618安全保卫战活动
为数亿万消费者的安全保驾护航
网络安全守护有我
⭐️全民王牌A奖励⭐️
⭐️特别双倍奖励⭐️
⭐️王牌A升级奖励⭐️
⭐️阳光普照奖励⭐️
欢迎加入我们
活动时间
2023.5.11 - 2023.5.31
活动报名
获得对应活动奖励,需先在活动页面报名,通过活动页面提交报告
报名链接
https://security.alibaba.com/online/detail?id=153
活动奖励
1、全民王牌A方块奖励
所有参与此次活动的白帽,均享受王牌A方块的额外奖励,
即高危严重额外30%现金奖励。
(如果已经是王牌A方块及以上的白帽,按原有王牌A等级对应权益计算额外奖励,和此项奖励不叠加)
注:此奖励规则仅针对于ASRC官网-业务列表中有【王牌A】标记的业务有效
2、特别双倍奖励
以下业务对应活动期间,均有双倍奖励,王牌A成员奖励兼得
1)活动时间:5.11 - 5.31
业务名称:
阿里云(仅严重、高危双倍,不包含超级资产)
B2C零售(含手机天猫、天猫超市、天猫国际、天猫奢品、考拉)
AliExpress、灵犀互娱、高德、盒马、飞猪、阿里健康、优酷&土豆
银泰(仅miaostreet.com、intime.com.cn参与双倍)
UC(仅*.uc.cn 、*.quark.cn、*.myquark.cn、*.sm.cn参与双倍)
2)活动时间:5.11 - 5.25
业务名称:大淘宝(含闲鱼、阿里妈妈、淘宝直播、天猫)、淘特、淘菜菜
漏洞类型(仅符合以下漏洞类型有双倍奖励)
1、RCE
2、敏感信息泄漏 (个人六类敏感信息同时出现3个及以上)
3、越权造成的敏感信息泄漏(个人六类敏感信息同时出现3个及以上)
4、商品越权发布/修改/下架(仅淘宝天猫核心电商业务的商品)
5、端侧消息乱发风险 (仅限手淘、手猫、闲鱼的核心聊天功能)
6、威胁情报
3)活动时间:5.11 - 5.19
业务名称:菜鸟
(⚠️菜鸟全线业务双倍,请关注活动时间,5.19后提交的报告无双倍奖励)
3、王牌A成员升级/保级奖励升级
在活动期间指定层级升级或保级成功
可以获得额外奖励
活动期间升级/保级-个人/团队王牌A方块
获得1000元额外奖励
活动期间升级/保级-个人/团队王牌A红桃
获得3000元额外奖励
活动期间升级/保级-个人/团队王牌A黑桃
获得6000元额外奖励
注:此奖励和2023ASRC奖励规则中王牌A升级/保级奖励不兼得
3、阳光普照奖励
所有在活动期间提交有效报告
且贡献值大于等于20的白帽同学
均可获得5月月度礼物天猫精灵妙物智能闹钟一个
(此奖励和5月月度礼物不兼得)
活动规则
1、此次项目重点关注RCE、SSRF、SQL注入、XXE漏洞,相关漏洞会快速确认。但近期安全团队针对边界突破类漏洞将会有较严格的检测策略,会导致测试行为被拦截、测试结果“误报”、封号等,建议大家谨慎测试,且务必避免使用生产账号测试。
2、近期SSRF工具临时停用,请不要再使用相关工具。针对SSRF问题,若无法准确判断目标是否存在SSRF漏洞,可先上报后由ASRC测试判断。紧急情况可以联系@观行 处理。
3、活动答疑请加钉钉群:阿里白帽大群,添加请备注ASRC昵称
欢迎白帽小伙伴们提交指定业务漏洞报告
可升级王牌A,获得更多奖励及权益
更多详情请查阅:ASRC 2023使用指南
公众号|阿里安全响应中心
Twitter|AsrcSecurity
和阿里巴巴一起,为数亿万消费者的安全保驾护航