2026 OSRC白帽用户满意度调研

本次调研主要针对OSRC白帽用户的体验满意度调查。希望您能抽出几分钟时间填写问卷,成功提交后即可参与抽奖!抽中奖品后请务必填写收件信息,否则我们将视为放弃领奖。无效问卷不参与抽奖

请确保问卷填写的内容均真实有效,我们将采取安全保护措施保护您的个人数据,您在本问卷内所提供的任何个人信息,不会用于除【用户调研、发放奖品】以外的其他目的,点击提交代表您同意我们的《隐私政策》。

本次活动的最终解释权归OSRC所有。
*
1.
您在OSRC的昵称是?
请各位白帽师傅如实填写,此题关系问卷有效性
*
2.
在大多数SRC的漏洞审核标准中,以下哪种情况通常会被评定为“无影响”或“忽略(降级)”?
请各位认真作答,该题关系问卷有效性,回答错误将直接结束问卷且无法参与抽奖
A. 能够读取服务器 /etc/passwd 的 SSRF 漏洞
B. 弹框且影响攻击者自己账号的 Self-XSS
C. 导致普通用户订单信息大批量泄露的越权漏洞
D. 无需交互即可接管他人账号的 CSRF 漏洞
*
3.
当你发现目标网站存在一个“任意文件读取/下载”漏洞时,为了进一步证明危害(扩大战果),你通常会尝试读取以下哪些敏感文件或信息?【多选题】
A. Linux 系统的 /etc/shadow 或 /root/.ssh/id_rsa
B. 网站的数据库配置文件(如 database.yml 或 config.php)
C. 前端页面正常引用的公开 .css 或 .js 样式文件
D. Windows 系统的 C:\Windows\win.ini(常用于初步验证漏洞存在)