热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

特别活动|新配送业务启动,多重福利等你来拿!

美团安全响应中心推出全新配送业务测试活动,带来双重福利,邀您共同参与!

活动链接:https://security.meituan.com

 

活动概述


首轮福利

美团SRC最新款夏季T恤现已上线,错过的朋友赶紧前往SRC网站兑换吧!

 

次轮福利

针对特定测试活动,提供三倍奖励,持续为参与者提升体验。

 

活动时段

8月3日 10:00 至 8月9日 18:00

 

活动细则


配送业务测试范围

Web端:

https://paotuibapi.meituan.com

https://peisong.meituan.com

移动端:

美团配送App

美团外卖商家App - 跑腿功能入口

美团外卖商家PC客户端 - 跑腿功能入口

测试账户信息:

请联系运营团队(微信:942761431)获取测试账户。

账户使用规则:

测试账户不得用于任何破坏性操作,例如绑定个人手机号/微信、擅自更改密码、添加子账户、删除账户数据等。

测试时间安排:

请避免在业务高峰时段(8:00-22:00)进行测试。

 

众包与骑手业务测试范围

应用端:

美团众包App

美团骑手App

账户信息:

无需提供,支持自行注册。

测试时间安排:

请避免在业务高峰时段(8:00-22:00)进行测试。

 

配送开放平台业务测试范围

Web端:

https://peisong.meituan.com/open/index

https://peisongopen.meituan.com/api

账户信息:

无需提供,支持自行注册。

测试时间安排:

请避免在业务高峰时段(8:00-22:00)进行测试。

 

CRM业务测试范围

Web端:

mfe.waimai.meituan.com

igate.waimai.meituan.com

wolf.meituan.com

rpkuailv.meituan.com

kuailvks-m.waimai.meituan.com

beewaimai.meituan.com

parttimeadmin.waimai.meituan.com

sunflower.waimai.meituan.com

enterprise.waimai.meituan.com

d.meituan.com

测试时间安排:

请避免在业务高峰时段(8:00-22:00)进行测试。

 

奖励机制

1. 在上述指定测试范围内发现的有效漏洞,将获得三倍安全币奖励。

2. 对于能够直接威胁集团内网及数据库安全的高危漏洞,如命令执行、数据库注入、webshell上传、供应链攻击等,同样享有三倍安全币奖励。

3. 美团其他有效漏洞及情报将获得双倍安全币奖励。

4. 特别奖励:高质量的漏洞报告可额外获得最高5000元奖励,核心严重漏洞额外奖励最高可达5万元,重大安全事件奖励从10万元起。

 

注意事项

1. 请在非高峰时段(8:00-22:00以外)进行测试,以避免干扰真实用户的正常使用。

2. 测试账户不得用于任何破坏性操作,包括但不限于绑定个人手机号/微信、擅自更改密码、添加子账户、删除账户数据等。

3. 测试完成后,如果对账户进行了修改,请务必恢复原状,例如删除测试数据等。

4. 禁止使用扫描器或其他自动化工具,仅允许手动测试。

5. 发现可直接威胁集团内网及数据库安全的漏洞或情报时,必须立即通知美团,并在获得授权后方可进行进一步操作,未经授权不得植入后门或对内网其他主机进行测试。

6. 参与测试的人员需遵守保密协议,不得泄露页面截图、功能模块详情等敏感信息。

7. 测试SQL注入类漏洞时,应采用手动注入方式,且获取的数据量不得超过10组。

8. 测试命令执行漏洞时,只需证明漏洞存在即可,禁止植入文件或对内网其他主机进行扫描测试。

9. 获取网站权限时,禁止修改代码文件或植入后门等操作。

10. 单个系统仅接受前三例相同类型的漏洞报告。

11. 活动期间,首杀奖励等常规额外奖励暂停发放,活动结束后恢复正常。

 

风险防范措施

1. 测试过程中不得损害业务正常运行,不得利用漏洞进行损害用户利益、影响业务运作、窃取用户数据等行为。

2. 禁止使用管理账户或内部账户进行测试。

3. 禁止进行内网渗透测试,包括内网扫描、主机提权等行为。

4. 禁止进行网络拒绝服务(DoS或DDoS)测试。

5. 严禁下载源代码。如不慎下载,应立即通知厂商并删除。

6. 测试短信炸弹漏洞时,仅允许使用自己的手机号,禁止对其他用户号码进行轰炸测试。

7. 测试SQL注入、越权读取数据类漏洞时,应采用手动注入方式,且获取的数据量不得超过10组。

8. 禁止进行物理测试、社会工程学测试或任何其他非技术性漏洞测试。

9. 测试验证越权增删查改时,建议自行注册两个测试账户进行,确保不危害系统正常数据。

10. 我们坚决反对和谴责任何形式的恶意攻击行为,对于利用安全漏洞损害美团点评系统及用户利益的行为,我们将依法追究责任。


推荐阅读
  • 软件测试行业深度解析:迈向高薪的必经之路
    本文深入探讨了软件测试行业的发展现状及未来趋势,旨在帮助有志于在该领域取得高薪的技术人员明确职业方向和发展路径。 ... [详细]
  • Hibernate全自动全映射ORM框架,旨在消除sql,是一个持久层的ORM框架1)、基础概念DAO(DataAccessorOb ... [详细]
  • 在中标麒麟操作系统上部署达梦数据库及导入SQL文件
    本文档详细介绍了如何在中标麒麟操作系统上安装达梦数据库,并提供了导入SQL文件的具体步骤。首先,检查系统的发行版和内核版本,接着创建必要的用户和用户组,规划数据库安装路径,挂载安装介质,调整系统限制以确保数据库的正常运行,最后通过图形界面完成数据库的安装。 ... [详细]
  • H5技术实现经典游戏《贪吃蛇》
    本文将分享一个使用HTML5技术实现的经典小游戏——《贪吃蛇》。通过H5技术,我们将探讨如何构建这款游戏的两种主要玩法:积分闯关和无尽模式。 ... [详细]
  • Docker安全策略与管理
    本文探讨了Docker的安全挑战、核心安全特性及其管理策略,旨在帮助读者深入理解Docker安全机制,并提供实用的安全管理建议。 ... [详细]
  • CRZ.im:一款极简的网址缩短服务及其安装指南
    本文介绍了一款名为CRZ.im的极简网址缩短服务,该服务采用PHP和SQLite开发,体积小巧,约10KB。本文还提供了详细的安装步骤,包括环境配置、域名解析及Nginx伪静态设置。 ... [详细]
  • CentOS下ProFTPD的安装与配置指南
    本文详细介绍在CentOS操作系统上安装和配置ProFTPD服务的方法,包括基本配置、安全设置及高级功能的启用。 ... [详细]
  • 从CodeIgniter中提取图像处理组件
    本指南旨在帮助开发者在未使用CodeIgniter框架的情况下,如何独立使用其强大的图像处理功能,包括图像尺寸调整、创建缩略图、裁剪、旋转及添加水印等。 ... [详细]
  • 本文将从基础概念入手,详细探讨SpringMVC框架中DispatcherServlet如何通过HandlerMapping进行请求分发,以及其背后的源码实现细节。 ... [详细]
  • 新浪微博热搜暂停更新;即刻APP回归;Android 11 Beta版发布 | 科技新闻速递
    为您带来最新的科技资讯,涵盖社交媒体动态、软件更新及行业重大事件。CSDN携手您共同关注科技前沿。 ... [详细]
  • 1、编写一个Java程序在屏幕上输出“你好!”。programmenameHelloworld.javapublicclassHelloworld{publicst ... [详细]
  • 随着Linux操作系统的广泛使用,确保用户账户及系统安全变得尤为重要。用户密码的复杂性直接关系到系统的整体安全性。本文将详细介绍如何在CentOS服务器上自定义密码规则,以增强系统的安全性。 ... [详细]
  • 在日常生活中,支付宝已成为不可或缺的支付工具之一。本文将详细介绍如何通过支付宝实现免费提现,帮助用户更好地管理个人财务,避免不必要的手续费支出。 ... [详细]
  • 如何将955万数据表的17秒SQL查询优化至300毫秒
    本文详细介绍了通过优化SQL查询策略,成功将一张包含955万条记录的财务流水表的查询时间从17秒缩短至300毫秒的方法。文章不仅提供了具体的SQL优化技巧,还深入探讨了背后的数据库原理。 ... [详细]
  • 调试利器SSH隧道
    在开发微信公众号或小程序的时候,由于微信平台规则的限制,部分接口需要通过线上域名才能正常访问。但我们一般都会在本地开发,因为这能快速的看到 ... [详细]
author-avatar
豹女无爱
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有