En

[TPSA18-20]最强11月,6大SRC联合布战,n倍积分等你拿!谁是最强漏洞王者?

公告编号:TPSA18-20公告来源:TSRC发布日期:2018-11-09

分享

长久以来,王者大陆上流传着黑色军团的传说 
他们游走在暗黑世界 
透过漏洞无恶不作,带来无尽的毁灭 
为此,TSRC携手MTSRC、MLSRC、VKSRC、VSRC、WSRC 
带来最强的11月漏洞奖励方案 
号召白帽子提交漏洞,共同保卫我方水晶…… 



“最强11月”总概

1.活动时间:
2018.11.14日-2018.12.5

2.参与方:
腾讯SRC、美团SRC、美联SRC、VIPKID SRC、唯品会SRC、微众SRC

3.联合奖励:
6大SRC将同时进行年底漏洞挖掘冲刺活动,并进行联合奖励,其中包括联合大礼包,及TSRC最强王者额外奖励

【联合大礼包 】
活动期间,在四家及以上SRC分别提交中危及以上有效漏洞的白帽子,将获得对应四-六家联合大礼包

联合大礼包:
TSRC:腾讯视频VIP年卡
MTSRC:特制礼品礼包
MLSRC:小米运动蓝牙耳机
VIPKID SRC:Dino车载三件套(2套装)
VSRC:唯品会三周年纪念卡
WSRC:200京东卡

【TSRC最强王者额外奖励】
TSRC最强王者中,排名第一的白帽子,若在其余五家SRC也提交了高危及以上等级有效漏洞的,TSRC将额外奖励:500京东卡

除上述联合奖励外,6大SRC在上述活动期间,也针对性设置了不同的奖励机制:


各SRC奖励方案


TSRC:最高四倍积分+漏洞王者段位奖+n个单项奖


(1)最高4倍积分奖励:
活动期间,提交高危漏洞,给予2倍积分&安全币,提交严重漏洞,给予4倍积分&安全币


(2)上星实物奖励:
采用王者荣耀段位升级形式,针对活动期间提交漏洞的不同等级,给予数量不等的星星数,活动结束后针对不同段位给予不同奖励。漏洞上星活动奖励不影响正常的安全币发放及月度漏洞表彰


漏洞上星活动奖励均根据上星数量来评定奖励,活动起始分均为0星。其中:


活动奖励

【王者排位奖励 】



个人奖项:
在上述排位赛的基础上,设置王者神秘大奖、First blood奖、上分狂魔奖等奖项 


【王者神秘大奖】


【First Blood】

获奖条件:每周三上午10点开始至下周三上午9:59,期间第一位提交有效高危或者严重漏洞的白帽子获得首杀奖励



【上分狂魔】
获奖条件:活动期间每周评一次,周内上星最多的白帽子获奖: 

统计周期:

11月14日0时-11月20日24时
11月21日0时-11月27日24时
11月28日0时-12月5日24时


美团SRC:“生日月,一起嗨” 最高3倍积分+福星奖

(1)最高3倍积分奖励:
活动范围内所有高危及以上漏洞或情报,积分+安全币2倍发放

特定范围高危及以上漏洞,获3倍安全币+3倍积分,具体范围详情请关注MTSRC公众号,并关注后续活动推文

(2)实物奖励:
最佳福星奖:活动期间积分排名第一,可额外获实物奖
感谢有你奖:MTSRC成立一周年,凡提交过有效漏洞的白帽子,均会收到周年纪念章

美联SRC:First Blood+最强王者奖

(1)First Blood
第一位提交有效高危或者严重漏洞的,获首杀奖:FILCO「104忍者圣手二代」机械键盘

(2)最强王者
活动期间星星数排第一,且有效漏洞中含有高危或严重漏洞的,获最强王者奖: Switch NS游戏机 彩色

VIPKID SRC:First Blood+联合大礼包奖励

(1)First Blood:
活动期间,首个在VKSRC提交核心业务高危/严重漏洞的白帽子将获额外1000元现金奖励

(2)联合大礼包:
活动期间在四家以上SRC分别提交中危及以上有效漏洞的白帽子,将获得对应礼包

唯品会SRC:专属个人奖励

(1)First Blood:
活动期间第一位提交有效高危或严重漏洞的,获首杀奖

(2)最强王者:
活动期间,星星总数排名第一,且提交的有效漏洞中含高危或严重漏洞的,获最强王者奖励

(3)巅峰王者:
活动期间提交的核心业务、严重漏洞 、额外税后现金奖励,上不封顶

微众SRC:全业务双倍+严重漏洞三倍+First Blood+巅峰王者奖

(1)最高三倍积分:
所有报告的安全问题均在现有评分规则基础上双倍奖励(双倍积分&安全币),其中严重漏洞三倍积分&安全币

(2)First Blood
首位提交有效中危及以上漏洞的,获得首杀奖励

(3)巅峰王者
活动期间提交的核心业务严重漏洞,获得额外税后现金奖励,上不封顶


上述奖励范围及奖励细则,请参照各家SRC平台的具体规定


三周精彩持续不断,六大SRC联合布战,n倍积分等你拿 
高额实物奖励不间断…… 
谁将是最强王者? 

漏洞王者,无处不团 
荣耀时刻,谁与争锋 


TSRC注明:


【TSRC评奖适用条件】

腾讯业务安全相关的漏洞和威胁情报
漏洞未在外部公开,且需要提供可用的Exploit
通过腾讯“安全漏洞反馈平台”提交


【漏洞评级及奖励标准】

严重
1) 直接获取权限的漏洞
2) 直接导致严重信息泄漏的漏洞
3) 直接导致严重影响的逻辑漏洞

高危
1) 能直接盗取用户身份信息的漏洞
2) 越权访问
3) 高风险的信息泄漏漏洞
4) 本地任意代码执行
5) 直接获取客户端权限的漏洞
6) 可获取敏感信息或者执行敏感操作的重要客户端产品的XSS 漏洞


【其它说明】

在漏洞处理过程中,如果报告者对处理流程、漏洞评定、漏洞评分等具有异议的,请通过当前漏洞报告页面的评论功能或者页面中的“一键联系处理人员”、“联系值班人员”的按钮及时沟通。腾讯安全应急响应中心将根据漏洞报告者利益优先的原则进行处理,必要时可引入外部人士共同裁定。更多详情请参照“腾讯外部漏洞报告处理流程”