CARDPR Bug Bounty.

Мы приглашаем специалистов по безопасности принять участие в Bug Bounty программе CARDPR.
Мы ценим вклад исследователей и вознаграждаем за найденные уязвимости, повышающие безопасность нашей экосистемы.

Как присоединиться
Чтобы стать участником программы, отправьте письмо на , указав:

  1. Имя, фамилию и контактный телефон;
  2. IP-адрес, с которого будет производиться тестирование, или запрос на согласование заголовка X-Bug-Bounty;
  3. Профиль на одном из специализированных сервисов (если есть) — например, hackerone.com, bugcrowd.com, intigriti.com и другие.

Типы уязвимостей, которые разрешены для поиска:
Критические:
Высокие:
Средние:
Низкие:
Без вознаграждения:
DoS/DDoS‑атаки запрещены.
Если вы хотите протестировать тип уязвимости, не входящий в список, согласуйте его заранее.

Scope тестирования
Разрешённые домены:
Если уязвимость найдена вне указанных зон, необходимо предварительное согласование.

Требования к отчёту
Отчёт отправляется на и должен содержать:
  1. Подробный сценарий воспроизведения уязвимости;
  2. Скрипт или инструмент, использованный для эксплуатации;
  3. Лог-файл выполнения;
  4. Запись экрана, демонстрирующую эксплуатацию.
После тестовой эксплуатации необходимо вернуть систему в исходное состояние.

Правила участия

Free start

Попробуйте — это бесплатно.

Вы сможете создать кабинет, настроить форму выдачи карт, оформить внешний вид ваших карт, выпустить несколько электронных карт и отправить на них push-сообщения.

Создать кабинет
Форма выдачи электронной карты