當前位置:
首頁 > 最新 > 春暖花開,TSRC為您送上一份白帽子最強上分秘籍

春暖花開,TSRC為您送上一份白帽子最強上分秘籍

在這個春暖花開、肥肉復甦的憂傷季節,沒有什麼比「雙倍積分獎勵」更振奮人心了。為感謝安全社區的正義白帽子和熱心安全的互聯網用戶對我們長期以來的支持和幫助,TSRC決定對於高風險及以上的安全報告給予雙倍積分獎勵。

【活動時間】

2018/3/16 00:00 至 2018/3/31 23:59

【適用條件】

騰訊業務安全相關的漏洞和威脅情報

漏洞未在外部公開,且需要提供可用的Exploit

通過騰訊「安全漏洞反饋平台」提交

【獎勵規則】

所有報告的高風險及以上的安全問題均在TSRC現有評分規則基礎上雙倍獎勵

符合TSRC即時現金獎勵標準的嚴重安全問題,將額外給予1~50萬的即時現金獎勵

【漏洞評級及獎勵標準】

嚴重

1) 直接獲取許可權的漏洞

2) 直接導致嚴重信息泄漏的漏洞

3) 直接導致嚴重影響的邏輯漏洞

高危

1) 能直接盜取用戶身份信息的漏洞

2) 越權訪問

3) 高風險的信息泄漏漏洞

4) 本地任意代碼執行

5) 直接獲取客戶端許可權的漏洞

6) 可獲取敏感信息或者執行敏感操作的重要客戶端產品的XSS 漏洞

【其它說明】

在漏洞處理過程中,如果報告者對處理流程、漏洞評定、漏洞評分等具有異議的,請通過當前漏洞報告頁面的評論功能或者頁面中的「一鍵聯繫處理人員」、「聯繫值班人員」的按鈕及時溝通。騰訊安全應急響應中心將根據漏洞報告者利益優先的原則進行處理,必要時可引入外部人士共同裁定。更多詳情請參照「騰訊外部漏洞報告處理流程」。

我們是TSRC

互聯網安全的守護者

用戶數據安全的保衛者

我們找漏洞、查入侵、防攻擊

與安全行業精英攜手共建互聯網生態安全

期待正能量的你與我們結盟!

微信號:tsrc_team


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 騰訊安全應急響應中心 的精彩文章:

TAG:騰訊安全應急響應中心 |