定向众测|最高七倍奖励,单个漏洞最高可获56000元现金奖励!
百度云首页:https://cloud.baidu.com/
百度云管理控制台: https://console.bce.baidu.com
管理控制台中推出的所有产品服务。
包括上述产品服务依赖的一些公有云内部服务(如IAM),也在测试范围内。


1、SSRF测试认定方法
如果可以访问到http://10.199.7.105/,第一行将输出一个40位的字符串作为flag,第二行为1024位的字符串,可获取到flag,认为是有回显的SSRF,请将此flag在提交漏洞时附上。可获取到flag及其后的1024位字符串,认为是完全回显SSRF。 不同的回显程度会对应不同的打分,同时请不要尝试访问其他内网站点,以免造成不必要的影响。
2、SQL注入测试认定方法
SQL注入证明可获取数据即可,证明能读取user()、database() 即可,或者由我们进行验证。 同时请勿恶意获取数据(超过20条)。
注:本次奖励安全币会在后台发放,不影响月榜单排名。

*点击阅读原文查看新老白帽入驻福利
百度安全应急响应中心
百度安全应急响应中心,简称BSRC,是百度致力于维护互联网健康生态环境,保障百度产品和业务线的信息安全,促进安全专家的合作与交流,而建立的漏洞收集以及应急响应平台。地址:https://bsrc.baidu.com


长按关注
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 1 中法元首相会都江堰 7904129
- 2 中方不接受日方所谓交涉 已当场驳回 7808508
- 3 大闸蟹为何会在欧美泛滥成灾 7712215
- 4 国际机构看中国经济 关键词亮了 7619048
- 5 家长称婴儿被褥印不雅英文单词 7521080
- 6 日方军机滋扰擅闯或被视为训练靶标 7428150
- 7 12306出新功能了 7329326
- 8 国乒8比1击败日本队 11战全胜夺冠 7232833
- 9 罪犯被判死缓破口大骂被害人一家 7140223
- 10 千吨级“巨无霸”就位 7040268







百度安全应急响应中心
