Perimetre
Actifs dans le perimetre
Recompenses
Tableau des bounties
Montant determine par le croisement severite CVSS x criticite de l'actif. Paiement Wave ou Orange Money apres validation KYC.
Regles
Regles d'engagement
Dans le perimetre
- ✓Injection (SQLi, XSS, XXE, SSTI...)
- ✓Authentification et gestion de sessions
- ✓Controle d'acces et IDOR
- ✓Exposition de donnees sensibles
- ✓Upload de fichiers malveillants
- ✓SSRF et RCE
Hors perimetre
- ✕Attaques DoS / DDoS
- ✕Ingenierie sociale
- ✕Modification ou suppression de donnees reelles
- ✕Divulgation avant correction confirmee
- ✕Scan automatise sans PoC
- ✕Clickjacking sans impact demontre
SLA
Engagements de delai
24h ouvrees
Accuse de reception automatique a la soumission.
5 jours
Premiere qualification et attribution de la severite.
30 jours
Correction cible pour les vulnerabilites Critique et Elevee.
90 jours
Correction cible pour Moyenne et Faible. Divulgation coordonnee possible apres ce delai.
Le programme est ouvert. Soumettez votre rapport directement.