Bag Bounty 漏洞奖励计划
我们接受:
- 影响用户账户安全的漏洞(认证绕过、会话劫持、XSS、CSRF)
- 支付逻辑漏洞(重复扣款、余额充值错误、支付绕过)
- SQL 注入、IDOR、其他用户数据泄露
- API 漏洞(针对经销商)
我们不接受:
- 社交网络及第三方服务的漏洞(Instagram、TikTok 等)
- DDoS、垃圾邮件、暴力破解攻击
- 针对员工的社会工程学攻击
- 无实际影响的安全响应头缺失
- 需要物理访问用户设备的漏洞
规则:
- 在漏洞修复前请勿披露细节
- 不得损害其他用户的数据
- 仅使用自己的账户进行测试
- 一个漏洞 = 一份报告,重复提交不予奖励
奖励金额根据漏洞严重程度和报告质量个别决定。首位发现者优先。
服务改进计划
我们始终欢迎能让服务更便捷的想法。
我们感兴趣的内容:
- 个人中心和网站的新功能
- 界面和下单流程的改进
- 新的服务类型或社交平台
- API 和经销商面板的改进
- 任何能为您和其他客户节省时间的想法
运作方式:
- 请尽可能详细地描述您的想法,附上示例和截图
- 我们会在 7 个工作日内审核每一份建议
- 若被采纳,作者将获得致谢及余额奖励
我们不保证每一条建议都能实施,但每一条都会由团队亲自审阅。
如何提交报告或建议: 请点击下方按钮之一。已登录用户的联系方式将自动填入,访客可提供任意邮箱作为联系方式。