Obraz bug bounty ninja

Bug Bounty

Dlaczego śledzenie bugów jest takie ważne?

Kochamy naszych pentesterów. To utalentowani etyczni hakerzy, którzy ciężko pracują, aby Eldorado było jedną z najbezpieczniejszych platform handlowych na świecie. Jednak ich liczba jest ograniczona, a globalna infrastruktura Eldorado.gg rośnie i z każdym miesiącem jest coraz bardziej złożona.

Teraz etyczni hakerzy z całego świata mogą przeszukiwać nasz system w poszukiwaniu małych i dużych błędów i otrzymywać za to wynagrodzenie. Łowcy błędów mogą zdobywać nagrody za wszystko, od drobnych błędów po błędy krytyczne – o ile mają one wpływ na nasze usługi lub bezpieczeństwo systemu.

Jak działa program bug bounty?

  • 1. Znajdujesz coś, co Twoim zdaniem może być błędem, usterką lub luką w naszej usłudze.
  • 2. Zgłaszasz to nam pod adresem [email protected].
  • 3. Nasz zespół programistów ocenia Twoje zgłoszenie, aby określić wpływ, jaki błąd ma na naszą usługę.
  • 4. Otrzymujesz gotówkę na swoje saldo Eldorado w zależności od stopnia zgłoszonego problemu.
  • 5.Nagrody mogą wynosić od 10 USD za drobne błędy do ponad 5000 USD za błędy krytyczne.
Znane problemy
Unprotected Cache Purge on Eldorado.gg

The Cache Purge request is accepted by a proxy that does not cache anything. In turn, this request does nothing.

Missing Cross-Origin Resource Policy (CORP)

We see this issue as low value and are not planning to address it. However, if you can provide solid proof of how this issue could be used to exploit our systems, please contact us.

Dane TLSA

We do not see value in adding it as it is not widely supported.

Missing DNS CAA record

We see this issue as low value and are not planning to address it. However, if you can provide solid evidence that this issue could be used to exploit our systems, please contact us.

Missing BIMI record

We see it as a low-value feature and are not planning to implement it.

Logout Cross-Site Request Forgery (CSRF)

We are aware of this issue and will address it in the future.