PROGRAMA D'INFORME D'ERRORS I RECOMPENSES
Volem detectar errors que encara no hem trobat en aquest lloc i als nostres sistemes, i necessitem la vostra ajuda. Us recompensem en el marc dels errors i normes especificats a continuació per les vulnerabilitats que trobeu als nostres sistemes.
Nivells d'Error i Recompenses
- P1 1250 ₺ - 3000 ₺
- P2 500 ₺ - 1250 ₺
- P3 150 ₺ - 500 ₺
- P4 50 ₺ - 150 ₺
- P5 0 ₺ - 50 ₺
- P0 - 0 ₺ - Encara que no puguem pagar, us elogiem i recomanem comentant a llocs web de seguretat i a la nostra pàgina de xarxes socials.
REGLES I REQUISITS
PRIVACITAT:
La privacitat és important. No compartiu la vulnerabilitat amb ningú abans o després de comunicar-nos-la. Les vulnerabilitats no confidencials no es premien.
Requisits d'enviament:
- Cada vulnerabilitat s'ha d'informar en un correu electrònic separat. Si hi ha una vulnerabilitat notificada prèviament, aquestes notificacions no es processaran ni es contestaran.
- Perquè puguem veure la vulnerabilitat, heu de transmetre detalladament i en ordre tots els passos que heu aplicat en la detecció d'errors.
- Quan envieu un correu electrònic, envieu també el vostre nom d'usuari de membre / adreça de correu electrònic en aquest lloc. Es requereix la verificació de membres i d'identitat per poder rebre el pagament.
- L'error especificat no ha d'haver estat compartit públicament o secretament per ningú en fòrums, missatges, xarxes socials, etc.
- Les vulnerabilitats informades anteriorment, compartides públicament o privadament amb diferents persones no s'avaluen.
- Si es detecta el seu ús per part de diferents persones durant la fase de tancament de l'error, no serà recompensat ja que significa que altres ho saben o ho heu compartit.
- Heu d'enviar el vídeo i les imatges de descripció de l'error que cal notificar com a fitxer adjunt al correu electrònic. No s'han de penjar mai a llocs de càrrega d'imatges o vídeos.
- Si el nostre equip no entén la detecció de l'error, heu de facilitar les vostres dades de contacte perquè puguin obtenir informació addicional.
- Si podeu col·laborar a petició nostra per tancar l'error a més de la recompensa després de l'informe, el suport proporcionat es cobrarà per separat.
- Quan es tanca la vulnerabilitat comunicada, el vostre pagament es fa immediatament. Si aquest període supera els 60 dies, el vostre pagament es realitzarà al cap d'un màxim de 60 dies sense que s'hagi tancat la vulnerabilitat.
- Les vulnerabilitats han d'estar relacionades amb la nostra empresa. Qüestions com ara el frau per correu electrònic, l'edició de llocs web, etc. no s'avaluen en aquest àmbit.
- S'avaluen les vulnerabilitats en què no s'ha comès cap delicte ni s'han utilitzat en activitats il·legals.
- Les vulnerabilitats de servidors privats/virtuals, allotjaments i scripts especials sota la gestió dels nostres clients diferents del servidor de la nostra empresa queden fora de l'abast de la recompensa.
- Si a l'anàlisi de registres en la revisió d'errors es constata que s'ha accedit al sistema, s'ha fet alguna acció o s'ha extret informació personal, no es donarà cap recompensa.
- Si aneu a atacar, heu d'obtenir permís donant informació prèviament. Les vulnerabilitats derivades d'atacs realitzats sense permís o fora de l'horari autoritzat no es recompensen.
- Cap servei ni client no ha de patir danys durant la detecció de vulnerabilitats. Si es detecta un dany, s'avalua deduint el dany de la recompensa.
- Els informes anònims no es recompensen; heu d'indicar clarament qui sou per rebre el pagament. La vostra informació romandrà confidencial amb nosaltres.
- Quan envieu una vulnerabilitat, transferiu tota la propietat intel·lectual de l'informe a la nostra empresa i renuncieu als drets d'autor de l'informe.
- En el pagament de la recompensa, el pagament s'efectua aplicant una deducció fiscal del 20% per despeses d'empresa.
- El pagament es realitza al vostre compte bancari mitjançant IBAN o PayPal. No s'utilitza Bitcoin ni cap altre canal de pagament.
Esborrany de correu electrònic per a l'enviament - Els informes incomplets i sense detall no seran avaluats ni contestats.
TOTS ELS TIPUS I NIVELLS D'ERRORS NOTIFICABLES
Bugcrowd Vulnerability Rating Taxonomy (VRT 1.7)
EXPERTS EN SEGURETAT QUE ENS HAN DONAT SUPORT
Hall of Fame / Onur Tablosu
-
Deniz Bektaş Gràcies per l'informe de vulnerabilitat RCE de nivell P1 al tauler d'allotjament.
-
Eray TOPUZ Gràcies per l'informe d'injecció SQL de nivell P1 al tauler d'allotjament.
-
Salih Dumlu Gràcies pels informes de nivell P3 i P5.
-
Furkan Ali SOYSAL Gràcies per la notificació d'XSS de nivell P3.
-
Deniz Bektaş Gràcies per la notificació d'XSS de nivell P3.
-
DosH@X Gràcies per l'informe de vulnerabilitat d'enllaç simbòlic de descompressió tar.gz als nostres sistemes d'allotjament de seguretat.
-
Buğra Eskici Gràcies per la notificació d'XSS de nivell P3.
-
nitrozeus Gràcies per la notificació d'XSS de nivell P3.
-
mefkan Gràcies per la notificació d'XSS de nivell P3.
-
Akıner Kısa Gràcies per la notificació d'XSS de nivell 2x P3.
-
phlm0x Gràcies per la notificació de millora de seguretat de nivell P2.
-
Mustafa Kemal Can - muskecan Gràcies per la millora de la seguretat de la sessió de nivell P5.