獎勵豐厚|菜鳥眾測活動

Editor發表於2021-10-15

圖片



活動時間

2021.10.12 10:00 -2021.10.21



活動範圍

圖片


注意


1、除了常見getshell、ssrf、xxe等高危漏洞外,重點關注可導致批次資料洩露的漏洞(如:授權審批不當、越權、非授權訪問)。希望白帽子同學能多以資料黑灰產視角,來進行此次眾測。

2、不接收csrf、反射型xss漏洞

3、參與活動,需要先在活動頁面報名,所有報告需在活動頁提交

https://security.alibaba.com/online/detail?id=107

ASRC官網-線上活動-菜鳥眾測活動

4、菜鳥眾測所有報告都正常計算軍銜獎勵



活動獎勵


一、基礎獎勵

丹鳥、溪鳥為關鍵業務,心怡、點我達、梧桐為核心業務,詳見:

菜鳥業務漏洞標準

https://security.alibaba.com/announcement/announcement?id=207

關於應用級別定義

關鍵應用:涉及資產定義中關鍵業務中的核心功能和核心資料的應用;

核心應用:不涉及資產定義中關鍵業務中的核心功能和核心資料的應用,及涉及核心業務中的核心功能和核心資料的應用;


二、雙11安全保衛戰獎勵

雙11安全保衛戰期間,菜鳥業務所有漏洞報告均為雙倍獎勵,均計入軍銜獎勵


三、高危嚴重獎勵

每個高危漏洞報告額外獎勵5000元,數量不限

每個嚴重漏洞報告額外獎勵10000元,數量不限

與雙11安全保衛戰雙倍獎勵兼得


四、榮譽獎牌

活動第一名將獲得榮譽獎牌

圖片

示例圖片僅供參考



更多活動測試規則&注意事項

請見ASRC官網活動頁面



圖片

公眾號|阿里安全響應中心

Twitter|AsrcSecurity

和阿里巴巴一起,為數億使用者的安全保駕護航



相關文章