😎 Платим за обнаружение уязвимостей Wildberries. Жаль, что Кевин Митник не дожил



Такое уже было на двух Standoff Hacks, где мы выплатили больше 4 млн ₽ за поиск уязвимостей в закрытых программах.



А с 1 декабря запустили собственную багбаунти-программу на Standoff 365. Искать уязвимости можно на всех наших ресурсах: *.wildberries.ru, *.wb.ru, *.paywb.com, *.paywb.ru, *.wb-bank.ru.



Самое большое вознаграждения за баги, найденные в основном скоупе — до 250 000 ₽. В него входят веб-версия и приложения маркетплейса и портала продавцов, сервис «Всем работа» и платежный шлюз (только веб), Balance Pay (только мобилки).



Остальные ресурсы включены в дополнительный скоуп и там максимальное вознаграждение в два раза меньше.



😲 Отдельный сценарий — взлом личного кабинета тестового продавца. Если тебе это удастся, получишь 500 000 ₽.



Больше информации — в программе по ссылке. Читай, изучай, ломай (верим в тебя!).



#wbsecurity #bugbounty