一
活动时间
3月5日-4月5日
二
活动范围
活动场景:快手APP部分公开数据(基础互动数据、直播互动数据、商品价格数据)
数据来源:快手【客户端最新版、小程序、Web站、H5、商品特定频道】等
三
爬取标准&奖励
获取内容:在一定时间周期内用户登录态下获取大量公开的数据记录
风险定级及奖励金额:
01
收取类型一:基础互动数据
风险定级标准:使用【快手账号资源限制 <100个】
【严重】在时间周期内登录状态下获取不同快手用户的 基础互动数据 中 5-6种 数据类型
- 有效获取每类数据 7天累计【超过 500w 作者】
【高危】在时间周期内登录状态下获取不同快手用户的 基础互动数据 中 3-4种 数据类型
- 有效获取每类数据 7天累计【超过 300w 作者】
【中危】在时间周期内登录状态下获取不同快手用户的 基础互动数据 中 1-2种 数据类型
- 有效获取每类数据 7天累计【超过 100w 作者】
【其他】根据实际情况酌情定义可以被验证的爬虫风险。
02
收取类型二:直播互动数据
风险定级标准:使用【快手账号资源限制 <100个】
【严重】在时间周期内登录状态下获取不同快手直播间的 直播互动数据 中 3种 数据类型
- 有效获取每类数据 持续 7天,每天累计【超过 500w 个用户】
【高危】在时间周期内登录状态下获取不同快手直播间的 直播互动数据 中 2种 数据类型
- 有效获取每类数据 持续 7天,每天累计【超过 200w 个用户】
【中危】在时间周期内登录状态下获取不同快手直播间的 直播互动数据 中 1种 数据类型
- 有效获取每类数据 持续 7天,每天累计【超过 100w 个用户】
【其他】根据实际情况酌情定义可以被验证的爬虫风险。
03
收取类型三:商品价格数据
风险定级标准:使用【快手账号资源限制 <100个】
1. 快手小店:在时间周期内登录状态下获取数据源列表的 商品价格数据
2. 团购优惠:在时间周期内登录状态下获取数据源列表的 商品价格数据
【严重】有效获取每类数据 持续7天,每天【超过 10w 条sku信息】
【高危】有效获取每类数据 持续7天,每天【超过 5w 条sku信息】
【中危】有效获取每类数据 持续7天,每天【超过 1w 条sku信息】
【其他】根据实际情况酌情定义可以被验证的爬虫风险。
四
测试规范
1. 获取的数据仅用于爬虫风险验证,在风险确认后、活动结束后均需要立即删除处理,禁止存储数据,不得擅自公开或向第三方提供。
2. 不允许造成或引发业务运营故障,包含但不限于不得发起大量级或高频请求等DDos手段。
3. 涉及到的账号如非本人持有,需提供账号购买途径及联系方式、购买凭证等信息。
4. 涉及到的账号在活动后,可能会遭遇封停、回收处置,不建议使用日常生活中个人常用账号。
五
注意事项
1. 反馈的报告标题需要标注【反爬专项】,情报类型选择【安全情报】。
2. 报告主体内容需要包括但不限于以下信息:
*【必选】- 接口地址、测试账号uid、脚本代码、全量爬取数据、爬虫过程视频(日期、账号、脚本执行过程)、绕过手法(如有)。
*【可选】- 请求日志。
3. 使用的账号数量、获取手段、周期时间将影响风险定级后的奖励金额。
4. 相同或相似接口、相同或相似手法将优先奖励第一个报告,其余算作重复风险不再接收。
5. 通过第三方平台爬取的数据、购买的数据暂不在本次活动的收取范围。
6. 活动中可能会遇到测试账号封禁的情况,期间不受理测试账号解封,活动结束沟通处理。
7. 该反爬活动不与其他活动奖励叠加,如以漏洞接收标准冲突,以该活动规则为准
六
活动声明
1. 本场专项活动奖金池有限,先到先得,奖金清空,活动终止。
2. 如有违反快手SRC平台测试规则、规范的情况,公司保留法律追责的权利。
3. 快手安全应急响应中心针对本次活动,在法律允许的范围内有权进行解释。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...