BUG-REPORT AN BELOUNUNGSPROGRAMM
Mir wëllen Feeler entdecken, déi mir op dësem Site an an eise Systemer nach net fonnt hunn, an dofir brauche mir Är Hëllef. Mir belounen Iech am Kader vun den hei ënnendrënner uginnene Feeler a Reegelen fir d'Sécherheetslücken, déi Dir an eise Systemer fannt.
Bug Niveauen a Belounungen
- P1 1250 ₺ - 3000 ₺
- P2 500 ₺ - 1250 ₺
- P3 150 ₺ - 500 ₺
- P4 50 ₺ - 150 ₺
- P5 0 ₺ - 50 ₺
- P0 - 0 ₺ - Och wa mir net bezuele kënnen, luewen an empfeelen mir Iech andeems mir op Sécherheetssäiten an eiser Social-Media-Säit kommentéieren.
REEGELEN & UFROEN
PRIVATSPHÄR:
Privatsphär ass wichteg. Deelt d'Schwaachstell mat kengem virun oder nodeems Dir eis se mellt. Net-vertraulech Schwaachstelle ginn net belount.
Ufuerderunge fir d'Soumissioun:
- All Schwaachplaz muss an enger separater E-Mail gemellt ginn. Wann et eng virdru gemellt Schwaachplaz ass, ginn dës Notifikatiounen net veraarbecht an net beäntwert.
- Fir datt mir d'Schwaachstell gesinn, musst Dir all d'Schrëtt, déi Dir bei der Feelererkennung ugewannt hutt, am Detail a noeneen iwwermëttelen.
- Wann Dir eng E-Mail schéckt, schéckt och Äre Benotzernumm / Är E-Mail-Adress op dësem Site. Memberschaft an Identitéitsverifikatioun sinn erfuerderlech fir datt Dir Bezuelung kritt.
- De spezifizéierte Feeler däerf net ëffentlech oder heemlech vu jidderengem an engem Forum / Message / sozialen Netzwierk asw. gedeelt gi sinn.
- Schwaachstellen déi virdru gemellt goufen, ëffentlech oder privat mat anere Leit gedeelt goufen, ginn net bewäert.
- Wann d'Benotzung vu verschiddene Leit wärend der Feelerbehebungsphase festgestallt gëtt, gëtt et net belount, well et heescht datt anerer et wëssen oder Dir et gedeelt hutt.
- Dir musst de Video an d'Biller mat der Feelbeschreiwung als Uschloss un d'E-Mail schécken. Si däerfen op kee Fall op Bild- oder Video-Upload-Säiten eropgeluede ginn.
- Wann eist Team de Feelerbericht net versteet, musst Dir Är Kontaktdaten iwwermëttelen, fir datt si zousätzlech Informatioune vun Iech kréie kënnen.
- Wann Dir op eis Ufro hin hëllefe kënnt fir de Feeler ze léisen zousätzlech zu der Belounung nom Rapport, gëtt de geleeschte Support separat verrechent.
- Wann déi gemellt Schwachstelle geschloss ass, gëtt Är Bezuelung direkt gemaach. Wann dës Period méi wéi 60 Deeg dauert, gëtt Är Bezuelung um Enn vu maximal 60 Deeg gemaach, ouni datt d'Schwachstelle geschloss gëtt.
- Schwaachstelle musse mat eiser Firma zesummenhänken. Problemer wéi E-Mail-Betrug, d'Beaarbechte vu Websäiten asw. ginn an dësem Kader net evaluéiert.
- Schwächten, bei deene kee Verbriechen begaangen gouf oder net fir illegal Aktivitéite benotzt goufen, ginn evaluéiert.
- Vulnerabilitéite vu privaten/virtuelle Serveren, Hosting a spezielle Skripter ënner der Gestioun vun eise Clienten (ausser eise Firmenserveren) falen net ënner d'Belounung.
- Wann an der Log-Analys bei der Feeleriwwerpréifung gesi gëtt, datt an de System ageloggt gouf, eng Aktioun ausgefouert oder perséinlech Informatioune geholl goufen, gëtt keng Belounung ausbezuelt.
- Wann Dir en Ugrëff maache wëllt, musst Dir am Viraus informéieren an d'Erlaabnes kréien. Schwachplazen, déi aus Ugrëffer ouni Erlaabnes oder ausserhalb vun den erlaabten Zäiten entstinn, gi net belount.
- Bei der Sécherheetslückendetektioun däerf kee Service a kee Client beschiedegt ginn. Wann e Schued festgestallt gëtt, gëtt dëse vum Belounungsbetrag ofgezunn.
- Anonym Berichter gi net belount, Dir musst kloer uginn wien Dir sidd fir eng Bezuelung ze kréien. Är Informatioune bleiwe bei eis vertraulech.
- Wann Dir eng Sécherheetslück mellt, iwwerdroen Dir all intellektuell Eegentum vum Rapport un eis Entreprise a verzicht op d'Urheberrecht vum Rapport.
- Bei der Bezuelung vun der Belounungsgebühr gëtt Är Bezuelung ënner Uwennung vun engem 20% Steierofsaz wéinst Firmekäschte gemaach.
- D'Bezuelung gëtt op Äre Bankkonto iwwer IBAN oder iwwer PayPal gemaach. Bitcoin oder en anere Bezuelkanal gëtt net benotzt.
E-Mail-Brouillon fir d'Areechung - Onvollstänneg an net detailléiert Berichter ginn net evaluéiert an net beäntwert.
ALL MELDELBAR FEELERTYPEN AN NIVEAUEN
Bugcrowd Vulnerability Rating Taxonomy (VRT 1.7)
SÉCHERHEETSEXPERTEN DÉI EIS ENNERSTËTZT HUNN
Hall of Fame / Onur Tablosu
-
Deniz Bektaş Merci fir de Rapport iwwer d'P1-Niveau Host-Panel RCE Schwaachstell.
-
Eray TOPUZ Merci fir de Rapport iwwer d'SQL-Injektioun vum Niveau P1 am Host-Panel.
-
Salih Dumlu Merci fir d'Berichter vum Niveau P3 a P5.
-
Furkan Ali SOYSAL Merci fir d'P3 Niveau XSS Notifikatioun.
-
Deniz Bektaş Merci fir d'P3 Niveau XSS Notifikatioun.
-
DosH@X Merci fir de Bericht iwwer d'Symlink-Schwachstell beim Entpaken vun tar.gz an eise Sécherheetshostsystemer.
-
Buğra Eskici Merci fir d'P3 Niveau XSS Notifikatioun.
-
nitrozeus Merci fir d'P3 Niveau XSS Notifikatioun.
-
mefkan Merci fir d'P3 Niveau XSS Notifikatioun.
-
Akıner Kısa Merci fir d'2x P3-Niveau XSS Notifikatioun.
-
phlm0x Merci fir d'Sécherheetsverbesserungs-Notifikatioun vum Niveau P2.
-
Mustafa Kemal Can - muskecan Merci fir d'P5-Niveau Sessiouns-Sécherheetsverbesserung.