【活动】国际Joybuy专项邀您参加双十一安全保卫战

· 2026-09-11 17:01 · 3 阅读

邀您挖洞的 2026-09-11 17:01 北京

国际Joybuy专项:9.14 10:00~9.30 23:59

文末还有转发抽奖!

双十一安全保卫战联合活动

JSRC 诚邀白帽战士参与

第十届双十一安全保卫战

为数亿用户的安全保驾护航

京东联合阿里巴巴、蚂蚁、BOSS直聘、

滴滴、快手、理想汽车、OPPO、荣耀、

微博、小红书、小米、小鹏汽车、携程、

新浪、字节跳动

组成双11安全联盟

公司按拼音首字母排序,排名不分先后

整体活动时间

2026.9.14 10:00 - 2026.10.16

SRC特别奖励时间

各家SRC均不相同

以各自公告时间为准

双十一国际Joybuy专项

活动时间9.14 10:00 - 9.30 23:59活动时间动态强调线

活动范围

业务范围

京东国际零售C端业务

*.joybuy.com*.joybuy.nl*.joybuy.co.uk*.joybuy.fr*.joybuy.deApp端

活动收录漏洞类型

收录类型

Web漏洞、App端漏洞,详情请见JSRC官网提交页面具体分类;

AI安全漏洞,仅收录提示词注入引起远程命令执行、未授权代码执行、敏感信息泄露问题,详情见JSRC官网AI安全漏洞收录规则。

注:内容安全问题JSRC均不收录,测试漏洞前,请仔细查看JSRC收录规范:

https://security.jd.com/#/scoreRuleView

奖励规则

奖励一:有效高危/严重额外奖励

活动范围内有效严重 3倍积分奖励、高危 2倍积分奖励

奖励二:高危新人首杀额外奖励

活动范围内首个提交并确认有效的高危/严重漏洞 新人白帽,额外获得100积分奖励

注:本次活动开始前,未在 JSRC 提交过有效漏洞的白帽,视为新人。

奖励三:通用漏洞额外奖励

活动范围内有效通用漏洞高危/严重 3 倍积分奖励,高危/严重漏洞贡献守卫分TOP3(守卫分≥3000),获得额外积分奖励

1积分=5元,如遇分数相同,则按提交时间优先排名

TOP1:1000积分TOP2:600积分TOP3:200积分

通用漏洞类型

SQL注入、NoSQL注入、XXE、命令注入、动态代码执行、SSRF、任意文件读取、文件上传、目录遍历

参与方式

提交信息

提交地址:https://security.jd.com/

漏洞标题:添加【双十一国际Joybuy专项】

SRC活动:选择【双十一国际Joybuy专项】

公司部门:选择【京东国际】

注意事项

1. Joybuy属于一般业务资产,存在多个国家站点,不同国家站使用同一套系统,故不同国家站点的Joybuy同一漏洞属于同一漏洞源,仅收录第一个。

2. 测试时禁止使用扫描器或其他自动化工具,仅允许手工测试,若影响业务运行则封号处理;

3. 注入漏洞,应采取手工注入,且获取的数据量不能超过5条。

4. 越权漏洞,能读取到的数据不超过5组,严禁进行批量读取;

5. 帐号可注册的情况下,只允许用自己的2个帐号验证漏洞效果,不要涉及线上正常用户的帐号,越权增删改,请使用自己测试帐号进行。帐号不可注册的情况下,如果获取到该系统的账密并验证成功,如需进一步安全测试,请咨询运营,得到同意后进行测试。

6. 内容安全问题,JSRC不收录,请勿在测试过程中发布与安全漏洞无关内容。

挖洞姿势千万种,合规测试要牢记!

JSRC测试规范完整版请戳👇

挖洞姿势千万种,合规测试要牢记!

转发抽奖

关注 京东安全应急响应中心 公众号

转发本文至朋友圈即可参与抽奖

跳转微信打开