众测奖励没拿够?专项众测第七期上线开测!
一、测试范围说明
序号 | 业务系统名称 | web域名/版本 | 访问说明 |
1 | 爱番番 web端 | http://www.aifanfan.com/ | 直接域名 |
2 | 爱番番 iOS端 | iOS版本1.22.1 | 爱番番网站下载app |
3 | 爱番番 安卓端 | 安卓版本1.10.8.2 | 爱番番网站下载app |
1. 禁止使用扫描器、压力测试等高并发程序扫描、攻击测试对象。
三.奖励机制
1.本次众测漏洞评级按照《百度安全应急响应中心漏洞奖励细节V5.0》(以下简称“V5.0”)为标准,根据漏洞危害程度将漏洞等级分为【严重】、【高危】、【中危】、【低危】、【忽略】五个级别,根据审核的定级发放对应级别的奖金。
严重漏洞:现金奖励税后25,000元
高危漏洞:现金奖励税后10,000元
中危漏洞:现金奖励税后2,000元
低危漏洞:现金奖励税后500元
Ps: 本次众测活动的漏洞的评分会按照V5.0中核心业务线对应的各漏洞等级最高安全币给分,评分只做BSRC年度榜单排名计分处理,实际奖金发放以上方奖励规则为准,将于后台补发,发放方式统一以BSRC安全币形式(1安全币=5RMB);
例:白帽A本期众测提交2个高危漏洞,那么他将获得中危以上漏洞额外奖励5%,即24000+1200=25200元现金奖励;如连续四期参与众测且满足加成条件,那么他将获得中危以上漏洞额外奖励35%,以提交2个高危为例,即可获得24000+8400=32400元现金奖励;
四.活动时间
提交漏洞时,漏洞标题请注明【百度众测7】+漏洞名称,如【百度众测7】+ 某业务线一处XX漏洞。如提交漏洞未注明本次活动,此漏洞将不参与众测奖励,只享受常规安全币奖励。不在众测范围内的漏洞不要添加众测标题。
1.由于业务系统部分功能需要具备相应的权限才能够访问,白帽子可以自主注册账号,并填写真实注册信息,申请开通相应功能。
3. 申请账号将优先派发于BSRCTOP白帽及于众测活动中提交过有效漏洞的白帽。
*私信BSRC竹子加入专项众测活动群,众测讯息提前知,测试账号优先排~
百度安全应急响应中心
百度安全应急响应中心,简称BSRC,是百度致力于维护互联网健康生态环境,保障百度产品和业务线的信息安全,促进安全专家的合作与交流,而建立的漏洞收集以及应急响应平台。地址:https://bsrc.baidu.com


关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 1 把顶层设计和问计于民统一起来 7904192
- 2 今日有毁灭性大地震?日本政府回应 7809332
- 3 团购价318元吃完结账变2297元 7714251
- 4 这些创新高地正在拔地而起 7618242
- 5 山东舰抵港 男子无人机航拍被拘留 7521256
- 6 超20万人熬夜看日本地震监测直播 7428671
- 7 沙溢瘦下来和李昀锐有什么区别 7328745
- 8 网友晒超速罚单 车速17052km/h 7235957
- 9 独居老人网购花费200万睡在快递上 7138490
- 10 鹿晗嘱咐粉丝男朋友:照顾好她 7039576