比特币中国(BTCChina)长期入驻漏洞盒子

2014-10-29 06:22:03

比特币中国是中国最大的比特币交易平台。比特币中国 日前与 FreeBuf旗下互联网安全测试平台 – 漏洞盒子(VulBox.COM) 达成合作,长期入驻漏洞盒子,并由漏洞盒子平台服务于比特币中国的安全漏洞报告及相关服务工作。

比特币中国十分重视平台和产品的安全性,授权和欢迎FreeBuf及漏洞盒子平台上的白帽子进行安全测试,白帽子提交比特币中国相关的安全漏洞,将获得丰厚的现金奖励。同时,比特币中国还将不定期在FreeBuf和漏洞盒子中组织形式各样的线上活动,额外奖品(基本现金奖励之外)必须诱人哦!

了解比特币中国

比特币中国是中国最大的比特币交易平台,其声望是建立在多年来用户的信任,以及交易平台的可靠性和稳定性上。他们是中国第一家比特币交易平台,成立于2011年6月9日。
 

基本奖励描述

高危安全问题(费用 1500~3000 RMB/个 RANK:30) 

直接获取业务服务器权限的漏洞。包括但不限于任意命令执 行、上传webshell、任意代码执行;直接导致严重的信息泄漏漏洞。包括但不限于核心DB的SQL注入漏洞;直接导致严重影响的逻辑漏洞。包括但不限 于任意帐号密码更改漏洞。能直接批量盗取用户身份信息的漏洞。包括但不限于SQL注入;越权访问。包括但不限于绕过认证访问后台。

中危安全问题(费用  300 ~ 1500 RMB/个 RANK:10)

需交互才能获取用户身份信息的漏洞。包括但不限于存储型XSS漏洞;任意文操作漏洞。包括但不限于任意文件读、写、删除、下载等操作;越权访问。包括但不限于绕过限制修改用户资料、执行用户操作;比较严重的信息泄漏漏洞。包含敏感信息文件泄露(如DB连接密码);

低危安全问题(费用  0 ~ 300 RMB/个 RANK:5)

能够造成一定影响但无法直接获取设备权限和影响数据安全的漏洞,如:非重要信息泄露、URL跳转、较难利用的XSS安全漏洞、普通的CSRF漏洞等;

 

11月额外奖励

时间:2014年10月30日 – 11月30日

1、截至11月30日,项目总Rank排名TOP3的白帽子,将获得 漏洞奖金 之外的 比特币的奖励

2、FreeBuf – 比特币中国应急响应中心 企业帐号举办有奖征文活动,接受广大用户投稿,稿件题材限定为比特币安全相关。由FreeBuf评选出质量最佳的三篇稿件,每篇奖励现金 500元。

来源:https://www.freebuf.com/fevents/49139.html

OKEX下载欧易下载OKX下载

okex交易平台app下载

下五篇