【众测挑战赛】第2期查找手机、云服务、帐号及IT服务专场(文末有福利)

百家 作者:OPPO安全应急响应中心 2023-04-13 13:22:20


2023年 OSRC众测挑战赛


第2期 - 查找手机、云服务、帐号及IT服务专场




来咯~









2023年OSRC将举办持续全年的众测挑战赛。

从3月开始,不定期举办多期众测活动。每期有独立的众测范围及挖洞奖励,白帽师傅可自由选择参加的场次(相关奖励方案见每期活动发文)

同时,年终将进行数据统计,获得众测挑战赛年度积分top、有效漏洞数量top、严重高危有效漏洞数量top等等成就的白帽师傅,将有机会获得额外丰厚奖励。具体奖励规则将在年末发布,记得持续关注哦~



01

活动时间

2023年4月15日-4月30日



02

参与方式

仅限OSRC官网提交。以【众测挑战赛第2期】+漏洞名称的标题格式提交。

请注意:标题未按格式要求则视为不参加本次活动



03

奖励规则

本期奖励



单个漏洞奖金可达6万


在OSRC现有奖励规则上,白帽师傅可获得以下对应奖励:

  • 第1、2个有效高危/严重可获1.5倍奖励

  • 第3个及以上有效高危/严重可获2倍奖励

  • 低危/中危有效漏洞均可获得2倍奖励




众测挑战赛-固定奖励

挖洞能手奖励


  • 每期首位提交有效漏洞数≥3个的白帽师傅额外奖励OPPO闪充移动电源(高达定制版)一个

  • 每期首位提交有效漏洞数≥5个的白帽师傅额外奖励SKG颈椎按摩仪一个

(以上奖品如重复获得,可联系运营兑换其他等值礼品)



新人/回归奖励


  • 首次向OSRC提交有效漏洞的白帽将获得额外新人福利B站月卡2张或小欧手办1个(颜色随机)。每个ID限领一份

  • 年以上未在OSRC提交漏洞的白帽师傅本期活动如果提交了有效漏洞,将获得额外福利B站月卡1张每个ID限领一份



特殊奖励


众测挑战赛从第二期活动开始,连续2期提交有效漏洞的将额外获得 神秘礼品一份

如:众测挑战赛开始后,白帽师傅老K在第1、2、4、5、6、8期都提交了有效漏洞,根据连续2期提交有效漏洞的奖励规则,可在第2、5、6期众测活动后各获得特殊奖励一份。



04

众测目标

查找手机、云服务、帐号业务、IT服务


仅限以下范围参与本次众测活动:

一、Web网站
1. 查找手机:
https://ifind.realmemobile.com
https://ifind.oppomobile.com
https://ifind.heytapmobi.com
https://find.yun.oppo.com/

2. 云服务:
https://cloud.oppo.com/
https://cloud.heytap.com/
https://cloud.realme.com/
https://cloud.oneplus.com/

3. 帐号:
https://id.oppo.com/v2/index.html
https://id.heytap.com/v2/index.html
https://id.realme.com/v2/index.html
https://id.oneplus.com/v2/index.html
https://safe.heytap.com/account/index

3. IT服务:
售后服务官网:
https://support.oppo.com/cn/ 
https://open-apimarket.myoas.com/ 
https://mtp.myoas.com 
招聘官网:
https://career.oppo.com/
在线客服:
https://chat.oppo.com/ 
https://sbox.myoas.com 

二、移动APP
1. 查找APP(软件商店下载最新版,版本≥6.11.0)
2. 云服务APP(软件商店下载最新版,版本≥6.6.11)
3. 我的OPPO、我的realme、我的一加APP(软件商店下载最新版,版本≥8.33.4)

三、微信小程序
微信小程序搜索【OPPO服务】
微信小程序搜索【OPPO访客】
微信小程序搜索【OPPO行政】
微信小程序搜索【OPPO招聘】



05

接受范围

Web应用安全漏洞、移动应用安全漏洞接收范围参考《互联网应用安全漏洞评分标准V3.0》:https://security.oppo.com/cn/noticeDetail?notice_only_key=20221659515571953

其他标准参考OSRC官网公告:https://security.oppo.com/cn/



06

注意事项

  • 请通过OSRC官网(security.oppo.com)提交漏洞,漏洞提交时间以官网提交时间为准,标题格式需严格按照要求。

  • 众测挑战赛活动的漏洞奖励不与其他活动的额外现金奖励同享。漏洞需按标题格式提交。按标准格式提交的漏洞,默认仅参与本次活动。一个漏洞不能同时参加多个活动,如有疑问,可咨询运营人员确认。

  • 众测挑战赛活动的奖金随月度奖励一同发放。如奖金与OSRC现有奖金等级冲突,以奖金高者为准。

  • 参与活动的有效漏洞贡献值将计入当月贡献值排名,可享当月实物奖励(如有)。

  • 活动最终解释权归OSRC所有。


最后

例牌转发抽奖

走起~



奖品:OPPO Enco Air 2 Pro耳机(颜色随机)


活动形式:即日起至2023年4月25日,转发本篇文章至朋友圈即可参与抽奖
抽奖方式:转发文章后关注OSRC公众号,回复“众测挑战赛”,识别小程序即可参与抽奖
开奖时间:2023年4月26日
兑奖规则:中奖后发送朋友圈截图至公众号后台即可兑奖,需在开奖一周内兑奖
注意事项:
  • 文章转发朋友圈不可设置分组;
  • 必须在开奖前转发文章,开奖后转发无效;
  • 兑奖前删除朋友圈取消兑奖资格。



最新动态

【众测挑战赛】全球电商专场众测等你来挑战!

【重磅消息】你有一份年度奖励待签收…

【重大更新】OSRC评分规则升级啦

【重要公告】OSRC季度奖励大升级!

PendingIntent重定向:一种针对安卓系统和流行App的通用提权方法(上)

PendingIntent重定向:一种针对安卓系统和流行App的通用提权方法(下)



关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接
百度热搜榜
排名 热点 搜索指数