规则类别 | 规则详情 |
---|---|
靶标范围 | - 报告获取靶标应用 服务器权限或后台管理员权限即为有效。- 靶标系统:- 小红书安全运营平台- 小红书办公网域控- 小红书堡垒机系统- 内网横向移动攻击入侵靶标系统的路径为有效奖励漏洞,其他内网应用权限不在活动范围内。 |
漏洞报告要求 | - 漏洞报告需记录完整攻击流程,包括详细的攻击路径、IP。- 无法复现、危害依靠主观臆造的报告不参与评分。 |
可开展的操作 | - 利用多类型漏洞:允许使用 SSRF/RCE等入侵类漏洞或应用层0day漏洞获取主机权限。 - 内网横向:获取内网初始访问权限后,向小红书SRC提交RCE漏洞后,可针对上述靶标系统进行内网横向移动攻击。 |
禁止操作 | - 社工钓鱼、近源攻击:禁止 - 内网使用自传播木马:严禁 - 对服务发起DDOS、关停服务:严禁 |
2️⃣ 入侵链路漏洞应严格遵守上表规则,不得开展违规操作
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...