微软开启在线服务除虫赏金计划 奖金500美元起
今日,微软宣布开启“在线服务除虫赏金计划”(Microsoft Online Services Bug Bounty Program),针对微软旗下提供的多项在线服务,安全研究人员都可以提交漏洞获取奖金。每个符合要求及类型的漏洞悬赏金额都在500美元以上,根据报 告漏洞的影响提高奖金的金额。
提交的漏洞必须包含以下类型,但微软有权拒绝安全研究人员提交的漏洞,不管是否符合这些标准:
Cross Site Scripting (XSS)
Cross Site Request Forgery (CSRF)
Unauthorized cross-tenant data tampering or access (for multi-tenant services)
Insecure direct object references
Injection Flaws
Authentication Flaws
Server-side Code Execution
Privilege Escalation
Significant Security Misconfiguration
另外只有以下这些领域的漏洞才符合Bug赏金计划的要求:
portal.office.com
*.outlook.com (Office 365 for business email services applications, excluding any consumer “outlook.com” services)
outlook.office365.com
login.microsoftonline.com
*.sharepoint.com
*.lync.com
*.officeapps.live.com
www.yammer.com
api.yammer.com
adminwebservice.microsoftonline.com
provisioningapi.microsoftonline.com
graph.windows.net
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 澳门是伟大祖国的一方宝地 7938763
- 2 36岁女子看高血压查出怀孕34周 7905946
- 3 日本火山喷发灰柱高达3400米 7808975
- 4 中国为全球经济增长添动能 7744434
- 5 肖战新片射雕英雄传郭靖造型曝光 7641540
- 6 女法官遇害案凶手被判死刑 7539879
- 7 女子8年生6个女儿第7胎再产女 7439411
- 8 大三女生练咏春一起手眼神骤变 7347826
- 9 赵丽颖带儿子探班 7267003
- 10 女子穿和服在南京景区拍照遭怒怼 7168946