青藤|“雷火公测”高燃开赛,大赛“夺宝秘笈”等你查收! – 作者:青藤云安全

5月11日上午10:00,由青藤云安全联袂国内22家顶级SRC,北理工、漏洞银行、火线等知名单位举办的“雷火齐鸣,最燃公测”暨青藤首届线上公开挑战赛盛大开启!整个五月,上千白帽英雄将在“雷火引擎”的赛场上展开一场前所未有的“Webshell绝地大逃杀”,只有智慧、勇气、耐力超群的战士,才能突出重围,打开赏金的宝藏箱。为此,组委会准备了一份“夺宝秘笈”,希望为各位勇士如虎添翼。

参赛流程

1、注册登录:复制链接或扫描二维码,登录大赛官网,完成注册登录。

1)大赛链接

https://thunderfire.qingteng.cn/

2)大赛二维码

07a02b5cb1f247b1b7a9300bec1fe057

3)网站首页点击“立即参加”或“登录账户”完成注册。参与“明日之星”奖的同学,注册时的“公司”,请填写“学校名称”。

cc953d87f60f4a2bb8be9bd141ccb7f4

2.提交Webshell样本

1) 点击官网正上方“Webshell提交”

f7117922969841838ed919196185034a

2)点击”Webshell检测平台“,开始提交Webshell。

a9d4b2a006ee4374a397ebdcdee79418

3)选择或拖拽正确格式的文件,开始上传Webshell,然后点击“立即检测”。

9d04aafa00d24bbb8654cc8e6b1c06c3

提示:

  • 注意查看格式要求和文件大小
  • 如需重新提交,请刷新页面

4)检测完成后,下方将显示结果。

  • 显示“恶意”,活动结束。

55526392372e497bb1daada0e6e568a8

  • 显示“正常”,活动继续。并将进入“裁判审核”阶段。

7d36f6dd07ea4df2aaca70ec5cadf72b

提示:

  • 请阅读【Webshell判断标准】,帮你更好的完成比赛。

fba08d55d72c4f269f6dee9eceaebadb

  • 文件显示“正常”的,不会自动进入裁判审核页面。需要返回到官网首页的“裁判审核”页面再次提交(如下文)

3. Webshell裁判审核:返回官网首页,将检测结果为“正常”的文件,提交给裁判。

1)点击官网首页,正上方“Webshell裁判审核”

8c4335d3e7ee4f8588c4377e81da7f20

2)详细填写文件名、脚本语言、利用详情,在“上传附件”处上传文件(文件需为zip格式)。最后,点击“提交Webshell”。提交前请仔细阅读“温馨提示”。

710b03c19ac64e1c9acebe7f6c7a8c85

3)提交成功,等待裁判审核。

c7616afd56bd48489281c707c5210495

4. 裁判将审核此文件是否为Webshell,并在每周日完成积分更新,发布积分榜。请登录官网,或关注“青藤云安全资讯”公众号查询。

赛事答疑

最后有任何问题,可以关注比赛官网最下方,客服微信以及技术问答邮箱,关于提交的任何问题都可以及时答疑。

1ba9a2cf303c4b898c7eead472738e79

雷火战役已打响,希望这份“夺宝秘笈”能够助力各位选手赛出风格、赛出水平。最后,预祝各位取得优异的成绩。

来源:freebuf.com 2020-05-12 11:31:01 by: 青藤云安全

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论