规则类别  | 规则详情  | 
|---|---|
靶标范围  | - 报告获取靶标应用 服务器权限或后台管理员权限即为有效。- 靶标系统:- 小红书安全运营平台- 小红书办公网域控- 小红书堡垒机系统- 内网横向移动攻击入侵靶标系统的路径为有效奖励漏洞,其他内网应用权限不在活动范围内。  | 
漏洞报告要求  | - 漏洞报告需记录完整攻击流程,包括详细的攻击路径、IP。- 无法复现、危害依靠主观臆造的报告不参与评分。  | 
可开展的操作  | - 利用多类型漏洞:允许使用 SSRF/RCE等入侵类漏洞或应用层0day漏洞获取主机权限。 - 内网横向:获取内网初始访问权限后,向小红书SRC提交RCE漏洞后,可针对上述靶标系统进行内网横向移动攻击。  | 
禁止操作  | - 社工钓鱼、近源攻击:禁止 - 内网使用自传播木马:严禁 - 对服务发起DDOS、关停服务:严禁  | 
2️⃣ 入侵链路漏洞应严格遵守上表规则,不得开展违规操作
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……


		
		
		
		

还没有评论,来说两句吧...