金秋护航是桔子数科本年度重要的安全众测活动。本次秋季巡检旨在对公司所有对外服务进行一轮全面安全检测。测试鼓励主域名下的全覆盖测试,尤其关注OWASP Top 10漏洞,期待您的参与,共同守护桔子数科业务安全。
项目周期:2025.10.15 09.10.45- 2025.10.30 18.00.00
奖金规模:10W+
注意:本项目仅对受邀请的测试人员开放报名!
金秋护航是桔子数科本年度重要的安全众测活动。本次秋季巡检旨在对公司所有对外服务进行一轮全面安全检测。测试鼓励主域名下的全覆盖测试,尤其关注OWASP Top 10漏洞,期待您的参与,共同守护桔子数科业务安全。
报名成功后可见。
报名成功后可见。
在登录前直接获取设备权限的漏洞,包括但不限于:
1)任意代码执行;
2)系统命令执行;
3)webshell上传;
4)缓冲区溢出;
5)有量级的数据泄露。
在登录后可获取设备控制权限的漏洞,包括不限于:
1)系统命令执行、任意代码执行、上传Webshell、缓冲区溢出等获得设备控制权限;
2)任意文件下载、绕过认证并越权访问等;
3)能直接盗取管理员身份信息的漏洞,包括但不限于SQL注入等。
对设备正常运行不会造成大影响的漏洞:
1)需交互才能获取用户身份信息的存储型XSS等漏洞;
2)普通越权漏洞,包括但不限于越权查看后台页面并可以获取敏感信息、越权调用后台接口获取相关敏感数据;
3)造成中等敏感信息泄露的漏洞,包括但不限于无严重影响的SQL注入漏洞、目录遍历漏洞等。
注:多项目共享奖金池,中危漏洞奖金池上限:30000元
只造成轻微影响的漏洞:
1)普通信息泄露漏洞,比如路径信息泄露、普通配置信息泄露等;
2)反射型XSS(包括反射型DOM-XSS)、普通CSRF等。
3)难以利用但存在安全隐患的漏洞,比如:较难利用的SQL注入点,无法控制内容的短信/邮件炸弹。
注:多项目共享奖金池,低危漏洞奖金池上限:30000元
HackLover初级白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
Aedoo初级白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
flysky实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
hch实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
p4ssw0rd123实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
xrm实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
modi6520007实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
0xsdeo实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
江上清风实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
ImZnic实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
white1434实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
962464yfl实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
explo1t初级白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
阿刁123456初级白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
沉着很陈卓实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
harry-a实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
雨后轩实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 |
该企业信息只有已报名用户可见。