众测奖励没拿够?专项众测第七期上线开测!
一、测试范围说明
序号 | 业务系统名称 | web域名/版本 | 访问说明 |
1 | 爱番番 web端 | http://www.aifanfan.com/ | 直接域名 |
2 | 爱番番 iOS端 | iOS版本1.22.1 | 爱番番网站下载app |
3 | 爱番番 安卓端 | 安卓版本1.10.8.2 | 爱番番网站下载app |
1. ??禁止使用扫描器、压力测试等高并发程序扫描、攻击测试对象。
三.奖励机制
1.本次众测漏洞评级按照《百度安全应急响应中心漏洞奖励细节V5.0》(以下简称“V5.0”)为标准,根据漏洞危害程度将漏洞等级分为【严重】、【高危】、【中危】、【低危】、【忽略】五个级别,根据审核的定级发放对应级别的奖金。
严重漏洞:现金奖励税后25,000元
高危漏洞:现金奖励税后10,000元
中危漏洞:现金奖励税后2,000元
低危漏洞:现金奖励税后500元
Ps: 本次众测活动的漏洞的评分会按照V5.0中核心业务线对应的各漏洞等级最高安全币给分,评分只做BSRC年度榜单排名计分处理,实际奖金发放以上方奖励规则为准,将于后台补发,发放方式统一以BSRC安全币形式(1安全币=5RMB);

例:白帽A本期众测提交2个高危漏洞,那么他将获得中危以上漏洞额外奖励5%,即24000+1200=25200元现金奖励;如连续四期参与众测且满足加成条件,那么他将获得中危以上漏洞额外奖励35%,以提交2个高危为例,即可获得24000+8400=32400元现金奖励;
四.活动时间
?
提交漏洞时,漏洞标题请注明【百度众测7】+漏洞名称,如【百度众测7】+ 某业务线一处XX漏洞。如提交漏洞未注明本次活动,此漏洞将不参与众测奖励,只享受常规安全币奖励。不在众测范围内的漏洞不要添加众测标题。
1.由于业务系统部分功能需要具备相应的权限才能够访问,白帽子可以自主注册账号,并填写真实注册信息,申请开通相应功能。
3. 申请账号将优先派发于BSRCTOP白帽及于众测活动中提交过有效漏洞的白帽。
*私信BSRC竹子加入专项众测活动群,众测讯息提前知,测试账号优先排~
百度安全应急响应中心
百度安全应急响应中心,简称BSRC,是百度致力于维护互联网健康生态环境,保障百度产品和业务线的信息安全,促进安全专家的合作与交流,而建立的漏洞收集以及应急响应平台。地址:https://bsrc.baidu.com


关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 1 应变克难开新局 7904700
- 2 日舰曾收到中方提示 7808968
- 3 日本气象厅:一周内或发生9级地震 7713909
- 4 “好房子”长啥样 7618639
- 5 你点的三家外卖可能出自同一口锅 7521491
- 6 琉球归属问题被迫无限期搁置 7427824
- 7 中方回应向日本出口稀土出现延误 7333112
- 8 国乒教练邱贻可的年度真心话 7239154
- 9 音频实证日本有意滋扰中方训练 7142852
- 10 入冬以来最大范围风雪天气来了 7044799







百度安全应急响应中心
