【活动】2023狂欢,11.11额外双倍!




注意事项 ·
1、当发现SSRF漏洞时,应使用京东安全官方提供的url进行测试
(http://ssrf.jd.local/c3f3f53c12674acdc9855f47b85299f0.html),否则视为无效,且不予计分;
2、当发现命令执行类漏洞时,应及时联系JSRC运营进行报备,经授权后才可继续测试,否则视为无效,且不予计分;
3、当发现SQL注入类漏洞时,应采取手工注入,且获取的数据量不能超过50条,禁止使用自动化工具,否则不予计分;
4、测试使用的账号应说明账号来源,否则视为盗用账号,不予计分;
· 风险操作 ·
1、未经京东授权,禁止进行内网渗透测试,如:获取目标后利用目标进行内网扫描/探测,提权,植入后门/rootkit等行为;
2、未经京东授权,禁止对业务进行拒绝服务DOS,DDOS测试,包括:Syn Flood,cc,各类反射等;
3、未经京东授权,禁止利用漏洞下载或保存业务代码,配置,如已保存应及时报备并删除;
4、未经京东授权,禁止使用邮件钓鱼/社工等方式攻击内部员工;
请各位师傅严格遵守JSRC的规则挖洞,祝大家收获满满!
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平同马克龙交流互动的经典瞬间 7904104
- 2 日本飞机多次抵近滋扰中国海军训练 7808668
- 3 荷兰大臣:没想到中方叫停芯片出口 7713627
- 4 三项世界级成就见证中国实力 7617355
- 5 全网寻找的用围巾擦地女乘客找到了 7520609
- 6 仅退款225个快递女子曾打造富婆人设 7429012
- 7 轰-6甲投下我国第一枚氢弹 7331867
- 8 公考枪手替考89次敛财千万 7236330
- 9 为让婚车不走回头路司机放倒三轮车 7135369
- 10 今日大雪 要做这些事 7039591


![脸红Dearie_你女朋友会唱哦嗯调嘛 什么 不会 没意思[doge] ](https://imgs.knowsafe.com:8087/img/aideep/2023/1/27/a5c7074991d48efb64c9bd80c80d5e02.jpg?w=250)




京东安全应急响应中心
