
第二期网络安全产品能力提升计划-办公软件赛道,通过众测的形式,及时发现并识别产品可能存在的安全漏洞。
项目周期:2026.06.10 17.31.52- 2026.07.30 18.00.00
奖金规模:10W+
注意:本项目仅对受邀请的测试人员开放报名!
第二期网络安全产品能力提升计划-办公软件赛道,通过众测的形式,及时发现并识别产品可能存在的安全漏洞。
报名成功后可见。
报名成功后可见。
1、无需登录,直接获取核心控制权限,包括但不限于:
1)任意代码执行/命令执行类;
2)任意文件包含/任意文件上传类;
3)通过SQL注入进行数据库提权等导致可获取系统权限;
4)反序列化RCE;
5)其他getshell;
6)缓冲区溢出。
2、核心系统的严重敏感信息泄漏,包括但不限于:
1)核心 DB(用户信息、交易信息) 的 SQL 注入;
2)可获取大量用户的相关敏感信息,如身份信息、订单信息、银行卡信息等敏感信息泄露。
1、直接获取一般服务器控制权限,包括但不限于:
1)任意代码执行/命令执行类;
2)任意文件包含/任意文件上传类;
3)通过SQL注入进行数据库提权等导致可获取系统权限;
4)反序列化RCE;
5)其他getshell。
2、一般系统的敏感信息泄漏,包括但不限于:
1)一般系统的前台 SQL 注入;
2)通过 SVN 信息泄漏、 Git 信息泄露导致的系统源码泄露;
3)非核心 DB(用户信息、交易信息) 的 SQL 注入;
4)涉及交易、资金、密码的CSRF。
3、一般系统的严重逻辑设计缺陷和流程缺陷。包括但不限于:
1)绕过认证直接访问管理后台,获取后台超级管理员权限且可以造成大量核心数据泄露或者可以进行相关操作;
2)任意用户登录;
3)任意用户密码重置;
4)越权修改其他用户信息;
5)任意核心数据删除;
6)任意用户删除;
7)一般系统的各种支付绕过;
8)直接获取内网敏感信息SSRF;
9)核心系统弱口令漏洞;
10)重要业务系统源代码、密钥或非鉴权API泄露。
4、访问一般系统任意文件的漏洞,包括但不限于:
1)任意文件读取;
2)任意文件下载。
1、需交互方可影响用户的漏洞,包括但不仅限于:
1)一些敏感操作的CSRF(如:支付、发布信息、修改敏感信息等的操作);
2)服务端请求伪造。
2、普通逻辑设计缺陷与流程缺陷,包括但不限于:
1)越权查看后台页面,并可以获取有限的敏感信息;
2)影响范围有限的越权调用后台接口(如越权修改、越权删除等);
3)可以获取有限信息的SSRF(例如:内网存活主机、内网开放端口等,127.0.0.1以及外网IP探测除外);
4)普通系统登录窗口可爆破(需提供成功案例);
5)普通系统弱口令。
3、可造成中等敏感信息泄露的漏洞,包括但不限于:
1)无严重影响的后台SQL注入漏洞;
2)数据量有限或者敏感程度有限的信息泄露;
3)源代码或系统日志等信息泄露;
4)客户端明文存储密码、个别用户订单或身份信息泄露。
注:奖金上限10000元。
netsorccc实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
Mr.八块腹肌实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
Sakura501实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
kitu实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
Xiongb实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
3l9z实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
白桦林中的哨所实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
hajimiwoshushu实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
sukang实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
JunQi实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
liujinkai实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
One_Shell实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
kiyoleee实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
wensen实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
chenruiqi实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
Sh_eePppp123321实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
沉着很陈卓实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
星河水手实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
harding8实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
xianxin实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
luojun实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
Luc_实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
oceanzbz实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
SCwine实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
harmor实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
N1ck实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
fu1cr4m实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 | |
MorgenEule实习白帽 |
发现漏洞: * 个, 已确认漏洞: * 个 |
该企业信息只有已报名用户可见。