【活动】国际Joybuy专项邀您参加双十一安全保卫战
邀您挖洞的 2026-09-11 17:01 北京

国际Joybuy专项:9.14 10:00~9.30 23:59
文末还有转发抽奖!

双十一安全保卫战联合活动 JSRC 诚邀白帽战士参与 第十届双十一安全保卫战 为数亿用户的安全保驾护航 京东联合阿里巴巴、蚂蚁、BOSS直聘、 滴滴、快手、理想汽车、OPPO、荣耀、 微博、小红书、小米、小鹏汽车、携程、 新浪、字节跳动 组成双11安全联盟 公司按拼音首字母排序,排名不分先后 整体活动时间 2026.9.14 10:00 - 2026.10.16 SRC特别奖励时间 各家SRC均不相同 以各自公告时间为准 联合活动规则请戳👇
双十一国际Joybuy专项
活动时间9.14 10:00 - 9.30 23:59
活动范围
业务范围
京东国际零售C端业务
*.joybuy.com*.joybuy.nl*.joybuy.co.uk*.joybuy.fr*.joybuy.deApp端
活动收录漏洞类型
收录类型
Web漏洞、App端漏洞,详情请见JSRC官网提交页面具体分类;
AI安全漏洞,仅收录提示词注入引起远程命令执行、未授权代码执行、敏感信息泄露问题,详情见JSRC官网AI安全漏洞收录规则。
注:内容安全问题JSRC均不收录,测试漏洞前,请仔细查看JSRC收录规范:
奖励规则
奖励一:有效高危/严重额外奖励
活动范围内有效严重 3倍积分奖励、高危 2倍积分奖励
奖励二:高危新人首杀额外奖励
活动范围内首个提交并确认有效的高危/严重漏洞 新人白帽,额外获得100积分奖励
注:本次活动开始前,未在 JSRC 提交过有效漏洞的白帽,视为新人。
奖励三:通用漏洞额外奖励
活动范围内有效通用漏洞高危/严重 3 倍积分奖励,高危/严重漏洞贡献守卫分TOP3(守卫分≥3000),获得额外积分奖励
(1积分=5元,如遇分数相同,则按提交时间优先排名)
TOP1:1000积分TOP2:600积分TOP3:200积分
SQL注入、NoSQL注入、XXE、命令注入、动态代码执行、SSRF、任意文件读取、文件上传、目录遍历
注意事项
1. Joybuy属于一般业务资产,存在多个国家站点,不同国家站使用同一套系统,故不同国家站点的Joybuy同一漏洞属于同一漏洞源,仅收录第一个。
2. 测试时禁止使用扫描器或其他自动化工具,仅允许手工测试,若影响业务运行则封号处理;
3. 注入漏洞,应采取手工注入,且获取的数据量不能超过5条。
4. 越权漏洞,能读取到的数据不超过5组,严禁进行批量读取;
5. 帐号可注册的情况下,只允许用自己的2个帐号验证漏洞效果,不要涉及线上正常用户的帐号,越权增删改,请使用自己测试帐号进行。帐号不可注册的情况下,如果获取到该系统的账密并验证成功,如需进一步安全测试,请咨询运营,得到同意后进行测试。
6. 内容安全问题,JSRC不收录,请勿在测试过程中发布与安全漏洞无关内容。
转发抽奖
关注 京东安全应急响应中心 公众号
转发本文至朋友圈即可参与抽奖