盼望着,盼望着
东风来了,春天的脚步近了
贝壳SRC的活动也如期而至
我们诚心准备了三十万奖金池
白帽师傅们快来康康吧
总有一款活动适合你~
下拉查看活动详情💨
活动时间:3/23-3/30
三十万奖金池等你来拿
活动时间:3.23-3.30
一.如视专项测试
活动期间,对于如视业务系统,提交有效漏洞,均可获得双倍积分奖励。
测试对象:如视业务系统
测试范围:
二.黑产威胁情报收集
活动期间,提交对于贝壳找房公司有价值的黑产威胁情报,均可获得双倍积分奖励。
黑产威胁情报将按照情报的危害程度和情报完整性进行综合评分,评分表如下图所示:
十万元奖金池,发放完毕之后
所收取的漏洞和威胁情报只发放单倍积分
活动时间:3.23-3.30
黑产威胁情报收集
活动期间,提交对于贝壳找房公司有价值的黑产威胁情报,我们将对价值高、内容完整的威胁情报额外提供最高十万元的现金奖励。
二十万元奖金池,发放完毕之后
所收取的威胁情报不再发放额外现金奖励
活动时间:3.23-3.30
活动期间,转发本条推文至微信朋友圈,集赞满三十个,发送集赞截图至BKSRC官方微信公众号后台;活动结束后,我们将从符合资格的用户中随机抽取10名,每人赠送价值50元的京东卡一张。
测试注意事项
(1)禁止使用扫描器等高并发程序对贝壳的产品及服务进行探测,禁止进行网络拒绝服务(DoS 或DDoS)测试;
(2)禁止大规模遍历数据的行为,测试过程中获取到的数据仅用于漏洞验证,并且为漏洞证明所需的最小数据量(不超过10条),相关数据请在报告后删除;
(3)测试越权增删查改时,请自行注册两个账号进行测试,对管理系统禁止写接口操作或影响系统的正常数据;
(4)禁止内网渗透行为,测试命令执行证明漏洞即可;
(5)在测试短信功能时,请使用本人账号进行测试,禁止对其他用户号码进行测试;
(6)禁止通过社会工程学、钓鱼等方式获取贝壳的产品服务信息或内部账号进行尝试;
(7)禁止一切以漏洞测试为借口,利用安全漏洞进行破坏、损害用户利益、干扰贝壳产品和服务的正常功能等的行为,对相关行为我们保留追究法律责任的权利。
在【贝壳安全应急响应中心】微信公众号后台回复“群”,可进入【BKSRC官方活动群】,运营小姐姐和审核小哥哥等你来撩哦~
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...