活動時間
2021.10.12 10:00 -2021.10.21
活動範圍
注意
1、除了常見getshell、ssrf、xxe等高危漏洞外,重點關注可導致批次資料洩露的漏洞(如:授權審批不當、越權、非授權訪問)。希望白帽子同學能多以資料黑灰產視角,來進行此次眾測。
2、不接收csrf、反射型xss漏洞
3、參與活動,需要先在活動頁面報名,所有報告需在活動頁提交
https://security.alibaba.com/online/detail?id=107
ASRC官網-線上活動-菜鳥眾測活動
4、菜鳥眾測所有報告都正常計算軍銜獎勵
活動獎勵
一、基礎獎勵
丹鳥、溪鳥為關鍵業務,心怡、點我達、梧桐為核心業務,詳見:
菜鳥業務漏洞標準
https://security.alibaba.com/announcement/announcement?id=207
關於應用級別定義
關鍵應用:涉及資產定義中關鍵業務中的核心功能和核心資料的應用;
核心應用:不涉及資產定義中關鍵業務中的核心功能和核心資料的應用,及涉及核心業務中的核心功能和核心資料的應用;
二、雙11安全保衛戰獎勵
雙11安全保衛戰期間,菜鳥業務所有漏洞報告均為雙倍獎勵,均計入軍銜獎勵
三、高危嚴重獎勵
每個高危漏洞報告額外獎勵5000元,數量不限
每個嚴重漏洞報告額外獎勵10000元,數量不限
與雙11安全保衛戰雙倍獎勵兼得
四、榮譽獎牌
活動第一名將獲得榮譽獎牌
示例圖片僅供參考
更多活動測試規則&注意事項
請見ASRC官網活動頁面
公眾號|阿里安全響應中心
Twitter|AsrcSecurity
和阿里巴巴一起,為數億使用者的安全保駕護航