R221K V2服务器产品安全测试,主要针对R221K V2系列服务器产品进行网络安全测试,检验产品自身安全性。
项目周期:2023.04.07 14.59.39- 2023.05.06 14.59.39
奖金规模:10W+
R221K V2服务器产品安全测试,主要针对R221K V2系列服务器产品进行网络安全测试,检验产品自身安全性。
报名成功后可见。
报名成功后可见。
严重漏洞(20000元)
1、无需登录,直接获取服务器控制权限,包括但不限于:
1)任意代码执行;
2)命令执行类漏洞;
3)其他获取服务器权限的漏洞。
2、硬件类的漏洞。包括但不限于:
1)未签名的BIOS。
1、登录后,可获取服务器控制权限的漏洞,包括但不限于:
1)任意代码执行;
2)命令执行类漏洞;
3)其他获取服务器权限的漏洞。
2、对服务器的使用造成直接影响的漏洞,包括但不限于:
1)拒绝服务;
3、比较严重的敏感信息泄漏,包括但不限于:
1)硬编码漏洞;
2)管理口暴露等。
1、对服务器造成一定破坏的漏洞,包括但不限于:
1)缓冲区溢出;
2)堆和栈溢出;
3)空指针解引用和整数溢出等。
2、普通逻辑设计缺陷,包括但不限于:
1)未安全配置网络架构;
2)未正确的登录访问控制。
1、其他只能造成轻微影响的漏洞,包含但不限于:
1)未禁用不必要的服务;
2)未经授权的CPU利用率高峰;
3)不当的资源占用等。
项目已结束,动态不可见!请从个人中心查看相关信息。
项目已结束,成员不可见,请从个人中心查看相关信息。
该企业信息只有已报名用户可见。