某证券公司业务系统安全测试
已结束

对我司所有对外业务系统及应用生产环境开展众测检测,收集可能导致数据泄露、命令执行、权限提升等威胁的高中危漏洞。

项目周期:2020.11.17 11.14.11- 2020.11.18 11.14.11

奖金规模:5W+

简介

对我司所有对外业务系统及应用生产环境开展众测检测,收集可能导致数据泄露、命令执行、权限提升等威胁的高中危漏洞。

测试范围

报名成功后可见。

测试说明

报名成功后可见。

高危漏洞 2000.00

直接获取业务服务器权限的漏洞。包括但不限于任意命令执行、上传webshell、任意代码执行;直接导致严重的信息泄漏漏洞。包括但不限于核心DB的SQL注入漏洞;直接导致严重影响的逻辑漏洞。包括但不限于任意帐号密码更改漏洞。能直接批量盗取用户身份信息的漏洞。包括但不限于SQL注入;越权访问。包括但不限于绕过认证访问后台。

中危漏洞 500.00

需交互才能获取用户身份信息的漏洞。包括但不限于存储型XSS漏洞;任意文操作漏洞。包括但不限于任意文件读、写、删除、下载等操作;越权访问。包括但不限于绕过限制修改用户资料、执行用户操作;比较严重的信息泄漏漏洞。包含敏感信息文件泄露(如DB连接密码)。

低危漏洞 50.00

能够造成一定影响但无法直接获取设备权限和影响数据安全的漏洞,如:非重要信息泄露、URL跳转、较难利用的XSS安全漏洞、普通的CSRF漏洞等。

项目已结束,动态不可见!请从个人中心查看相关信息。

项目已结束,成员不可见,请从个人中心查看相关信息。

该企业信息只有已报名用户可见。

推荐项目

更多