roadscrat adlı üyeden alıntı

Hocam illa para ödülü verecekler diye birşey yok açığın önemine göre size ödül veriyolar bana beyaz bir şapka göndermiştiler bir keresinde :D Birkaç kere ben yollamıştım çok büyük olmadıkça açık direk para ödülü vermiyolar.


Öyleyse bekleyeceğiz bakalım :D

Ek Olarak:

FilmlerBizden adlı üyeden alıntı

çok büyük olursada zaten 500$ a razı olacak birini tanımıyorum... yani o büyük açığı bulabilecek kapasitedeki insan ya hiç almaz, yada birazcık katlayarak alır o 500 ü :)


Güvenlik araştırmacılarına teşekkür etmek için, uygun olan bazı güvenlik hataları için para ödülü veriyoruz. Bu ödül şu şekilde çalışmaktadır:
Uygunluk

  • Para ödülüne hak kazanmak için şunları yapmalısınız:

  • Yukarıdaki Sorumlu Açıklama İlkemize uyun

  • Hatayı sorumlu bir şekilde açıklayan ilk kişi olun

  • Kullanıcı verilerinin bütünlüğünü tehlikeye atabilecek, kullanıcı verilerinin gizlilik korumalarını sınırlandırabilecek veya altyapımız içinde sisteme erişim sağlayabilecek, aşağıdakiler gibi bir hata bildirin:

  • Çapraz Kod Çalıştırma (XSS)

  • Çapraz Site İsteği Sahtekarlığı (CSRF/XSRF)

  • Kesilen Kimlik Doğrulama (Facebook OAuth hataları dahil)

  • Platform/Gizlilik izin modellerimizin sınırlandırılması

  • Uzaktan Kod Çalıştırma

  • Ayrıcalığı Yükseltme

  • Şartlandırma Hataları

  • Facebook'taki veya aşağıdaki Facebook'a ait diğer uygulamalardaki bir hatayı bildirin:

  • Instagram

  • Parse

  • Onavo


Hataları araştırırken gerçek bir hesap yerine bir test hesabı kullanmak için çaba gösterin. Bir test hesabıyla bir hatayı tekrarlayamadığınızda otomatik testler haricinde gerçek bir hesap kullanabilirsiniz.
Hesap sahiplerinin izni olmadan başka hesaplarla etkileşimde bulunmayın.
Şu anda ABD Yaptırımlarına tabi olan bir ülkede bulunmak (ör. Kuzey Kore, Libya, Küba, vb.)
Para Ödülleri

  • Para ödülleri, hata para ödülü ekibinin takdirine bağlı olarak verilir

  • Minimum ödül tutarımız 500$ USD'dir

  • Maksimum ödül tutarı yoktur: her hataya, hatanın önemine ve yaratıcılığına göre para ödülü verilir. Gerçek sorunların örneklerini ve ödediğimiz ödül tutarlarını görmek için Facebook Bug Bounty (Hata Para Ödülü) sayfasını ziyaret edin.

  • Her güvenlik hatası için bir para ödülü verilir

  • Sadece kişilere ödeme yapıyoruz

  • Tanınan bir hayır kuruluşuna bağış yapmayı seçerseniz, hayır kuruluşuna ödül miktarınızın iki katının bağışlanması için, ödülünüz kadar tutarı biz ekleriz!