶级SRC、北理工、漏洞银行、火线等单位,号召全国白帽选手,向安全行业固有的顽疾Webshell发起挑战。截至5月17日24:00,白帽选手提交Webshell样本总量达19514个,通过裁判审核的为180类。


经此验证,在强对抗环境之下,雷火引擎表现出非凡的检测水平,检测率高达99.08%。本次大赛的裁判和选手评价其:“可以单独作为能力交付,检测思路的反混淆等价回归方式很棒”、“是市场上比较强大的Webshell检测引擎”、“性能很牛”、”误报很低”、“对php的检测范围和种类相当广”。


同时,还有参赛选手对雷火引擎提出了中肯的建议,衷心感谢大家。未来雷火引擎将以更加卓越的状态面向用户。


两代白帽争高下

欲与天公试比高


本次赛事可谓人才济济,精彩绝伦。参与选手包含来自安全行业的登峰造极的骨灰白帽、也有初露头角的年轻白帽,他们轮番在雷火引擎布下的“天罗地网”中,释放华丽大招。本周,白帽zsp以74个Webshell样本位列提交审核量榜首,其实力可见一斑;白帽dean的累计积分最高,是名副其实的“Webshell大魔王”。此外,首周提交的Webshell样本容量大、差异性高,参赛选手可以通过大赛各取所长,磨砺技艺。


为了保证公平性,本次大赛由来自斗鱼、深交所、腾讯等的23位专家担当裁判,并采取“先到先得”的机制:对于提交同类姿势的Webshell参赛者,按照提交时间,最先提交者获得相应积分。赛事结束后,裁判还将评选出“最佳姿势奖”,颁发给最独出心裁的白帽子。


在这里温馨提示大家:与他人重复的、不符合赛事规则的、被雷火引擎检测出的三类样本,均无法获得相应积分。如果对裁判审核结果有异议,可以发邮件咨询(邮件地址见赛事官网最下方“技术问答”)。


为了带给选手更为酣畅淋漓的体验,雷火引擎已升级完毕,并再次开启挑战之门。第二周压力更大、难度更高。在接下来的时间里,榜首能否守住雷火的王座,排名靠后的选手能否绝地反击逆风翻盘?让我们拭目以待!


-The End-




微信号 : DYSRC_

斗鱼安全应急响应中心为丰富大家的娱乐学习生活而营造更好的网络环境,携手白帽共同提高安全防护,维护广大直播观众的权益。


漏洞提交网址:https://security.douyu.com


关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接