来挖转转漏洞啦!

学术   2024-03-19 13:56   北京  


  • 1基本信息

    • 1.1活动时间

    • 1.2测试范围(转转全域)

    • 1.3提交地址

  • 2奖励方式

    • 2.1核心业务

    • 2.2一般业务

  • 3注意事项


1基本信息

1.1活动时间

即日起 – 2024年4月20日24:00

1.2测试范围(转转全域)

核心业务(包括但不限于):客服、质检、金融、支付等

一般业务:其他非核心业务类系统

1.3提交地址

https://security.58.com/vul/submit

2奖励方式

2.1核心业务

严重/高危漏洞:基础奖励x2

中低危漏洞:基础奖励x1.5

漏洞级别日常奖励(人民币/元)活动奖励(人民币/元)
严重1400-30002800-6000
高危600-14001200-2800
中危200-600300-900
低危0-2000-300

2.2一般业务

严重/高危漏洞:基础奖励x1.5

漏洞级别日常奖励(人民币/元)活动奖励(人民币/元)
严重1400-30002100-4500
高危600-1400900-2100

活动期间,针对核心业务:每提交高危漏洞1个,额外奖励200元;每提交严重漏洞1个,额外奖励500元,以此类推。

3注意事项

  1. 测试漏洞仅限证明性测试,严禁破坏性测试,严禁权限维持、植入后门等行为,若无意中造成危害,应及时报告。
  2. 严禁过度测试对商家业务的正常运行造成影响,如拒绝服务类攻击、各种扫描攻击。
  3. 由某个漏洞产生的多个影响,按原漏洞评定权值,影响程度视具体情况评定。
  4. 请遵循58SRC平台发布的测试规范。
  5. 奖励将于活动结束后30日内逐批发放。
  6. 转转对本次活动相关规则保留最终解释权。


想了解更多转转公司的业务实践,欢迎点击关注下方公众号:




转转技术
转转研发中心及业界小伙伴们的技术学习交流平台,定期分享一线的实战经验及业界前沿的技术话题。 各种干货实践,欢迎交流分享,如有问题可随时联系 waterystone ~
 最新文章