به شما در امن تر کردن این مسیر نیاز داریم! We need your help to make our platform more secure!
ثبت گزارش باگ Submit Bug Reportلطفاً قبل از ارسال گزارش، قوانین و شرایط را مطالعه کنید. Please read the rules and conditions before submitting your report.
برنامه باگ بانتی ما به محققان امنیتی این فرصت را میدهد تا آسیبپذیریهای امنیتی سرویسهای ما را شناسایی کنند و در ازای آن پاداشهای ارزشمندی دریافت نمایند. Our bug bounty program gives security researchers the opportunity to identify security vulnerabilities in our services and receive valuable rewards in return.
ما از همکاری با جامعه امنیتی استقبال میکنیم و متعهد به پاسخگویی سریع و پرداخت منصفانه پاداشها هستیم. We welcome collaboration with the security community and are committed to fast response and fair reward payments.
برنامه باگ بانتی ما شامل سرویسهای زیر میشود: Our bug bounty program includes the following services:
تمامی سامانه های basalam.com که در محدودهی دامنهی مجاز تعریف نشده است، شامل بانتی نمیشوند. All basalam.com systems that are not defined within the authorized domain scope are not included in the bounty.
تمامی سرویسها و خدمات سایر شرکتها که در میدان مورد استفاده قرار گرفته است جز محدودهی غیرمجاز محسوب میشود. All services and products of other companies used in the platform are considered out of authorized scope.
به آسیب پذیری های در سطح Critical در دامنه های غیر مجاز توجه خواهد شد. Critical level vulnerabilities in unauthorized domains will be considered.
سطح آسیبپذیری Vulnerability Level | مثال Example | پاداش (تومان) Reward (Toman) |
---|---|---|
حیاتی (Vital) Vital | RCE on vital servers, Mass Defacement RCE on vital servers, Mass Defacement | ∞ ∞ |
بحرانی (Critical) Critical | RCE, Advance SQL Injection, Unauthorized Access to Read and Write Sensitive Data of All Users RCE, Advanced SQL Injection, Unauthorized Access to Read and Write Sensitive Data of All Users | تا ۹۰ میلیون Up to 90 Million |
بالا (High) High | Account TakeOver, Race Condition (Financial transactions, discount code), Double spending, SSRF (Internal High Impact) Account Takeover, Race Condition (Financial transactions, discount code), Double spending, SSRF (Internal High Impact) | تا ۴۵ میلیون Up to 45 Million |
متوسط (Medium) Medium | XSS, Open Redirect (GET-Based), Disruption of Service (does not include DOS/DDOS) XSS, Open Redirect (GET-Based), Disruption of Service (does not include DOS/DDOS) | تا ۱۵ میلیون Up to 15 Million |
میزان دقیق پاداش بر اساس شدت، تأثیر و کیفیت گزارش تعیین میشود. The exact reward amount is determined based on severity, impact, and report quality.
میتوانید گزارشهای خود را به آدرس ایمیل زیر ارسال نمایید: You can send your reports to the following email address:
لطفاً موضوع ایمیل را به صورت زیر قرار دهید: [Bug Bounty] عنوان آسیبپذیری
Please set the email subject as follows: [Bug Bounty] Vulnerability Title