最近有人吐槽t00ls漏洞审核和公开的速度,也有因为不了解t00ls漏洞提交的方法和机制错过了最佳提交漏洞的时机。
作为漏洞管理员,我觉得有必要对t00ls漏洞提交、审核和奖励等做一个详细的解释和说明。
关于漏洞审核和公开速度
t00ls是一个非盈利性质的技术团队,每个人都有自己的工作和生活。我们管理团队的所有人都是基于对t00ls的忠诚和热爱,对网络安全技术的追求和创新才去为大家提供一个学习交流、技术讨论的平台。
t00ls是我们的精神家园,而不是工作,我们每个人不可能、现实情况也不允许我们24小时在线去处理论坛上的所有事物。
所以对论坛上迟迟得不到我们答复的用户我只能万分抱歉,其实每每因为工作耽搁了审核,有时甚至因此而导致漏洞已经修补查无可查我都感到万分愧疚。
此外,t00ls不同于乌云,我们没有专门的人员去联系漏洞的厂商,没有专门的人员去根据具体情况为厂家提供修补方案。面对迟迟没有修复的漏洞,我们不可能按照乌云那样以三个月为期限去公布一个尚存在安全隐患的漏洞。
关于漏洞提交方式
对于想要加入t00ls大家庭的新人,你可以先从网页提交漏洞,厂商如果没有可选请任意选择(对于知名度尚可的网站后期会不断更新),然后请将漏洞详情、截图、利用工具等发送至support@t00ls.net,我们会在收到邮件的第一时间进行审核并公布;
对于已经是t00ls一员的用户请直接将漏洞详情、截图、利用工具等发送至support@t00ls.net并注明你的用户名和编号,我们会在收到邮件的第一时间审核、公布并进行相应的奖励。
友情提醒,请关注你自己的常用邮箱,因为我们所有的疑虑和交流都将通过邮件的方式发送给你。
关于奖励方案
新人提交漏洞的的奖励就是获取成为会员的邀请码,对于已经是会员的用户,我们将根据你提交漏洞的具体情况进行相应的奖励。奖励内容包括特制徽章,tubi。
具体奖励对应如下:
提交尚未公开的、影响巨大的通杀漏洞 奖励 特制荣誉勋章tubi+100、赠送2个邀请码
提交尚未公开的、大型网站的高威胁漏洞(可getshell) 奖励 tubi+50、赠送1个邀请码
提交尚未公开的、知名网站的中等威胁漏洞(存储型xss、sql注入及以上) 奖励 tubi+25、酌情2个漏洞赠送1个邀请码
提交尚未公开的、知名网站的低威胁漏洞(csrf,信息泄露等) 奖励 tubi+15
诚然,t00ls和最辉煌的时候相比确实相形见绌,现在的t00ls还有很长的路要走,但我们期冀并不断努力的目标也都是将t00ls越办越好。
同时感谢广大会员一如既往的支持和鼓励,也希望相互理解和促进,让t00ls能够更好地发展和传承下去。









