漏洞马拉松2023 | OSRC正式加入,赛程已过半,成为纵横榜C位的秘诀都在这里!

百家 作者:OPPO安全应急响应中心 2023-11-09 21:40:08

 -  


速报!速报!盒子君带着「漏洞马拉松 2023」最新赛况情报来啦~


本周,我们迎来了漏洞马拉松线上赛的第三周,赛程过半SRC项目助力依旧持续来袭,截止11月6日chopper大佬以308分持续领先「白帽纵横榜」,锁榜倒计时15天!比分交替上升,让我们拭目以待!


*「白帽纵横帮」TOP10


其余白帽依旧保持着强大的火力

本周乐信SRC、OSRC火热开启

为冠军之路持续助力

多重Buff加身

披荆斩棘全力输出


· 活动地址 ·

https://activity.vulbox.com/marathon
(点击下方阅读原文或复制到浏览器打开)







「漏洞马拉松2023」 SRC第三弹






· 活动时间

11月6日-11月19日


· 活动规则

· OSRC 贡献有礼 ·

白帽师傅两两组队挖洞,活动期间将统计每支队伍的贡献值贡献值排名前三、有效漏洞数量排名第一、严重高危漏洞数最多的队伍将能分别获得额外奖励。


积分排名前三的队伍将分别获得额外6666元、4444元、2222元赏金奖励;有效漏洞数量排名第一的队伍将获得额外奖励2222元;11.11当天首个有效漏洞可额外获得过节奖励111元


· 老带新BUFF加成 ·

队伍中有首次在OSRC提交有效漏洞的白帽师傅,将与队友分别获得B站季度会员卡1张。


*注:活动期间,队伍成员均需提交至少1个有效漏洞,才算组队成功。否则将不予计算为活动期间有效漏洞


·漏洞接收范围

OSRC全线业务,具体详情请参考官网各漏洞类型评分标准


· 漏洞提交地址

https://osrc.vulbox.com


· 漏洞提交格式

【ID1&ID2】*漏洞名称(队伍前缀ID请保持一致,以便统计),未按要求提交视为不参加本次活动。

ID为在OSRC的用户名


注意事项:

1.同一用户仅能加入一支队伍,若同一用户出现在两组队伍中,该两组队伍的漏洞均将不予计算为活动的有效漏洞

2.本次活动的奖励将跟随OSRC 11月奖励一同发放

3.如有任何疑问,可添加OSRC官方小助手vx:opposrc2018

4.本活动最终解释权归OSRC所有







· 活动时间

11月6日-11月19日


· 活动规则

活动期间,提交乐信任一高危及以上有效漏洞可获得2倍赏金奖励。


· 漏洞提交地址

https://lxsrc.vulbox.com





测试要求

—— Attention!——

1.测试期间需遵守各家SRC保密协议相关规定,不影响正常业务情况下进行测试,不得以测试漏洞为借口,利用漏洞进行。

2.未经书面许可,如您以任何形式公开已提交的漏洞,我们将扣除已确认奖励,并保留追究您违约或侵权行为的权利。





活动主办方






活动合作SRC



(以上排列不分先后顺序)

SRC奖励陆续开放中

敬请关注漏洞盒子公众号......


活动中如有任何问题

请联系小莎莎QQ:3459476393

— 本活动权归漏洞盒子及各SRC所有 —

最新动态

【技术分享】OPPO应用分发业务黑灰产对抗实践

【重磅消息】你有一份年度奖励待签收…

【重大更新】OSRC评分规则升级啦

【重要公告】OSRC季度奖励大升级!

PendingIntent重定向:一种针对安卓系统和流行App的通用提权方法(上)

PendingIntent重定向:一种针对安卓系统和流行App的通用提权方法(下)



关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接