漏洞马拉松2023 | OSRC正式加入,赛程已过半,成为纵横榜C位的秘诀都在这里!

漏洞马拉松2023 | OSRC正式加入,赛程已过半,成为纵横榜C位的秘诀都在这里!

OPPO安全中心 2023-11-09 17:30

–  

速报!速报!盒子君带着「漏洞马拉松 2023」最新赛况情报来啦~

本周,我们迎来了漏洞马拉松线上赛的第三周,赛程过半SRC项目助力依旧持续来袭,截止11月6日chopper大佬以308分持续领先「白帽纵横榜」,
锁榜倒计时15天!
比分交替上升,让我们拭目以待!

*「白帽纵横帮」TOP10

其余白帽依旧保持着强大的火力

本周乐信SRC、OSRC火热开启

为冠军之路持续助力

多重Buff加身

披荆斩棘全力输出

· 活动地址 ·

https://activity.vulbox.com/marathon(点击下方阅读原文或复制到浏览器打开)

「漏洞马拉松2023」 SRC第三弹

· 活动时间

11月6日-11月19日

· 活动规则

· OSRC 贡献有礼 ·

白帽师傅两两组队挖洞,
活动期间将统计每支队伍的贡献值贡献值排名前三、有效漏洞数量排名第一、严重高危漏洞数最多的队伍
将能分别获得额外奖励。

积分排名前三
的队伍将分别获得额外
6666元、4444元、2222元赏金奖励;有效漏洞数量排名第一
的队伍将获得额外奖励2222元;
11.11当天首个有效漏洞
可额外获得过节奖励111元

· 老带新BUFF加成 ·

队伍中有首次在OSRC提交有效漏洞的白帽师傅,
将与队友分别获得B站季度会员卡1张。

*注:活动期间,队伍成员均需提交至少1个有效漏洞,才算组队成功。否则将不予计算为活动期间有效漏洞

·漏洞接收范围

OSRC全线业务,
具体详情请参考官网各漏洞类型评分标准

· 漏洞提交地址

https://osrc.vulbox.com

· 漏洞提交格式

【ID1&ID2】*漏洞名称(队伍前缀ID请保持一致,以便统计),未按要求提交视为不参加本次活动。

ID为在OSRC的用户名

注意事项:

1.同一用户仅能加入一支队伍,若同一用户出现在两组队伍中,该两组队伍的漏洞均将不予计算为活动的有效漏洞

2.本次活动的奖励将跟随OSRC 11月奖励一同发放

3.如有任何疑问,可添加OSRC官方小助手vx:opposrc2018

4.本活动最终解释权归OSRC所有


· 活动时间

11月6日-11月19日

· 活动规则

活动期间,提交乐信任一高危及以上有效漏洞可获得
2倍
赏金奖励。

· 漏洞提交地址

https://lxsrc.vulbox.com

测试要求

—— Attention!——

1.测试期间需遵守各家SRC保密协议相关规定,不影响正常业务情况下进行测试,不得以测试漏洞为借口,利用漏洞进行。

2.未经书面许可,如您以任何形式公开已提交的漏洞,我们将扣除已确认奖励,并保留追究您违约或侵权行为的权利。

活动主办方

活动合作SRC

(以上排列不分先后顺序)

SRC奖励陆续开放中

敬请关注漏洞盒子公众号……

活动中如有任何问题

请联系小莎莎QQ:3459476393

— 本活动权归漏洞盒子及各SRC所有 —

最新动态

【技术分享】OPPO应用分发业务黑灰产对抗实践

【重磅消息】你有一份年度奖励待签收…

【重大更新】OSRC评分规则升级啦

【重要公告】OSRC季度奖励大升级!

PendingIntent重定向:一种针对安卓系统和流行App的通用提权方法(上)

PendingIntent重定向:一种针对安卓系统和流行App的通用提权方法(下)