专测时间
12月16日-12月29日
专测范围
资产范围
本次专项仅针对抖音中国区电商。不包括抖音生活服务、抖音外卖。
专测奖励
严重、高危情报享3倍积分
中危、低危情报享有1.5倍积分
重点情报类型
报告要求
提交时所属应用类型选择「安全情报」
漏洞标题必须备注【电商情报】,否则无法享受活动激励!
测试规范
测试秒杀作弊、绕过规则批量获取红包等情报时,能够证明危害即可,禁止大规模刷取获利,一经发现取消情报奖励并保留追究法律责任的权利
涉及到众包或刷单刷好评的任务,量级需要达到一定的规模。具体的以审核人员口径为准
禁止在测试中影响线上真实业务数据,禁止进行可能引起业务异常运行的测试,例如:IIS的拒绝服务等可导致拒绝服务的漏洞测试以及DDOS攻击。专测开始前,需和运营报备即将使用的C2的IP地址,未及时报备可能会影响最终漏洞奖励
注入漏洞,只要证明可以读取数据就行,严禁读取表内数据。对于UPDATE、DELETE、INSERT 等注入类型,不允许使用自动化工具测试。
禁止进行内网渗透测试行为,能证明进入内网即可
严禁利用情报下载/保存源代码、用户个人信息等敏感数据。严禁利用安全漏洞/情报进行破坏、损害系统及用户的利益的攻击行为