安全众测第三期--单个漏洞奖励高达20w
国庆中秋干点啥?
出去玩吗?
看人从众吗?
与其人挤人
不如让OSRC给你安排!
接下来是活动详情
认真审题啦各位
活动详情
活动时间:2020年9月27日-2020年10月10日
参与方式:请在漏洞名称前+浏览器众测
无添加则视为不参加本次活动
测试目标:OPPO浏览器(版本号 7.9.1)
下载地址:https://security.oppo.com/cn/Browser_40.7.9.1.apk
MD5值:0bfefd1aea51fc8a316d2fd991ef95da
OPPO浏览器内核最新稳定版漏洞
OPPO系列手机上运行且可复现的漏洞
OPPO浏览器内核自有代码漏洞
OPPO浏览器内核渲染引擎漏洞
OPPO浏览器内核第三方组件漏洞
1.沙箱逃逸: 获取手机系统权限
2.渲染引擎、沙箱内远程代码执行
1)逻辑漏洞导致远程代码执行
2)各种内存破坏漏洞
Use after free漏洞
堆溢出、栈溢出漏洞
内存信息泄露漏洞
内存越界读写漏洞
类型混淆漏洞
3.UXSS:通用跨域漏洞
4.用户敏感信息泄露漏洞
空指针解引用等拒绝服务型漏洞
不可利用的内存破坏漏洞
仅有崩溃日志,无法复现的漏洞
浏览器App暴露组件等导致的本地端漏洞
注:漏洞已公开指利用oppo 浏览器组件中已经公开的漏洞,比如 webkit、V8公开的漏洞。
本次众测奖金随2020年10月奖励一同发放。
OSRC 2周年第二弹——第五次奖励升级(不点后悔!!!)
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- 1 和人民在一起 7983825
- 2 江西“最强钉子户”:后悔没答应拆迁 7914406
- 3 外交部回应特朗普征收25%关税 7899633
- 4 今天明天 都是小年 7750269
- 5 为了攒钱 年轻人开始自己骗自己 7651168
- 6 郁可唯 2025去有风的地方 7581151
- 7 警犬因“班味过重”惨遭没收年终奖 7495427
- 8 儿子儿媳回家过年80岁母亲激动相迎 7323986
- 9 卖猪商户切肉时发现猪被打针 7279762
- 10 日薪千元的冰雕师傅是如何工作的 7178143