报告漏洞,获得奖励 | SocNet 漏洞赏金

向 SocNet Store 报告安全漏洞或提出改进建议即可获得奖励。查看适用范围与提交方式。

Bug Bounty计划我们接受的内容:影响用户账户安全的漏洞(绕过授权、会话劫持、XSS、CSRF)绕过支付逻辑(双重扣款、余额错误入账、绕过支付)SQL注入、IDOR、泄露他人数据API漏洞(针对转售商)我们不接受的内容:社交媒体和第三方服务的漏洞(Instagram、TikTok等)DDoS攻击、垃圾邮件、暴力破解员工社会工程学缺乏安全头部而没有实际影响需要物理访问用户设备的漏洞规则:在漏洞修复之前,请勿泄露漏洞细节请勿损害其他用户的数据仅使用自己的账户进行测试一个漏洞=一份报告,重复报告不支付奖励根据报告的严重性和质量单独确定。优先考虑第一个发现者。服务改进计划我们始终欢迎能使服务更便捷的想法。我们感兴趣的内容:个人账户和网站的新功能界面和订单处理便利性的改进新类型的服务或社交媒体API和转售商面板的改进任何可以节省您和其他客户时间的想法它是如何工作的:尽可能详细地描述想法,包括示例和截图我们在7个工作日内审查每个提案在实施过程中,作者将获得感谢和余额奖金我们不保证每个想法都会被实施,但每个想法都会由团队亲自审查。如何提交报告或提案: 点击下面的任意按钮。对于已授权的用户,联系方式将自动提取,访客可以提供任何电子邮件以便联系。