Bag Bounty 与服务改进计划

Bag Bounty 漏洞奖励计划

我们接受:

  • 影响用户账户安全的漏洞(认证绕过、会话劫持、XSS、CSRF)
  • 支付逻辑漏洞(重复扣款、余额充值错误、支付绕过)
  • SQL 注入、IDOR、其他用户数据泄露
  • API 漏洞(针对经销商)

我们不接受:

  • 社交网络及第三方服务的漏洞(Instagram、TikTok 等)
  • DDoS、垃圾邮件、暴力破解攻击
  • 针对员工的社会工程学攻击
  • 无实际影响的安全响应头缺失
  • 需要物理访问用户设备的漏洞

规则:

  • 在漏洞修复前请勿披露细节
  • 不得损害其他用户的数据
  • 仅使用自己的账户进行测试
  • 一个漏洞 = 一份报告,重复提交不予奖励

奖励金额根据漏洞严重程度和报告质量个别决定。首位发现者优先。

服务改进计划

我们始终欢迎能让服务更便捷的想法。

我们感兴趣的内容:

  • 个人中心和网站的新功能
  • 界面和下单流程的改进
  • 新的服务类型或社交平台
  • API 和经销商面板的改进
  • 任何能为您和其他客户节省时间的想法

运作方式:

  • 请尽可能详细地描述您的想法,附上示例和截图
  • 我们会在 7 个工作日内审核每一份建议
  • 若被采纳,作者将获得致谢及余额奖励

我们不保证每一条建议都能实施,但每一条都会由团队亲自审阅。

如何提交报告或建议: 请点击下方按钮之一。已登录用户的联系方式将自动填入,访客可提供任意邮箱作为联系方式。

立即加入

SOCNET SMM全天候工作,让您的社交媒体不间断增长

加入我们庞大的客户社区,他们已经在使用最好的通用SMM面板服务——只需点击几下即可免费试用顶级社交媒体服务!