4月20日,Coremail訪客安全應急中心(Coremail SRC)正式啟動,您將獲得高達5萬元的現(xiàn)金獎勵。Coremail SRC的全稱是Corelmail安全應急中心,即Corelmail賓客安全應急中心。作為一個為公眾收集安全漏洞信息和安全情報的平臺,Coremail SRC旨在與眾多安全專家和白帽研究人員共同發(fā)現(xiàn)潛在的安全威脅,全方位保護用戶的安全。對于那些在指定域名內(nèi)挖掘漏洞并收集安全漏洞信息的人,單筆獎金高達5萬元。為了方便參與者利用漏洞,Coreamil在補天漏洞響應平臺中有一個SRC測試平臺。在利用SRC測試平臺上的漏洞后,參與者可以通過漏洞響應平臺提交漏洞報告。目前,Coremail SRC收到的漏洞包括Coremail評論員官方網(wǎng)站(www.coreamil.cn)和Coremail系統(tǒng)試用演示環(huán)境(https://sdemo.icoremail.net),子域漏洞和其他系統(tǒng)漏洞暫時不予接受。此外,Coremail SRC還為參與者準備了豐厚的現(xiàn)金獎勵。只要滿足漏洞的相關條件,嚴重漏洞以及高風險和低風險漏洞都可以得到相應的回報。嚴重漏洞獎勵10,000-50,000元高風險漏洞獎勵3,000-8,000元中風險漏洞獎勵500-3,000元低危害漏洞獎勵100-300元需要注意的是,Coremail SRC關注漏洞的可用性,不接收XSS貨架,不能獲取數(shù)據(jù)注入漏洞,只能檢測SSRF端口,密碼明文傳輸,http安全屬性未設置,不能使用開源依賴。此外,Coremail系統(tǒng)的漏洞挖掘應該在SRC測試平臺上進行。為避免影響其他用戶的正常使用,請不要在Coremail和用戶的生產(chǎn)環(huán)境中進行漏洞挖掘和拒絕服務漏洞測試。一萬元的獎勵就在眼前,科瑞信SRC正等著你去挑戰(zhàn)。如需了解更多詳情,請訪問科瑞郵件SRC主頁(https://coremail.butian.net/)或咨詢科瑞郵件的相關員工。
行業(yè)資訊
Coremail SRC正式推出,單個漏洞的獎金高達50,000元!
瀏覽:114 時間:2024-1-10