首页
社区
课程
招聘
[百度安全•高手论剑]重金奖励漏洞提交者
发表于: 2013-9-26 18:24 4007

[百度安全•高手论剑]重金奖励漏洞提交者

2013-9-26 18:24
4007
各位看雪网友:

福利来了!如果你还在为上次错过《走进企业看安全-百度站》失落中,又有了一次和百度亲密接触的好机会了。为了更好地完善百度安全产品,百度发起【百度安全•高手论剑】活动,重金奖励漏洞提交者。百度安全团队诚邀每一位安全爱好者参与到我们的悬赏计划中。
  
  本期悬赏产品:百度杀毒、百度卫士

对于每一个级别的漏洞,我们会根据漏洞利用的技术难度、漏洞造成的影响等进行综合考虑,分成不同的层次,并给与相应悬赏奖励。根据漏洞危害程度分为高危、中危、低危三个级别,每个级别涵盖的漏洞以及评分标准如下:

    高危:奖励范围¥20000-¥2000 rank400~40
    (1)直接获取系统权限(服务器权限、客户端权限)的漏洞。包括但不限于远程任意命令执行、代码执行、任意文件上传获取Webshell、缓冲区溢出、SQL注入获取系统权限、服务器解析漏洞、文件包含漏洞等
    (2)严重的逻辑设计缺陷。包括但不限于任意账号登陆、任意账号密码修改、短信邮件验证的绕过。
    (3)严重的敏感信息泄露。包括但不限于严重的SQL注入、任意文件包含等。
    (4)越权访问。包括但不限于绕过验证直接访问后台、后台登录弱口令、匿名FTP访问,SSH弱口令,数据库弱口令等。

    中危:奖励范围¥10000-¥1000  rank200~20

    (1)需要交互才能获取用户身份信息的漏洞。包括存储型XSS等。
    (2)普通逻辑设计缺陷。包括但不限于无限制短信邮件等发送等。
    (3)非重点产品线、利用难度较大的SQL注入漏洞等。

    低危:奖励范围¥5000-¥500  rank100~10
    (1)Json Hijacking、CSRF等漏洞。
    (2)信息泄露漏洞。包括但不限于路径泄露、SVN文件泄露、LOG文件泄露、Phpinfo等。
    (3)无法利用或者难以利用的漏洞,包括但不限于反射型XSS和只能弹自己的XSS。
    (4)URL跳转,包括但不限于未验证的重定向和转发。
    (5)客户端DOS,命令截断,应用程序目录下的dll劫持。

    【活动时间】悬赏活动将会分期进行,本期悬赏时间为:即日起至2013年10月10日

    【举报方式】将举报信息反馈至电子邮箱shadu_fankui@baidu.com,内容包含但不仅限于以下几点:
        1. 涉及漏洞的产品名称、相关软件版本、文件版本
        2. 漏洞的类型
        3. 是否可重现,重现此漏洞的步骤和方法
        4. POC或利用代码
        5. 您认为攻击者可能如何利用这个漏洞
        6. 其他

    【其他说明】
   1、百度安全中心、百度杀毒、百度卫士已知的重复举报不在悬赏范围内
        2、举报前请先阅读和了解微软官方相关文档《安全漏洞的定义》和《10条安全的永恒定律》
        3、本次活动意在集中收集百度杀毒、百度卫士产品漏洞,更好的完善产品,所以提高了奖励额度,限制了参与时间。活动期外,您有任何对百度安全产品的漏洞举报,都欢迎反馈至百度安全中心(http://sec.baidu.com/)。
    百度安全团队会严谨对待并严格分析您提供的举报信息,对于符合奖励条件的举报者给予公开感谢和奖励!
    本次活动解释权归百度所有。

活动官方地址:http://anquan.baidu.com/bbs/thread-10589-1-1.html

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (22)
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
看雪论坛技术大牛卧虎藏龙~是时候显示你们好身手啦!绝对拼实力不拼人品的活动!奖金最高2W元!百度诚意很足有木有?我依稀看到了土豪金满天飞啦!
2013-9-26 18:26
0
雪    币: 106
活跃值: (574)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
支持!!
2013-9-26 18:37
0
雪    币: 160
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
支持~~~
2013-9-26 19:26
0
雪    币: 4
活跃值: (781)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
额 百度也出官方论坛了 还是DZ的...
2013-9-26 19:45
0
雪    币: 292
活跃值: (153)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
2W.............能被利用的漏洞 自己能挣几十W to 百W.
2013-9-26 19:58
0
雪    币: 1359
活跃值: (520)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
帮顶....
2013-9-26 20:06
0
雪    币: 53
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
2W是比特币的话那才叫诚意!
2013-9-26 22:05
0
雪    币: 122
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
2W看来是吊不起大家的胃口了,搞两个正常的应用模块也有这个数了,干嘛这么累呢,亲~
2013-9-26 23:36
0
雪    币: 28
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
太便宜了
2013-9-27 10:13
0
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
百度安全中心已知的重复举报在哪可以看到?
2013-9-27 10:18
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
感谢关注,很抱歉百度安全中心的所有举报是不能公开的,请您谅解。但发过来的问题都会第一时间和提交者确认并反馈,也希望在这点上您能够信任百度。
2013-9-27 10:49
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
13
本期悬赏产品:百度杀毒、百度卫士

包括网站?不然评分标准怎么搞得像web漏洞一样,完全照搬BSRC的
2013-9-27 14:25
0
雪    币: 579
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
现在互联网公司聪明了,花点小钱,就能让人帮着找漏洞。
2013-9-27 14:30
0
雪    币: 78
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
话说百度泄露的信息如果卖出去,不知道售价几何?
2013-9-27 23:59
0
雪    币: 1689
活跃值: (379)
能力值: ( LV15,RANK:440 )
在线值:
发帖
回帖
粉丝
16
话说评分标准貌似太像WEB了,文不对题吧。。。。。。

话说,挖漏洞也需要人品滴……碰到了好的金矿,不用你找金子,金子会找你自己。碰到金子被挖空的情况,你就自认倒霉吧!!!!!
2013-9-28 08:22
0
雪    币: 211
活跃值: (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
百度的AV还没那么出名,所以 2W 不低了
2013-10-1 00:01
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
18
是百度杀毒百度卫士的漏洞,还是web漏洞
2013-10-1 09:15
0
雪    币: 22
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
这个实在是太便宜了!最高奖金只能和ZDI中等奖金差不多钱。
2013-10-2 00:37
0
雪    币: 31
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
获得750元。。。。。。。。
2013-10-16 15:21
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
百度你发错地方了,这里人智商没那么低
2014-4-17 19:59
0
雪    币: 49
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
自己拿漏洞做点玩意,都随便几W以上,玩腻了,还可以卖给脚本小子,都不止那2W哦!!
2014-4-17 21:35
0
雪    币: 23
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
你确定截止日期是2013年10月10日?????
2014-4-18 19:50
0
游客
登录 | 注册 方可回帖
返回
//