热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

关于我们的五十万美元赏金活动

介绍Credits日新月异地改进其技术,并对分散的未来抱有可靠的信念。在现代IT市场中取得成功的唯一方法是与精通技术的研究人员并肩工作,以弥补任何弱点。
介绍

Credits日新月异地改进其技术,并对分散的未来抱有可靠的信念。 在现代IT市场中取得成功的唯一方法是与精通技术的研究人员并肩工作,以弥补任何弱点。 因此,Credits团队启动了Bug赏金活动的第一阶段。 Credits邀请所有感兴趣的开发人员和安全专家参与该计划。 第一阶段旨在优化源代码,消除漏洞并提高平台的安全性。

第一阶段的总奖金为50万美元。 所有付款将以美元和BTC / ETH / CS硬币支付,以反映开发者的口味。

参与步骤:
  • 填写注册表格— https://forms.gle/nEP7HhyFS8XSfpy4A
  • 注意! 搜索漏洞赏金计划中包含的平台模块中的错误(“作用域中的资产”部分中的更多信息)
  • 通过发现错误的存储库中的ISSUE请求提供有关错误的信息。 鸣谢官方Github- https://github.com/CREDITSCOM (在“报告和调查错误”部分中了解更多信息)
  • Credits团队将审核所有错误,并将通过页面上带有特定错误的评论尽快为您提供反馈。
  • 奖励的分配将以您选择的注册形式(BTC,ETH,CS)的美元或加密货币进行
范围内的软件资产

Bug赏金活动的第一阶段包括Credits Platform的以下组件:

  • 网络节点-区块链软件-https: //github.com/CREDITSCOM/node
  • Contract Executor —部署和执行智能合约方法的应用程序— https://github.com/CREDITSCOM/contract-executor
  • 钱包桌面-桌面钱包应用程序-https: //github.com/CREDITSCOM/wallet-desktop
  • CScrypto —节点存储库的库子模块— https://github.com/CREDITSCOM/cscrypto
调查和报告错误

如果发现错误,请通过在Credits Github上创建新的问题来提交报告。 请注意,您只能提交有关“范围内的软件”中包含的平台组件的报告。

  • 资产。 选择与错误相关的存储库,并在其中创建“新问题”。 (例如,节点软件— http://prntscr.com/o8aoqp )
  • 严重程度。 根据“限定漏洞”中的表选择漏洞级别
  • 摘要—添加错误的摘要
  • 说明-有关此错误的任何其他详细信息
  • 步骤-重现步骤
  • 支持材料/参考-复制,列出任何其他材料(例如屏幕截图,日志等)的源代码
  • 影响-发现的错误有什么影响,攻击者可以实现什么?
  • 您的名字和国家。
使用软件

错误赏金活动在TestNet版本4.2网络中进行。 参与者有两种方法来安装必要的软件并进入网络:

1)为方便安装,我们建议您使用以下链接提供的完整二进制文件:

  • 对于Windows
  • 对于Linux

2)开发人员还可以使用Credits Github上提供的源代码来编译软件。 请查看以下说明:

  • 使用“ bug_bounty”分支下载 “节点”,然后按照自述文件中的说明进行操作,
  • 使用“ bug_bounty”分支下载 “ contract-executor”,然后按照自述文件中的说明进行操作,
  • 使用“ bug_bounty”分支下载 “ wallet-desktop”,然后按照自述文件中的说明进行操作,
  • 通过入口服务器169.50.169.10,端口6018连接到TestNet;
  • 您可以使用区块链浏览器 -Credits Monitor检查交易。 请记住,Bug Bounty Campaign的“范围内的资产”中没有包含该资产。
  • 注册完成后,您将自动收到用于测试TestNet 4.2版网络的硬币(选中“参与步骤”)。
合格漏洞
  • 对于所有“范围内的软件”,都会有不同程度的错误,这些错误会带来不同程度的回报。
  • 对于具有一个潜在根本原因的多个错误,可以应用一种修补程序进行补救,我们将其视为一种漏洞,仅奖励一次。
  • 唯一发现错误的开发人员将获得奖励
  • 开发人员可以使用Credits Github上的“拉取请求”提交针对发现的错误的修复程序。 如果开发者的纠正被认为是可行的,则奖励金额将增加3倍

对于不属于上述类别之一的方案,Credits团队仍然赞赏能帮助我们使平台更加安全和稳定的报告。 通常,开发人员将根据上表获得奖励。 请注意,这些是一般准则,最终的奖励决定取决于Credits技术团队的酌情决定权。

要求和规则:

遵守竞选条件,请勿执行被禁止的行动以获得报酬。

  • 报酬的总额取决于错误和错误对服务工作的影响,并将由项目的技术团队单独确定
  • 禁止将内容放置在智能合约中
  • 智能合约的大小限制为1 MB
  • 禁止攻击拒绝服务
法律信息

以符合本政策的方式进行的任何活动都将被视为授权行为,我们不会对您提起法律诉讼。

如果第三方针对您根据本政策进行的行为提起法律诉讼,我们将采取措施告知您您的行为是遵照本政策进行的。

From: https://hackernoon.com/dollar500-000-bug-bounty-campaign-o42b43ymj



推荐阅读
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • 解决nginx启动报错epoll_wait() reported that client prematurely closed connection的方法
    本文介绍了解决nginx启动报错epoll_wait() reported that client prematurely closed connection的方法,包括检查location配置是否正确、pass_proxy是否需要加“/”等。同时,还介绍了修改nginx的error.log日志级别为debug,以便查看详细日志信息。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • Centos7.6安装Gitlab教程及注意事项
    本文介绍了在Centos7.6系统下安装Gitlab的详细教程,并提供了一些注意事项。教程包括查看系统版本、安装必要的软件包、配置防火墙等步骤。同时,还强调了使用阿里云服务器时的特殊配置需求,以及建议至少4GB的可用RAM来运行GitLab。 ... [详细]
  • 本文介绍了使用postman进行接口测试的方法,以测试用户管理模块为例。首先需要下载并安装postman,然后创建基本的请求并填写用户名密码进行登录测试。接下来可以进行用户查询和新增的测试。在新增时,可以进行异常测试,包括用户名超长和输入特殊字符的情况。通过测试发现后台没有对参数长度和特殊字符进行检查和过滤。 ... [详细]
  • 在重复造轮子的情况下用ProxyServlet反向代理来减少工作量
    像不少公司内部不同团队都会自己研发自己工具产品,当各个产品逐渐成熟,到达了一定的发展瓶颈,同时每个产品都有着自己的入口,用户 ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • GSIOpenSSH PAM_USER 安全绕过漏洞
    漏洞名称:GSI-OpenSSHPAM_USER安全绕过漏洞CNNVD编号:CNNVD-201304-097发布时间:2013-04-09 ... [详细]
  • 本文分享了一位Android开发者多年来对于Android开发所需掌握的技能的笔记,包括架构师基础、高级UI开源框架、Android Framework开发、性能优化、音视频精编源码解析、Flutter学习进阶、微信小程序开发以及百大框架源码解读等方面的知识。文章强调了技术栈和布局的重要性,鼓励开发者做好学习规划和技术布局,以提升自己的竞争力和市场价值。 ... [详细]
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
  • Windows7企业版怎样存储安全新功能详解
    本文介绍了电脑公司发布的GHOST WIN7 SP1 X64 通用特别版 V2019.12,软件大小为5.71 GB,支持简体中文,属于国产软件,免费使用。文章还提到了用户评分和软件分类为Win7系统,运行环境为Windows。同时,文章还介绍了平台检测结果,无插件,通过了360、腾讯、金山和瑞星的检测。此外,文章还提到了本地下载文件大小为5.71 GB,需要先下载高速下载器才能进行高速下载。最后,文章详细解释了Windows7企业版的存储安全新功能。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
author-avatar
呵呵傻乎乎宝宝
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有