هدفshop

در میدان

سازمان نمونه

تاریخ ایجاد

گزارش‌های ثبت شده

۳۳

جزئیات هدف

وضعیت

فعال

نوع دسترسی

عمومی

نوع هدف

وب

پرداختی

حداقل ۱,۵۰۰,۰۰۰ تا حداکثر ۲۱,۵۰۰,۰۰۰

نگارش هدف

۵

زمان آخرین بروزرسانی

دامنه‌ها

http://test.test

بازه‌ی زمانی مجاز

از ۵ فروردین ۱۳۹۹ تا ۳۰ اسفند ۱۳۹۹

قوانین هدف «نسخه ۵»

توضیحات

توجه: تنها آسیب‌پذیری‌های شامل اکسپلویت بررسی خواهند شد.

۱. از اختلال در عملکرد و فرآیند‌های سامانه‌‎های ما اجتناب کنید.

۲. در هر گزارش فقط یک آسیب‌‌‎پذیری ارایه شود.

۳. شرح آسیب‌‎پذیری بصورت کامل به همراه شدت و خطرات احتمالی توضیح داده شود.

۴. از آدرسIP مشخصی برای بررسی و ارزیابی استفاده کنید و IP آدرس مذکور را در گزارش اعلام کنید.

۵. تمام فعالیت‌‎ها و دسترسی‌ها می‌‎بایست در گزارش قید شود.

۶. مراحل باز‌ تولید آسیب‌‎پذیری بطور کامل شرح داده شود.

۷. مستندات لازم (تصاویر، فیلم، کدها، PoC و...) جهت دسترسی و استفاده از آسیب‌‎پذیری به همراه ابزارهای لازم به‌‎طور کامل بارگذاری شود.

۸. هرگونه تنظیم خاص مورد نیاز برای بازسازی حمله، باید ارایه شود.

۹. از بارگذاری مستندات آسیب‎پذیری‎ها در سایت‌های اشتراکی، شبکه‌های اجتماعی و ... اجتناب شود.

۱۰. به حریم شخصی افراد و کاربران احترام گذاشته شود و هیچگونه تعاملی با حساب کاربری افراد، بدون رضایت آن‌ها انجام ندهید.

۱۱. اطلاعات محرمانه نباید افشا شود و پس تایید گزارش می‌‌‎بایست از نگهداری آن‌ها اجتناب کنید.

۱۲. قبل از زمان مشخص شده جهت بررسی و حل مشکل گزارش شده و بدون هماهنگی و کسب اجازه از ما، هیچگونه اطلاعاتی در مورد مشکل را عمومی نکرده و با دیگران به اشتراک نگذارید.

۱۳. از مشکلات امنیتی‌ که یافته‌اید، به هیچ عنوان، بهره‌برداری و سوءاستفاده نکرده‌ باشید/نکنید.

۱۴. هیچ‌یک از موازین قانونی کشور را زیر پا نگذاشته باشید.

۱۵. آسیب‌پذیر‌ی‎های گزارش شده می‎بایست تاثیر مشخصی بر کاربران، سامانه‌‎ها یا داده‎های ما داشته باشد.

۱۶. دریافت پاداش به معنی مجوز جهت افشای گزارش نمی‌باشد و هرگونه افشای گزارش منوط به هماهنگی با ما می‌باشد.

۱۷. مبنا‌ی محاسبه‌ی شدت آسیب‌پذیری‌ها استاندارد CVSS v3 می‌باشد.

۱۸. جهت تست عملکرد آسیب‌پذیر‌ی‌های مرتبط به حساب کاربری، تنها مجاز به استفاده از حساب کاربری خود هستید.

۱۹. ثبت گزارش آسیب‌پذیری به معنای مطالعه‌ و پذیرش قوانین می‌باشد.

محدوده‌های مجاز

محدوده‌های غیر‌مجاز

شرایط پرداختی

آسیب‌پذیری‌های قابل قبول

آسیب‌پذیری‌های غیر‌قابل قبول

قوانین عمومی میدان «نسخه ۳»

توجه: این حساب کاربری صرفا برای نمونه ایجاد شده است و هیچگونه گزارشی از اهداف لیست شده در این میدان بررسی نخواهد شد.

به ازای هر هدف میدان می تواند موارد زیر را مشخص کند.

توضیحات

محدوده غیر مجاز

محدوده‌ مجاز

شرایط پرداخت

آسیب‌پذیری‌های غیرقابل قبول

آسیب‌پذیری‌های قابل قبول