某认证系统网络安全测试
测试中

主要针对认证系统进行网络安全测试,检验产品自身安全性。

项目周期:2025.08.12 10.43.28- 2025.08.30 18.00.00

奖金规模:5W+

简介

主要针对认证系统进行网络安全测试,检验产品自身安全性。

测试范围

报名成功后可见。

测试说明

报名成功后可见。

严重漏洞 4000.00 ~ 10000.00

无需登录,直接获取核心服务器控制权限,包括但不限于:

1)任意代码执行/命令执行类;

2)任意文件包含/任意文件上传类;

3)通过SQL注入进行数据库提权等导致可获取系统权限;

4)反序列化RCE;

5)其他getshell。

高危漏洞 2000.00 ~ 4000.00

1、在登录后可获取设备控制权限的漏洞,包括不限于:

1)系统命令执行、任意代码执行、上传Webshell、缓冲区溢出等获得设备控制权限;

2)能直接盗取管理员身份信息的漏洞,包括但不限于SQL注入等。

2、核心系统的严重逻辑设计缺陷和流程缺陷。包括但不限于:

1)通过业务接口批量发送任意伪造内容的消息;

2)批量修改任意帐号密码;

3)越权修改其他用户重要信息;

4)重要业务配置修改等较为重要的越权行为漏洞。

一般系统的敏感信息泄漏,包括但不限于:

1)一般系统的前台 SQL 注入;

2)通过 SVN 信息泄漏、 Git 信息泄露导致的系统源码泄露。

中危漏洞 500.00 ~ 2000.00

1、需交互方可影响用户的漏洞,包括但不仅限于:

1)存储型 XSS;

2)一些敏感操作的CSRF(如:支付、发布信息、修改敏感信息等的操作)。

2、访问一般系统任意文件的漏洞,包括但不限于:

1)任意文件读取;

2)任意文件下载。

3、普通逻辑设计缺陷与流程缺陷,包括但不限于:

1)越权查看后台页面,并可以获取有限的敏感信息;

2)影响范围有限的越权调用后台接口(如越权修改、越权删除等);

3)可以获取有限信息的SSRF(例如:内网存活主机、内网开放端口等,127.0.0.1以及外网IP探测除外);

4)普通系统登录窗口可爆破(需提供成功案例);

5)普通系统弱口令。

4、可造成中等敏感信息泄露的漏洞,包括但不限于:

1)无严重影响的后台SQL注入漏洞;

2)数据量有限或者敏感程度有限的信息泄露;

3)源代码或系统日志等信息泄露。

低危漏洞 200.00 ~ 500.00

1、其他只能造成轻微影响的漏洞,包含但不限于:

1)反射型 XSS(包括反射型 DOM-XSS);

2)普通 CSRF 等。

2、难以利用但存在安全隐患的漏洞,包括但不限于:

1)较难利用的 SQL 注入点;

2)无法控制内容的短信/邮件炸弹;

3)URL跳转;

4)系统的可撞库接口等。

3、轻微信息泄露漏洞,包括但不限于:

1)可登录后台但无权限或无数据操作;

2)phpinfo泄露;

3)配置信息泄露。

  • 20 小时前
    沫璃i报名参加了本项目
  • 20 小时前
    aliex报名参加了本项目
  • 2 天前
    vivva报名参加了本项目
  • 2 天前
    xiaoyu007报名参加了本项目
  • 2 天前
    harry-a报名参加了本项目
  • 2 天前
    guominglei报名参加了本项目
  • 2 天前
    yz_d6k报名参加了本项目
  • 2 天前
    陌路黄昏报名参加了本项目
  • 2025-08-15
    ccyy77报名参加了本项目
  • 2025-08-15
    Youcs1报名参加了本项目
  • 2025-08-15
    zhongguanping报名参加了本项目
  • 2025-08-15
    liyulin报名参加了本项目
  • 2025-08-15
    jiangzhengyu报名参加了本项目
  • 2025-08-14
    huizhixin报名参加了本项目
  • 2025-08-14
    sunwei1报名参加了本项目
  • 2025-08-14
    Solitude报名参加了本项目
  • 2025-08-14
    wuzihao报名参加了本项目
  • 2025-08-13
    眉清目秀的乌龟报名参加了本项目
  • 2025-08-13
    don报名参加了本项目
  • 2025-08-13
    喜鹊_02报名参加了本项目
  • 2025-08-13
    harding8报名参加了本项目
  • 2025-08-13
    zhaokewei报名参加了本项目
  • 2025-08-13
    leiying报名参加了本项目
  • 2025-08-13
    奶茶不要七分糖报名参加了本项目
  • 2025-08-13
    zhangwenhui报名参加了本项目
  • 2025-08-13
    流岁金沙报名参加了本项目
  • 2025-08-13
    pcspcs报名参加了本项目
  • 2025-08-13
    chiming报名参加了本项目
  • 2025-08-13
    wl报名参加了本项目
  • 2025-08-13
    zhaozhouqiao报名参加了本项目
  • 2025-08-13
    bo22w报名参加了本项目
  • 2025-08-13
    邓阮叶报名参加了本项目
  • 2025-08-13
    Passw0rd!报名参加了本项目
  • 2025-08-12
    无wcz言报名参加了本项目
  • 2025-08-12
    p4ssw0rd123报名参加了本项目
  • 2025-08-12
    fastenter报名参加了本项目
  • 2025-08-12
    小文报名参加了本项目
  • 2025-08-12
    lazy_forever报名参加了本项目
  • 2025-08-12
    red报名参加了本项目
  • 2025-08-12
    江上清风报名参加了本项目
  • 2025-08-12
    xiaoyaona报名参加了本项目
  • 2025-08-12
    sundian报名参加了本项目
  • 2025-08-12
    tgllsy报名参加了本项目
  • 2025-08-12
    迷茫的县令报名参加了本项目
  • 2025-08-12
    white1434报名参加了本项目
  • 2025-08-12
    kurt074报名参加了本项目
  • 2025-08-12
    hujinbo报名参加了本项目
  • 2025-08-12
    composer报名参加了本项目
  • 2025-08-12
    1ocker报名参加了本项目
  • 2025-08-12
    nbiuniu报名参加了本项目
  • 2025-08-12
    c1ear报名参加了本项目
  • 2025-08-12
    雨后轩报名参加了本项目
  • 2025-08-12
    遥记报名参加了本项目
  • 2025-08-12
    ttmq报名参加了本项目
  • 2025-08-12
    bite报名参加了本项目
  • 2025-08-12
    0xd3ac报名参加了本项目
  • 2025-08-12
    H3cer报名参加了本项目
  • 2025-08-12
    AcexZe报名参加了本项目
  • 2025-08-12
    小艾不是小爱报名参加了本项目
  • 2025-08-12
    张三_003报名参加了本项目
  • 2025-08-12
    randylsy报名参加了本项目
  • 2025-08-12
    kitu报名参加了本项目
  • 2025-08-12
    bunney报名参加了本项目
  • 2025-08-12
    beize报名参加了本项目
  • 2025-08-12
    橙丶留香报名参加了本项目
  • 2025-08-12
    balisong报名参加了本项目
  • 2025-08-12
    汤圆报名参加了本项目
  • 2025-08-12
    HackLover报名参加了本项目
  • 2025-08-12
    obabydbg报名参加了本项目
  • 2025-08-12
    本项目开始测试。
  • 2025-08-12
    平台更新了本项目的信息。
  • 2025-08-12
    沉着很陈卓报名参加了本项目
  • 2025-08-12
    本项目开始接受用户报名。
  • 2025-08-12
    平台更新了本项目的信息。
  • 2025-08-12
    企业发布了本项目,等待开始。

遥记

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

雨后轩

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

wl

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

harry-a

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

bunney

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

沉着很陈卓

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

obabydbg

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

HackLover

初级白帽
发现漏洞: * 个, 已确认漏洞: * 个

汤圆

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

balisong

中级白帽
发现漏洞: * 个, 已确认漏洞: * 个

橙丶留香

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

beize

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

kitu

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

randylsy

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

张三_003

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

小艾不是小爱

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

AcexZe

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

H3cer

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

0xd3ac

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

bite

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

ttmq

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

c1ear

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

nbiuniu

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

1ocker

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

composer

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

hujinbo

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

kurt074

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

white1434

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

迷茫的县令

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

tgllsy

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

sundian

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

xiaoyaona

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

江上清风

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

red

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

lazy_forever

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

小文

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

fastenter

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

p4ssw0rd123

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

无wcz言

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

Passw0rd!

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

邓阮叶

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

bo22w

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

zhaozhouqiao

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

chiming

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

pcspcs

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

流岁金沙

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

zhangwenhui

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

奶茶不要七分糖

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

leiying

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

zhaokewei

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

harding8

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

喜鹊_02

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

don

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

眉清目秀的乌龟

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

wuzihao

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

Solitude

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

sunwei1

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

huizhixin

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

jiangzhengyu

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

liyulin

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

zhongguanping

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

Youcs1

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

ccyy77

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

陌路黄昏

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

yz_d6k

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

guominglei

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

xiaoyu007

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

vivva

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

aliex

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

沫璃i

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

该企业信息只有已报名用户可见。

推荐项目

更多