为推动移动互联网行业的健康发展,在上级部门指导下,网络安全众测平台拟开展多款APP的网络安全众测项目。
一、测试对象
本次众测对象为20款常用APP,涵盖社交、购物、娱乐、工具等领域。具体测试目标请详见项目详情。
二、时间安排
报名时间:2023年7月15日至2023年7月26日(注意:报名时间已做调整)
测试时间:1个月
三、测试任务
本次测试仅限于对20款常用APP的客户端测试。
四、注意事项
1)仅接受项目详情中发布的APP版本的漏洞,禁止超范围测试,测试过程中禁止使用扫描器;
2)测试过程中必须严格遵守平台的测试要求,接收平台的流量审计,如发现未按平台的要求进行测试,则后果自负;
3)不得对APP的服务器端进行渗透测试,不能影响APP正常业务开展。如有非法测试行为,后果自负。
五、奖励说明
本次漏洞接收范围分为3档,特别重大漏洞、高危漏洞和中危漏洞,奖金丰厚、单个漏洞最高可达10万元。
六、参与要求
本次测试面向入驻网络安全众测平台并获得平台认证证书的测试专家。
七、参与方式
首先需要通过邮件反馈个人奖励等详细信息(详见《关于网络安全众测平台白帽子提供有关技术能力信息的通知》邮件),平台通过评估审核后择优发放认证证书,获取认证证书之后,可访问如下链接完成报名:
https://zc.cnvd.org.cn/project/details?id=82
感谢您对网络安全众测平台的关注和支持!期待您的加入!
如有任何疑问,请随时联系我们。