漏洞悬赏计划
我们高度重视产品安全。如果您发现了 蜜聊 的安全漏洞,请按以下流程报告,我们将给予相应奖励。
悬赏范围
以下范围的漏洞在悬赏计划内:
- 蜜聊 桌面客户端(Windows)的远程代码执行漏洞
- 通讯协议的加密绕过或降级攻击
- 服务端认证绕过(登录、Token 伪造等)
- SQL 注入、任意文件读取等高危 Web 类漏洞
- TLS 传输加密的中间人攻击可行性
- 敏感信息泄露(用户数据、密钥、证书等)
悬赏等级
🔴 严重
¥5,000+
远程代码执行、任意用户数据窃取、加密体系被完全攻破
🟠 高危
¥2,000+
认证绕过、越权操作、未授权消息读取
🟡 中危
¥500+
信息泄露、CSRF、不安全的配置
提交方式
请将漏洞报告发送至 [email protected],报告应包含:
- 漏洞类型和影响范围
- 复现步骤(越详细越好)
- 受影响版本号
- Proof of Concept(如有)
- 您的联系方式(用于发放奖金)
规则与约束
- 请勿在漏洞修复前公开披露漏洞细节
- 测试请在受控环境中进行,不得影响真实用户
- 禁止利用漏洞进行任何恶意行为或数据窃取
- 同一漏洞的首位报告者获得奖励
- 蜜聊 团队保留对悬赏计划的最终解释权