BILISRC活动来袭!单个漏洞最高奖励3.6万元!

公告日期:2025-05-06


快乐的五一小长假刚过,玩嗨的“假期综合症”缓过来了吗?快准备好一键启动,我们特别为各位致力于守护哔哩哔哩网站安全的白帽子们准备了多重好礼,单个漏洞最高可以奖励3.6万元,快来冲吧!

▲福利一:季度奖新增惊喜
在每季度提交过【有效】高危/严重漏洞的白帽师傅,可兑换精美礼品一份。

活动时间:本期开始时间为4月初,面向2025年第二季度的白帽师傅。

活动参与方式:在BILISRC官网选择“惊喜好礼”进行兑换。

活动规则:
1、本季度符合条件者可兑换一份,若兑换了多份则按照最早的订单计算,其他订单作废。
2、本活动不与【翻倍奖励】活动重叠,即参加翻倍奖励的漏洞无法参与该活动。

▲福利二:漏洞奖励翻倍
活动时间:2025年5月7日至2025年5月16日

活动范围:哔哩哔哩全线产品及业务,包括 .bilibili.com、.biligame.com、.bilibiligame.net、.acg.tv、*.hdslb.net等域名,哔哩哔哩服务器、办公网络和客户端产品。

漏洞规范:BILISRC 漏洞处理和评分标准V1.5公告 提交漏洞可关注新版漏洞定级标准。

奖励方法:
风险等级 漏洞奖励安全币 翻倍/三倍奖励安全币
严重 1000-1200 3000-3600
高危 300-600 600-1200
中危 30-100 60-200
低危 10-20 10-20
PS:10安全币可兑换100元礼品卡;仅现金翻倍,经验值不翻倍。

针对可获取核心系统权限的漏洞和敏感信息泄露漏洞,安全币奖励直接翻三倍!
1、可以获取核心系统权限的远程命令执行漏洞、任意代码执行漏洞。
2、可遍历获取大量用户敏感信息的漏洞,根据实际情况评定漏洞等级。

完整清晰的报告(漏洞功能点、功能url、接口url、复现过程和截图)可解锁【超快审核buff】!⚡️⚡️