阿里巴巴联合快手、蚂蚁集团、百度、贝壳、
美团、货拉拉、OPPO、平安、网易
小米、字节跳动、Ct stack-xray社区
组成双11安全联盟
诚邀白帽战士参与
第六届双十一安全保卫战
为数亿用户的安全保驾护航
活动时间
整体活动时间
2022.9.13-2022.10.14
SRC特别奖励时间
活动规则&奖励
1、军衔奖励&升级规则
整体活动期间,向对应SRC提交活动范围内的报告,均计算军衔奖励
军衔奖励说明
1、穿双11战袍一起狂欢
所有获得军衔的白帽均可获得双11战袍礼包,和全球阿里人一起穿限量情侣装,参与全民狂欢,一起买买买!
2、差旅全包参与颁奖典礼
双11颁奖典礼&阿里白帽大会将差旅全包邀请司令、军长、师长参加狂欢盛典。
3、超多权益的王牌A特权
司令和军长,将获得直升王牌A-黑桃/红桃权益,超多权益点击了解
4、仅1枚的定制纯金勋章
每年的双11安全保卫战仅有一人可以获得司令荣誉,司令将获得定制版刻有自己名字的纯金勋章一枚。
5、12家SRC安全高管致谢
司令称号只授予第一个到达军衔要求的白帽战士,12家SRC的安全高管将联合录制一段致谢视频,12家SRC的公众号都将为你发声,告诉全世界你的优秀!
点击司令ID可看各家SRC高管为司令录制的专属点赞视频
温馨提示
活动期间,获得军衔的名单将会每周公布在活动官方钉钉群中。为方便统计军衔名单,请参与活动的报名,在活动期间,在各家SRC中使用相同昵称。
司令仅1人可以获得,即最先达到司令军衔要求的白帽战士。
整体活动期间,向对应SRC提交活动范围内的报告,均正常计算军衔奖励,大家记得确认好各家的活动范围。
2、安全团队奖励
1)累计提交高危严重报告数量TOP3团队
团队专属定制奖牌
团队奖项的个人证书(授予提交有效高危严重报告的团队成员)
团队奖金
TOP1-10000元
TOP2-8000元
TOP3-6000元
SRC大礼包
注:TOP3团队中每位提交有效高危严重报告的成员,均可获得SRC大礼包一份,内含12家SRC的专属定制礼物
2)累计获得军衔数量TOP3团队
团队专属定制奖牌
团队军衔成员专属纸质军衔证书
团队奖金
TOP1-10000元
TOP2-8000元
TOP3-6000元
3、12家SRC活动规则&奖励
快手SRC
活动时间:9.13-10.14
奖励规则:
1、指定业务额外奖励
1)电商业务
业务范围:kwaixiaodian.com
奖励详情:中危以上1.5倍奖励
2)移动端业务(仅针对端内)
业务范围:快手APP、快手极速版APP
奖励详情:
提交有效高危漏洞额外奖励5000元
提交有效严重漏洞额外奖励10000元
2、排名奖励
按照活动期间rank值排名
Top1 奖励现金3000元 (高危>3)
Top2 奖励现金2000元 (高危>2)
Top3 奖励现金1000元 (高危>1)
3、新人奖励
新人白帽以及今年未在快手提交过有效漏洞的白帽
提交以上业务漏洞可额外获得快手周边一份(T恤、短裤、玩偶三选一)
温馨提示:
提交漏洞时漏洞名称需注明【双十一】若无则视为不参加本次活动
阿里巴巴SRC
活动时间:9.13-10.14
奖励规则:
1、部分业务双倍奖励(和王牌A加成奖励权益兼得)
以下所有业务活动期间漏洞/情报全部双倍奖励
阿里云(除超级资产)、阿里健康、灵犀互娱(阿里游戏)、阿里影业、
本地生活、菜鸟、飞猪、AliExpress、大麦、考拉、优酷(仅限9.13-9.27)
天猫超市、天猫国际、天猫app、天猫精灵、
银泰(intime.com.cn 、miaostreet.com)
以下所有业务活动期间仅高危严重漏洞/情报双倍奖励
淘宝、天猫、阿里妈妈、闲鱼
2、王牌A升级/保级奖励
活动期间升级/保级王牌A梅花,获得500元额外奖励
活动期间升级/保级王牌A方块,获得1000元额外奖励
活动期间升级/保级王牌A红桃,获得3000元额外奖励
活动期间升级/保级王牌A黑桃,获得6000元额外奖励
在活动期间升级或者保级成功,都可以获得额外奖励,
3、王牌A梅花、方块额外奖励
王牌A-梅花、方块,每个高危严重报告额外50%奖励
即王牌A-梅花,每个高危严重报告额外奖励由10%增加到50%
即王牌A-方块,每个高危严重报告额外奖励由30%增加到50%
温馨提示
升级王牌A之后的每一个高危/严重报告享受王牌A专属加成奖励
请在ASRC官网活动报名页报名后,在活动页提交报告,若无则视为不参加本次活动
蚂蚁集团SRC
活动时间:9.13-10.14
奖励规则:
1、新人奖励
活动期间新人提交任意有效漏洞与情报
享1.5倍奖励
虎年盲盒1份(款式随机&新人礼)
2、双倍奖励
活动期间提交任意高危/严重漏洞与情报
享2倍漏洞奖励
AntSRC2022年款卫衣一件(款式随机&与新人礼可叠加)
小米SRC
活动时间:9.13-10.14
奖励规则:
1、实物奖励
提交有效中危及以上漏洞白帽,可获得小米安全中心定制礼品一份
提交有效严重漏洞且贡献值排名前三白帽:送小米12S一台
提交有效高危及以上漏洞且贡献值排名前十白帽:送米家智能蒸汽小烤箱 12L一台
2、安全漏洞多倍奖励
提交中危及以上有效漏洞数量小于等于3个:1.2倍漏洞奖励
提交中危及以上有效漏洞数量大于3个小于等于6个:1.5倍漏洞奖励(从第4个起)
提交中危及以上有效漏洞数量大于6个:2倍漏洞奖励(从第7个起)
3、隐私漏洞现金奖励
双十一保卫战期间,提交任何漏洞均可参加小米双十一保卫战冲榜活动。
小米双十一保卫战隐私排行榜第 1 名(贡献值>800)获得8000元现金奖励
小米双十一保卫战隐私排行榜第 2 名-第 3 名(贡献值>600)获得5000元现金奖励
小米双十一保卫战隐私排行榜第 4 名-第 6 名(贡献值>300)获得2000元现金奖励
温馨提示:
翻倍(现金)与礼品奖励并行
提交漏洞时漏洞名称需注明【双十一】若无则视为不参加本次活动
边缘业务不参与本次活动
最终解释权归小米安全中心所有
贝壳SRC
活动时间:9.13-10.31
奖励规则:
1、多倍奖励
活动期间中危及以上有效漏洞1.5倍奖励
2、新人奖励
前三个有效漏洞双倍奖励(以漏洞提交时间为准)
温馨提示:
本次活动产生漏洞积分适用贝壳SRC季度激励原则(额外奖励积分不计入季度排名)
货拉拉SRC
活动时间:9.13 - 9.28
活动范围:*.huolala.cn和*.huolala.work结尾的域名资产
奖励规则:
1、多倍奖励
有效高危/严重报告,1.5倍积分奖励
2、新人奖励
首次提交有效漏洞的新人白帽,将获得货拉拉车模一套
温馨提示:
提交漏洞时漏洞名称需注明【双十一】若无则视为不参加本次活动
漏洞扫描测试请尽量避开业务高峰期9.26-9.28
网易SRC
活动时间:9.13-9.28
奖励规则:
1、多倍奖励
活动期间提交任意有效高危严重漏洞,均享1.5倍奖金奖励
2、新人奖励新人首次提交3个以上有效漏洞,即可任意翻倍1个漏洞(活动期内使用)
新人提交有效中危及以上漏洞超过5个,即可获得2000元现金奖励
提交高危严重漏洞5个以上,额外获得8000元现金奖励
提交高危严重漏洞3个以上,额外获得3000元现金奖励
字节跳动SRC
活动时间:9.13-9.28
奖励规则:
1、全线业务双倍奖励!
严重、高危、中危漏洞/情报,享有2倍积分 (不与电商百日活动奖励叠加)
2、高危漏洞加成,实现金条自由!
🐯每个高系数严重高危漏洞,额外奖励一组周大福10g金条➕超人虎吊坠➕护身虎转运珠
🐯每个中系数严重高危漏洞,额外奖励一组周大福超人虎吊坠➕护身虎转运珠
🐯每个低系数严重高危漏洞,额外奖励一个周大福护身虎转运珠
3、三重安全范儿周边好礼可叠加!
【中危加成】活动期间提交中危及以上等级漏洞/情报,奖励安全范儿冲锋衣一件
【新人礼】未在ByteSRC提交过有效报告的白帽子,活动期间提交任意有效漏洞/情报,奖励安全范儿马克杯(标题备注新人礼)
【9月定制礼】月度积分≥20分,即可获得月度定制礼安全范儿棒球帽1顶
温馨提示:提交漏洞时漏洞名称需注明【双十一】若无则视为不参加本次活动
百度SRC
活动时间:9.29 10:00-10.14
奖励规则:
1、新人奖励
新白帽提交有效漏洞可获小度音响随身版一台
2、三倍奖励
确认为有效高危及以上漏洞3倍安全币奖励,不与其他翻倍奖励叠加
3、额外奖励
有效高危个数≥5个,额外奖励5000元
4、年度盛典
双十一活动期间,在BSRC提交漏洞总分最高、有效高危个数最多的白帽直通BSRC年度盛典(差旅0自费)
温馨提示:提交漏洞时漏洞名称需注明【双十一】若无则视为不参加本次活动
美团SRC
活动时间:9.29-10.14
活动范围:美团全业务均可测试,建议重点关注电商业务,范围为美团app-电商板块、团好货微信小程序、团好货app
奖励规则:
1、双倍奖励
美团电商业务漏洞2倍安全币奖励
2、多倍奖励
除美团电商业务外的其他业务漏洞1.5倍安全币奖励
温馨提示:
请尽量避开业务高峰时间10:00-14:00 & 17:00-20:00
提交漏洞时漏洞名称需注明【双十一】若无则视为不参加本次活动
OPPO SRC
活动时间:9.29-10.14
奖励规则:
1、总贡献奖
活动期间,贡献值排名前3的白帽师傅,可以分别获得3000元、2000元、1000元的额外奖励(额外奖励不计入贡献值)
2、严重高危额外奖励
OPPO自有业务(包含核心与非核心)有效严重高危漏洞≥3个
可额外获得5000元奖励
3、新人奖励
活动期间首次在OSRC提交有效漏洞的白帽首个有效漏洞享受1.5倍奖励
温馨提示:提交漏洞时漏洞名称需注明【双十一】若无则视为不参加本次活动
平安 SRC
活动时间:9.29-10.14
活动范围:平安银行、产险、寿险、科技、金服、健康险、健康互联网
奖励规则:
1、双倍奖励
活动期间,平安寿险、科技有效中危及以上漏洞,享受双倍奖励
2、多倍奖励
活动期间,平安产险、金服、健康险、健康互联网有效中危及以上漏洞,享受1.5倍奖励奖励
平安银行奖励全面升级,单个漏洞最高奖励15000元
3、闯关奖励
活动期间累计提交活动范围中任意 5个业务的有效漏洞
即可获得PSRC大礼包一个(定制手机支架+鼠标垫+帆布包+T恤+抱枕)
4、通关奖励
活动范围内的每个资产均提交有效漏洞,即可完成通关!
首个完成通关挑战的白帽子可以获得:PSRC大礼包+罗技G610机械键盘1个
*首个:按照所提交最后一个漏洞的时间来计算,最先提交的为首个通关。
1、填写报名问卷
浏览器/钉钉扫描报名二维码
报名后即可申请加钉钉群
2、申请加入双11白帽战士钉钉群
活动唯一官方群,报名成功再申请进群,需备注报名时填写的昵称
此次活动的所有信息都将通过此群同步大家
填写完毕报名问卷后再加群
已在1/2/3群的小伙伴无需重复加群
活动唯一官方群
3、报名特别福利
前200名提交报名的白帽同学,可以获得xray高级版兑换码30天
兑换方式将会在3个工作日内发到你在报名问卷中填写的邮箱中
温馨提示:
1、为方便军衔统计和发放奖励,仅在活动期间,请统一您在12家SRC中的昵称
2、群内超多福利等你(仅限钉钉群群友 )
福利活动群内专享,奖励多多快来加入
优秀白帽云集,互相学习一起进步
SRC工作人员,即时沟通交流答疑
行业第一手招聘信息,我的工作我做主
以上内容仅在白帽战士钉钉群(活动唯一官方群)中进行,需报名成功再申请进群。
双十一安全保卫战
❤️
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...