某交换产品管理平台安全测试
测试中

主要针对锐捷交换产品管理平台进行网络安全测试,检验产品自身安全性。

项目周期:2025.12.01 10.12.53- 2025.12.23 18.00.00

奖金规模:10W+

简介

主要针对锐捷交换产品管理平台进行网络安全测试,检验产品自身安全性。

测试范围

报名成功后可见。

测试说明

报名成功后可见。

严重漏洞 10000.00

在登录前直接获取设备权限的漏洞,包括但不限于:

1)任意代码执行;

2)系统命令执行;

3)webshell上传;

4)缓冲区溢出

高危漏洞 4000.00

在登录后可获取设备控制权限的漏洞,包括不限于:

1)系统命令执行、任意代码执行、上传Webshell、缓冲区溢出等获得设备控制权限;

2)任意文件下载、绕过认证并越权访问等;

3)能直接盗取管理员身份信息的漏洞,包括但不限于SQL注入等。

中危漏洞 1000.00

对设备正常运行不会造成大影响的漏洞:

1)需交互才能获取用户身份信息的存储型XSS等漏洞;

2)普通越权漏洞,包括但不限于越权查看后台页面并可以获取敏感信息、越权调用后台接口获取相关敏感数据;

3)造成中等敏感信息泄露的漏洞,包括但不限于无严重影响的SQL注入漏洞、目录遍历漏洞等。

注:中危漏洞奖金上限:20000元

低危漏洞 100.00

只造成轻微影响的漏洞:

1)普通信息泄露漏洞,比如路径信息泄露、普通配置信息泄露等;

2)反射型XSS(包括反射型DOM-XSS)、普通CSRF等;

3)难以利用但存在安全隐患的漏洞,比如:较难利用的SQL注入点,无法控制内容的短信/邮件炸弹。

注:低危漏洞奖金上限:2000元

  • 2 小时前
    balisong报名参加了本项目
  • 2 小时前
    沉着很陈卓报名参加了本项目
  • 2 小时前
    本项目开始测试。
  • 2 小时前
    harry-a报名参加了本项目
  • 2 小时前
    ik报名参加了本项目
  • 2 小时前
    liert报名参加了本项目
  • 2 小时前
    bo22w报名参加了本项目
  • 2 小时前
    schuck报名参加了本项目
  • 22 小时前
    obabydbg报名参加了本项目
  • 1 天前
    n4umax报名参加了本项目
  • 1 天前
    cuidong报名参加了本项目
  • 1 天前
    小灰灰报名参加了本项目
  • 1 天前
    yudays报名参加了本项目
  • 2 天前
    阿刁123456报名参加了本项目
  • 2 天前
    revcloud报名参加了本项目
  • 2 天前
    刘留六报名参加了本项目
  • 2 天前
    雨后轩报名参加了本项目
  • 2 天前
    本项目开始接受用户报名。
  • 2 天前
    企业发布了本项目,等待开始。

雨后轩

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

刘留六

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

revcloud

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

阿刁123456

初级白帽
发现漏洞: * 个, 已确认漏洞: * 个

yudays

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

小灰灰

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

cuidong

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

n4umax

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

obabydbg

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

schuck

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

bo22w

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

liert

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

ik

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

harry-a

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

沉着很陈卓

实习白帽
发现漏洞: * 个, 已确认漏洞: * 个

balisong

中级白帽
发现漏洞: * 个, 已确认漏洞: * 个

该企业信息只有已报名用户可见。

推荐项目

更多