Тот момент, когда не ты вышел на Wildberries, а Wildberries вышли на тебя… и позвали багхантить.
Такое уже было на августовском Standoff Hacks, когда за поиск уязвимостей в закрытых программах компания выплатила больше 4 млн ₽.
А с сегодняшнего дня маркетплейс запускает
собственную багбаунти-программу на Standoff 365. Уязвимости можно искать на всех «ягодных» ресурсах: *.
wildberries.ru, *.
wb.ru, *.
paywb.com, *.
paywb.ru, *.
wb-bank.ru.
Самое большое вознаграждение за баги, найденные в основном скоупе, —
250 000 ₽. Здесь предстоит проверить веб-версию и приложения маркетплейса и портала продавцов, сервис «Всем работа», платежный шлюз (только веб) и Balance Pay (только мобилки).
Остальные ресурсы включены в дополнительный скоуп, там максимальное баунти в два раза меньше.
😲 Отдельный сценарий — взлом личного кабинета тестового продавца.
Если тебе это удастся, получишь 500 000 ₽.
Больше информации —
в программе на сайте. Читай, изучай, ломай. Верим в тебя!
Обсуждение 6
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram