导航

[【T00ls公告】] T00ls关于漏洞提交、审核和奖励方案的说明

#1

最近有人吐槽t00ls漏洞审核和公开的速度,也有因为不了解t00ls漏洞提交的方法和机制错过了最佳提交漏洞的时机。

作为漏洞管理员,我觉得有必要对t00ls漏洞提交、审核和奖励等做一个详细的解释和说明。

关于漏洞审核和公开速度

t00ls是一个非盈利性质的技术团队,每个人都有自己的工作和生活。我们管理团队的所有人都是基于对t00ls的忠诚和热爱,对网络安全技术的追求和创新才去为大家提供一个学习交流、技术讨论的平台。

t00ls是我们的精神家园,而不是工作,我们每个人不可能、现实情况也不允许我们24小时在线去处理论坛上的所有事物。

所以对论坛上迟迟得不到我们答复的用户我只能万分抱歉,其实每每因为工作耽搁了审核,有时甚至因此而导致漏洞已经修补查无可查我都感到万分愧疚。

此外,t00ls不同于乌云,我们没有专门的人员去联系漏洞的厂商,没有专门的人员去根据具体情况为厂家提供修补方案。面对迟迟没有修复的漏洞,我们不可能按照乌云那样以三个月为期限去公布一个尚存在安全隐患的漏洞。

关于漏洞提交方式

对于想要加入t00ls大家庭的新人,你可以先从网页提交漏洞,厂商如果没有可选请任意选择(对于知名度尚可的网站后期会不断更新),然后请将漏洞详情、截图、利用工具等发送至support@t00ls.net,我们会在收到邮件的第一时间进行审核并公布;

对于已经是t00ls一员的用户请直接将漏洞详情、截图、利用工具等发送至support@t00ls.net并注明你的用户名和编号,我们会在收到邮件的第一时间审核、公布并进行相应的奖励。

友情提醒,请关注你自己的常用邮箱,因为我们所有的疑虑和交流都将通过邮件的方式发送给你。

关于奖励方案

新人提交漏洞的的奖励就是获取成为会员的邀请码,对于已经是会员的用户,我们将根据你提交漏洞的具体情况进行相应的奖励。奖励内容包括特制徽章,tubi。
具体奖励对应如下:

提交尚未公开的、影响巨大的通杀漏洞                                                        奖励 特制荣誉勋章tubi+100、赠送2个邀请码
提交尚未公开的、大型网站的高威胁漏洞(可getshell)                                 奖励 tubi+50、赠送1个邀请码
提交尚未公开的、知名网站的中等威胁漏洞(存储型xss、sql注入及以上)          奖励 tubi+25、酌情2个漏洞赠送1个邀请码
提交尚未公开的、知名网站的低威胁漏洞(csrf,信息泄露等)                         奖励 tubi+15



诚然,t00ls和最辉煌的时候相比确实相形见绌,现在的t00ls还有很长的路要走,但我们期冀并不断努力的目标也都是将t00ls越办越好。

同时感谢广大会员一如既往的支持和鼓励,也希望相互理解和促进,让t00ls能够更好地发展和传承下去。
2014-07-16
#2
不错不错,这样详细说明还是比较好的。
2014-07-16
#3
支持T00LS。我爱土司!
黑客论坛:https://www.chinabaiker.com
2014-07-16
#4
非营利性的组织做到今天这样已经相当不错,谁做谁知道!
2014-07-16
#5
只能是知名系统(cms)的漏洞么?
关注苍老师与波多野老师http://th1nk.info
2014-07-16
#6
还是喜欢wooyun,只是有点实物奖励
2014-07-16
#7
回复 5# 音符
不一定要cms啊,web漏洞都可以,只要知名度尚可
2014-07-16
#8
回复 7# testing
实物奖励我们会纳入以后考虑范畴,当然前提是找得到赞助。
2014-07-16
#9
"t00ls和最辉煌的时候相比确实相形见绌,现在的t00ls还有很长的路要走"
略显伤感
2014-07-16
#10
土司rank只能当作贡献来看么?能不能有点别的作用啊,期待着惊喜!