MiSRC双倍积分活动来了!
10月15日~10月31日
成功提交在指定范围的漏洞
将会获得双倍积分奖励!
完成特制大奖任务
还会获得50000元大奖!
测试范围
漏洞双倍奖励
MIUI10 最新开发版以及内置应用相关产品
如小米商城、米家、小米应用商城等
本次活动重点在移动客户端相关漏洞
对于客户端与服务端交互
注意:
符合web相关的漏洞按照web相关漏洞评分
不参与双倍奖励活动
小米合作厂商的app不在本次范围内
可能无奖励的漏洞
1.app的本地拒绝服务
2.无实际影响或利用较苛刻的app不安全配置
3.较边缘业务的app部分已经接近下线
尽量关注重点业务
4.非miui自身的漏洞第三方组件
安卓原生环境的漏洞
5.已经公开的CVE相关漏洞
特制大奖
任意在产的小米手机
在默认配置、固件下非物理接触获取root权限
(非官方性的root权限功能)
可再获得额外奖励50000RMB
活动地址:https://sec.xiaomi.com/post/122