公告编号:CNSRC-2017-0064    日期:2017-07-28 18:04:40

上海线下众测活动开启

 

生态合作伙伴是阿里巴巴互联网生态体系中的重要一环,他们的安全性与菜鸟网络广大用户的安全性息息相关,我们正在积极与生态合作伙伴一起改善互联网安全生态环境,本次活动主要为改善物流环节合作伙伴的互联网安全生态环境。

说明:此次众测为线下众测,仅接受上海区域的白帽子报名,报名通过的同学需要去菜鸟上海合作伙伴公司内部进行测试(提供餐饮)。同时,我们会为白帽子提供上海市内往返目标合作伙伴的打车费用(虚假报销将取消一切漏洞奖励)。此次测试的系统主要为CS架构系统。

 

报名时间:现在~2017.8.4 20:00

报名资格:需要淘宝账户通过实名认证账户,报名后结合菜鸟应急响应中心白帽子级别统一筛选,不符合资格白帽子将不能审核通过。

测试时间:2017.8.12 ~2017.8.13 

报名流程:

1发送报名邮件,标题注明:菜鸟众测报名-淘宝账号:xxx--  CNSRC 昵称:xxx,例如账号为angel520的用户相关报名邮件格式如下:


同时,也需要在CNSRC完善相关资料,否则无法成功报名。

 

2众测活动开始时,我们将通过站内信方式通知白帽子测试范围、提交方式、漏洞接收标准奖励以及测试注意事项。 

活动奖励:

【 严重漏洞 】  奖励:1000-2000元

【 高危漏洞 】  奖励:500-1000元

【 中危漏洞 】  奖励:200~500元

部分漏洞除现金奖励外,还会获得相应安全币。(安全漏洞评分标准

 

注意事项/声明:

1.   漏洞需要统一提交至CNSRC;

2.   白帽子需要与测试公司签订保密协议(禁止泄露相关漏洞以及应用程序基础信息等);

3.   禁止在合作伙伴公司内网进行大规模嗅探、扫描等攻击行为;禁止留后门、种木马等违法行为。具体参考:菜鸟安全应急响应中心白帽子注册协议

4.   应合作伙伴要求,禁止物流生态相关企业员工参与;

5.   其他未尽事宜请参考CNSRC相关公告;


本活动最终解释权归CNSRC所有。

菜鸟安全应急响应中心QQ交流群:491570650(进群请备注:CNSRC)