守护有我|618安全保卫战开启
2023-5-10 12:49:14 Author: mp.weixin.qq.com(查看原文) 阅读量:2 收藏

618安全保卫战活动

为数亿万消费者的安全保驾护航

网络安全守护有我

⭐️全民王牌A奖励⭐️

⭐️特别双倍奖励⭐️

⭐️王牌A升级奖励⭐️

⭐️阳光普照奖励⭐️

欢迎加入我们

活动时间

2023.5.11 - 2023.5.31

活动报名


获得对应活动奖励,需先在活动页面报名,通过活动页面提交报告

报名链接

https://security.alibaba.com/online/detail?id=153

活动奖励

1、全民王牌A方块奖励

所有参与此次活动的白帽,均享受王牌A方块的额外奖励,

高危严重额外30%现金奖励

(如果已经是王牌A方块及以上的白帽,按原有王牌A等级对应权益计算额外奖励,和此项奖励不叠加)

注:此奖励规则仅针对于ASRC官网-业务列表中有【王牌A】标记的业务有效

2、特别双倍奖励

以下业务对应活动期间,均有双倍奖励,王牌A成员奖励兼得

1)活动时间:5.11 - 5.31

业务名称

阿里云(仅严重、高危双倍,不包含超级资产)

B2C零售(含手机天猫、天猫超市、天猫国际、天猫奢品、考拉

AliExpress、灵犀互娱、高德、盒马、飞猪、阿里健康、优酷&土豆

银泰(仅miaostreet.com、intime.com.cn参与双倍)

UC(仅*.uc.cn 、*.quark.cn、*.myquark.cn、*.sm.cn参与双倍)

2)活动时间:5.11 - 5.25

业务名称:大淘宝(含闲鱼、阿里妈妈、淘宝直播、天猫)、淘特、淘菜菜
漏洞类型(仅符合以下漏洞类型有双倍奖励)

1、RCE
2、敏感信息泄漏 (个人六类敏感信息同时出现3个及以上)
3、越权造成的敏感信息泄漏(个人六类敏感信息同时出现3个及以上)
4、商品越权发布/修改/下架(仅淘宝天猫核心电商业务的商品)
5、端侧消息乱发风险 (仅限手淘、手猫、闲鱼的核心聊天功能)

6、威胁情报

3)活动时间:5.11 - 5.19

业务名称:菜鸟

(⚠️菜鸟全线业务双倍,请关注活动时间,5.19后提交的报告无双倍奖励)

3、王牌A成员升级/保级奖励升级

在活动期间指定层级升级或保级成功

可以获得额外奖励

活动期间升级/保级-个人/团队王牌A方块

获得1000元额外奖励

活动期间升级/保级-个人/团队王牌A红桃

获得3000元额外奖励

活动期间升级/保级-个人/团队王牌A黑桃

获得6000元额外奖励

注:此奖励和2023ASRC奖励规则中王牌A升级/保级奖励不兼得

3、阳光普照奖励

所有在活动期间提交有效报告

且贡献值大于等于20的白帽同学

均可获得5月月度礼物天猫精灵妙物智能闹钟一个

(此奖励和5月月度礼物不兼得)

活动规则


1、此次项目重点关注RCE、SSRF、SQL注入、XXE漏洞,相关漏洞会快速确认。但近期安全团队针对边界突破类漏洞将会有较严格的检测策略,会导致测试行为被拦截、测试结果“误报”、封号等,建议大家谨慎测试,且务必避免使用生产账号测试。

2、近期SSRF工具临时停用,请不要再使用相关工具。针对SSRF问题,若无法准确判断目标是否存在SSRF漏洞,可先上报后由ASRC测试判断。紧急情况可以联系@观行 处理。

3、活动答疑请加钉钉群:阿里白帽大群,添加请备注ASRC昵称

欢迎白帽小伙伴们提交指定业务漏洞报告

可升级王牌A,获得更多奖励及权益

更多详情请查阅:ASRC 2023使用指南

公众号|阿里安全响应中心

Twitter|AsrcSecurity

和阿里巴巴一起,为数亿万消费者的安全保驾护航


文章来源: https://mp.weixin.qq.com/s?__biz=MzIxMjEwNTc4NA==&mid=2652993320&idx=1&sn=bb7612815676655cfe9e1805453263bc&chksm=8c9ef87fbbe971694a77d7eecf74ba1c1a5895f732b84fb9a93604a02e7c466f1930219120a6&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh