ПРОГРАМА ЗА ДОКЛАДВАНЕ НА ГРЕШКИ И НАГРАДИ (BUG BOUNTY)
Искаме да открием грешки, които все още не сме намерили в този сайт и нашите системи, и имаме нужда от вашата помощ за това. Ние ви награждаваме в рамките на грешките и правилата, посочени по-долу, за уязвимостите, които откриете в нашите системи.
Нива на грешки и награди
- P1 1250 ₺ - 3000 ₺
- P2 500 ₺ - 1250 ₺
- P3 150 ₺ - 500 ₺
- P4 50 ₺ - 150 ₺
- P5 0 ₺ - 50 ₺
- P0 - 0 ₺ - Дори и да не можем да платим, ние ви хвалим и препоръчваме, като коментираме в сайтове за сигурност и на нашата страница в социалните медии.
ПРАВИЛА И ИЗИСКВАНИЯ
ПОВЕРИТЕЛНОСТ:
Поверителността е важна. Не споделяйте уязвимостта с никого преди или след като я докладвате при нас. Неконфиденциалните уязвимости не се възнаграждават.
Изисквания за подаване:
- Всяка уязвимост трябва да бъде докладвана в отделен имейл. Ако има предварително докладвана уязвимост, тези уведомления не се обработват и не се отговаря на тях.
- За да можем да видим уязвимостта, трябва да предадете подробно и подред всички стъпки, които сте приложили при откриването на грешката.
- Когато изпращате имейл, изпратете и вашето потребителско име / имейл адрес за членство в този сайт. За да получите плащане, са необходими членство и потвърждение на самоличността.
- Посочената грешка не трябва да е била споделяна публично или тайно от когото и да било във форуми, съобщения, социални мрежи и др.
- Уязвимости, докладвани преди това или споделени публично/частно с други лица, не се оценяват.
- Ако по време на фазата на отстраняване на грешката бъде установено, че тя се използва от други лица, награда не се предоставя, тъй като това означава, че е известна на други или е била споделена.
- Трябва да изпратите описателното видео и снимките на грешката като прикачен файл към имейла. Те категорично не трябва да се качват в сайтове за качване на снимки или видеоклипове.
- Ако екипът ни не разбере доклада за грешката, трябва да предоставите информацията си за контакт, за да получат допълнителни данни от вас.
- Ако по наше искане окажете съдействие за отстраняване на уязвимостта в допълнение към наградата след доклада, предоставената помощ се заплаща отделно.
- Когато докладваната уязвимост бъде отстранена, плащането ви се извършва незабавно. Ако този период надвиши 60 дни, плащането ви се извършва в края на максимум 60 дни, без уязвимостта да е била затворена.
- Уязвимостите трябва да са свързани с нашата компания. Въпроси като измами по имейл, редактиране на уебсайтове и т.н. не се оценяват в този обхват.
- Оценяват се уязвимости, при които не е извършено престъпление или не са използвани в незаконни дейности.
- Уязвимости в частни/виртуални сървъри, хостинг и персонализирани скриптове под управлението на наши клиенти, различни от сървъра на компанията, са извън обхвата на наградата.
- Ако при анализа на системните логове се установи, че е осъществен достъп до системата, извършени са действия или са извлечени лични данни, награда не се изплаща.
- Ако възнамерявате да извършвате атака, трябва предварително да предоставите информация и да получите разрешение. Уязвимости, произтичащи от атаки, извършени без разрешение или извън разрешените часове, не се възнаграждават.
- При откриване на уязвимости не трябва да се увреждат услуги или клиенти. Ако се установи вреда, тя се оценява чрез приспадане на щетата от възнаграждението.
- Анонимните доклади не се възнаграждават, трябва ясно да посочите кой сте, за да получите плащане. Вашата информация остава поверителна при нас.
- Когато изпращате уязвимост, вие прехвърляте цялата интелектуална собственост върху доклада на нашата компания и се отказвате от авторските права върху него.
- При изплащане на възнаграждението за награда се прилага 20% данъчно приспадане поради фирмени разходи.
- Плащането се извършва към вашата банкова сметка чрез IBAN или чрез PayPal. Bitcoin или друг канал за плащане не се използват.
Чернова на имейл за изпращане - Непълни и подробни доклади няма да бъдат разглеждани и отговаряни.
ВСИЧКИ ДОКЛАДВАНИ ВИДОВЕ ГРЕШКИ И НИВА
Bugcrowd Vulnerability Rating Taxonomy (VRT 1.7)
ЕКСПЕРТИ ПО СИГУРНОСТ, КОИТО НИ ПОДКРЕПИХА
Hall of Fame / Onur Tablosu
-
Deniz Bektaş Благодарим ви за доклада за уязвимост RCE от ниво P1 в хостинг панела.
-
Eray TOPUZ Благодарим ви за доклада за SQL инжекция ниво P1 в панела на хоста.
-
Salih Dumlu Благодарим ви за докладите от ниво P3 и P5.
-
Furkan Ali SOYSAL Благодарим ви за уведомлението за XSS от ниво P3.
-
Deniz Bektaş Благодарим ви за уведомлението за XSS от ниво P3.
-
DosH@X Благодарим ви за доклада за уязвимост със символни връзки при разархивиране на tar.gz в нашите системи за сигурност.
-
Buğra Eskici Благодарим ви за уведомлението за XSS от ниво P3.
-
nitrozeus Благодарим ви за уведомлението за XSS от ниво P3.
-
mefkan Благодарим ви за уведомлението за XSS от ниво P3.
-
Akıner Kısa Благодарим ви за уведомлението за 2x P3 ниво XSS.
-
phlm0x Благодарим ви за уведомлението за подобрение на сигурността от ниво P2.
-
Mustafa Kemal Can - muskecan Благодарим ви за подобрението в сигурността на сесията от ниво P5.