在某高级项目的代理使用情况抽查中,发现白帽子“greg.wu”提交的一个漏洞(vulbox-2018-0122852)未在审计流量中找到相关记录,其在明确认同【需通过代理接入进行渗透测试】等项目规则情况下,未接入代理审计IP进行测试,违反了项目的测试规定,对平台造成一定负面影响。综上,漏洞盒子做出以下处理:
扣除相应漏洞(vulbox-2018-0122852)的赏金,并禁止一个月参加高级项目(5.31-6.30)
后续项目将会根据各项目要求,加强抽查。希望白帽子以此为戒,在进行安全测试时做到遵守测试规则、遵纪守法,这既是对法律的尊重,更是对自身安全的保护。
感谢所有白帽子对漏洞盒子的信任和支持,漏洞盒子致力于做负责任的安全测试服务平台,为企业、白帽子提供平台服务,帮助企业发现安全威胁同时白帽子收获相应奖励,实现企业与白帽子双赢的良性循环。漏洞盒子关心白帽子群体的健康发展,期望能与更多白帽子携手,为网络安全事业保驾护航。