安全众测第三期--单个漏洞奖励高达20w
国庆中秋干点啥?
出去玩吗?
看人从众吗?
与其人挤人
不如让OSRC给你安排!
接下来是活动详情
认真审题啦各位
活动详情
活动时间:2020年9月27日-2020年10月10日
参与方式:请在漏洞名称前+浏览器众测
无添加则视为不参加本次活动
测试目标:OPPO浏览器(版本号 7.9.1)
下载地址:https://security.oppo.com/cn/Browser_40.7.9.1.apk
MD5值:0bfefd1aea51fc8a316d2fd991ef95da
OPPO浏览器内核最新稳定版漏洞
OPPO系列手机上运行且可复现的漏洞
OPPO浏览器内核自有代码漏洞
OPPO浏览器内核渲染引擎漏洞
OPPO浏览器内核第三方组件漏洞
1.沙箱逃逸: 获取手机系统权限
2.渲染引擎、沙箱内远程代码执行
1)逻辑漏洞导致远程代码执行
2)各种内存破坏漏洞
Use after free漏洞
堆溢出、栈溢出漏洞
内存信息泄露漏洞
内存越界读写漏洞
类型混淆漏洞
3.UXSS:通用跨域漏洞
4.用户敏感信息泄露漏洞
空指针解引用等拒绝服务型漏洞
不可利用的内存破坏漏洞
仅有崩溃日志,无法复现的漏洞
浏览器App暴露组件等导致的本地端漏洞
注:漏洞已公开指利用oppo 浏览器组件中已经公开的漏洞,比如 webkit、V8公开的漏洞。
本次众测奖金随2020年10月奖励一同发放。
OSRC 2周年第二弹——第五次奖励升级(不点后悔!!!)
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- 1 习主席收到的三份珍贵心意 4922284
- 2 下周北方暖热天气将迅速增多 4903705
- 3 下雨天爬武功山一爬一个不吱声 4830153
- 4 五一假期文旅热 4775115
- 5 市监局通报叫花鸡里没有鸡 4653859
- 6 山东10个馄饨250克吃懵南方人 4535760
- 7 女子威胁保安“看你饭碗能保得住” 4427562
- 8 高息存款正在消失吗 4355040
- 9 官方辟谣游客玩网红桥被割鼻子 4220118
- 10 男子服务区卖瓜一小时卖了1800 4154135