Войти
Территория охоты: домены, IP-адреса, десктопные приложения.
• *.yandex.com
• *.yandex.com.tr
• *.yandex.kz
• *.yandex.by
• *.yandex.st
• *.yandex.net
• *.ya.ru
• *.yandex-bank.net
• *.kinopoisk.ru
• *.auto.ru
• *.edadeal.ru
• *.bookmate.ru
• *.band.link
Исключение — пользовательские сети сервиса Yandex Cloud.
За сообщение об ошибке в работе сервисов, расположенных на доменах yandex.net и yandex.st, вознаграждение выплачивается только за уязвимости класса server side.
Уязвимость | Вознаграждение |
---|---|
Remote code execution (RCE) | 450 000 руб. — 1 500 000 руб. |
Local files access и другое. (LFR, RFI, XXE) | 150 000 руб. — 900 000 руб. |
SQL-Инъекции | 150 000 руб. — 900 000 руб. |
SSRF кроме слепых | 150 000 руб. — 600 000 руб. |
Слепая SSRF | 45 000 руб. — 200 000 руб. |
IDORs / Раскрытие чувствительной информации | 24 000 руб. — 550 000 руб. |
Cross-Site Scripting (XSS) исключая self-XSS и домен *.yandex.net | 45 000 руб. — 240 000 руб. |
Cross-Site Request Forgery (СSRF) | 15 000 руб. — 187 500 руб. |
Другие подтвержденные уязвимости | Зависит от критичности |