活动简介
  1. 2018年7月14日“百度杯精英白帽挑战赛”圆满落幕,2018年10月百度SRC再度携手i春秋SRC部落发布“百度杯众测Ⅲ优质漏洞收割计划”,邀请经过严格筛选的精英白帽子对测试目标进行为期两周的渗透测试和漏洞检测。百度SRC会及时修补白帽子提交的漏洞,并欢迎参项白帽进行二次复测。

  2. 活动期限:10月29日-11月9日

    复测时间:11月19日-11月23日

    参与条件:通过资质审核及实名认证的注册白帽子;2018年首次向BSRC提

    交有效漏洞/情报的新白帽子,还能获得额外奖励。

    测试范围:全域范围内,接收百度业务相关漏洞和威胁情报
    活动奖励:一血直通BSRC年度盛典,同时享受BSRC额外现金奖励计划;

    严重漏洞/情报五倍积分奖励
    高危漏洞/情报四倍积分奖励
    复测双倍积分奖励

活动流程
    i春秋论坛进行资质认证。
    统计并反馈BSRC白帽新人信息(百度账号/BSRC昵称)。
    认证标准与地址:https://bbs.ichunqiu.com/thread-46937-1-1.html
    通过资质审核的白帽子获得专属邀请码。
    获得专属邀请码的白帽子到SRC部落页面(白帽入驻)进行实名认证。
    认证地址:https://www.ichunqiu.com/src
    通过实名认证的白帽子签署纸质保密协议和项目服务合同。
    参项白帽子在此期间集中对测试目标进行安全测试和漏洞提交。
    对首轮提交的高危及严重漏洞进行复测。
    百度SRC审核复测提交的漏洞,给出处理意见。
    经百度SRC审核通过的复测漏洞,发放额外双倍安全币奖励。
    活动结束后,颁发荣誉证书给优秀白帽子。
奖励规则
2018年BSRC新上榜白帽子奖励专区
Backer Talk

挖洞修炼
  1. 青少年该如何学习网络安全?i春秋蔡校长和百度安全马杰为你解答!

  2. 二进制漏洞实例分析

  3. The Guardians进化史:白帽子如何修炼漏洞挖掘技能

  4. Android APP漏洞挖掘

往期回顾

Backer Talk

BSRC白客说栏目专注于安全知识分享,现向安全爱好者征集漏洞分析、漏洞挖掘姿势分享等安全相关内容,知识因分享而更具价值,欢迎惠赐作品!

1、【Backer Talk】第一期:深入浅出业务逻辑安全

详情请见:
https://mp.weixin.qq.com/s?__biz=MzA4ODc0MTIwMw==&mid=2652531290&idx=1&sn=e98abf4d51679c4324fe3b0a9ea936b9&chksm=8bcb4e66bcbcc770c48b00809be98b50e846090d221d46668941469982bd43b16fe4963dc456&token=1852509062&lang=zh_CN#rd

2、【Backer Talk】第二期:深入浅出FSOP

详情请见:https://mp.weixin.qq.com/s/tH8_CN-S9K2zlJyzjU33KA

3、【Backer Talk】强势招募令,期待你的加入!

详情请见:https://bbs.ichunqiu.com/thread-46322-1-1.html

×

BSRC漏洞及情报评审细则

以百度SRC漏洞处理流程5.0版本为准

详情请见:

https://bsrc.baidu.com/%E7%99%BE%E5%BA%A6%E5%A4%96%E9%83%A8%E6%BC%8F%E6%B4%9E%E6%8A%A5%E5%91%8A%E5%A4%84%E7%90%86%E6%B5%81%E7%A8%8BV5.0-%E6%AD%A3%E5%BC%8F%E7%89%88.pdf

注:以上评分标准的最终解释权归BSRC所有。

×

BSRC高质量漏洞奖励计划

详情请见:

https://mp.weixin.qq.com/s/grbzzdcSHZzhS1vXZVkOBg

注:以上高质量漏洞奖励计划的最终解释权归BSRC所有。

×