文章总结: 携程安全应急响应中心(SRC)正举办挖洞活动,时间为2026年3月20日至3月27日。活动针对其资产携程问道,若发现命令执行、SQL注入等传统Web漏洞,将按CSRC标准提供3倍奖励;若发现内容安全类漏洞,如输出政治敏感或种族歧视等内容,则可获得1000-1500元人民币的奖励。漏洞提交地址为https://sec.ctrip.com/report。请注意,模型幻觉问题不被受理,且禁止发起DDoS攻击或使用自动化工具进行测试。
综合评分: 80
文章分类: SRC活动,WEB安全,渗透测试,红队,漏洞分析
春风得意“码”蹄疾,挖洞日赚万两金!
携程安全应急响应中心
2026年3月20日 10:00
上海
春风送暖 万物复苏
正是挖洞好时节
三倍or现金奖励
准备好让你的技术在这个春天“野蛮生长”了吗?
活动时间
2026年3月20日-3月27日
漏洞提交地址
https://sec.ctrip.com/report
资产范围
携程问道
奖励规则
- 通过提示词或问道相关接口攻击,造成传统web漏洞风险,如命令执行、sql注入、权限绕过等,按照常规CSRC标准审核给予3倍奖励
- 通过提示词攻击问道,输出内容安全类型漏洞,如政治敏感、种族歧视等(每种类型或相似场景只奖励第一个提交的白帽子,仅限中文内容输出),根据报告内容每种类型给予RMB 1000~1500 的奖励
注意事项
- 注意: 模型幻觉问题不收取
- 注意: 禁止对问道发起DDoS攻击
安全测试小贴士
在进行安全测试时,请勿使用扫描器或其他自动化工具,禁止下载、传播、泄漏与携程业务相关的敏感数据,否则取消该漏洞奖励以及2026年贡献值排名,情节严重者,如利用安全漏洞进行破坏、损害系统及用户的利益的攻击行为,我们将保留追究法律责任的权利。
[转发文章参与抽奖]
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:携程安全应急响应中心 《春风得意“码”蹄疾,挖洞日赚万两金!》