• الاشتراك
    SVOD
    • YouTube
    • Netflix
    • Crunchyrol
    • The New York Times
    • DZN SPORTS
    • Viki
    • FOX One
    • OSN+
    • TOD TV
    AI
    • ChatGPT
    • Gemini
    • Suno
    • Midjourney
    • Perplexity AI
    • Grok
    • Claude
    • Kling AI
    • Runway
    • Higgsfield
    • Poe
    • Genspark
    • Dreamina
    • Cursor
    • Candy AI
    • Nano Banana (Web)
    • Lumina
    • GitHub Copilot
    • Windows Copilot
    • Leonardo AI
    • Hailuo AI
    • luma
    • InVideo AI
    السوق
    • آبل
    • Netflix
    • Claude
    • SuperGrok
    • AI API
    • Midjourney
    • Cursor
    • Elevenlabs
    • Runway
    • Microsoft Office
    • Prime Video
    • LinkedIn
    • TradingView
    • Zoom
    • ExpressVPN
    • Proton VPN
    • Coursera
    • ديسكورد
    • Telegram
    • Higgsfield
    • Lovable
    • Manus
    • HeyGen
    • Figma
    • DZN SPORTS
    • كرانشي رول
    • Mubi
    • Shahid
    • Viki
    • The Wall Street Journal
    • QuillBot
    • Snapchat
    • Google Antigravity
    • Bloomberg
    برامج
    • Cannva
    • Adobe
    • CapCut
    • Filmora
    • N-VPN
    • ExpressVPN
    • WPS
    • Windows 11
    • Windows 10
  • لعبة
    شحن
    • Free Fire
    • PUBG MOBILE
    • Roblox
    • Mobile Legends
    • Genshin Impact
    • Fortnite
    • Valorant
    • Honkai: Star Rail
    • Zenless Zone Zero
    • Call of Duty: Mobile
    • Brawl Stars
    • Clash of Clans
    • Pokémon GO
    • Whiteout Survival
    • Last War: Survival
    • Wuthering Waves
    • Delta Force
    • Marvel Rivals
    • Clash Royale
    • Blood Strike
    • Arena Breakout
    • Arknights: Endfield
    • Identity V
    • Rise of Kingdoms
    • Kingshot
    • NTE: Neverness to Everness
    • LastZ: Survival Shooter
    • The Seven Deadly Sins Origin
    • Gemini Recharge
    • ChatGPT Recharge
    • Tinder Recharge
    الحسابات
    • Roblox
    • Fortnite
    • Minecraft
    • Valorant
    • GTA 5
    • League of Legends
    • Genshin Impact
    • Free Fire
    • PUBG MOBILE
    • Wuthering Waves
    • Honkai: Star Rail
    • Zenless Zone Zero
    • EA SPORTS FC
    • Steam
    • Call of Duty
    • Call of Duty: Mobile
    • Apex Legends
    • Clash of Clans
    • GODDESS OF VICTORY: NIKKE
    • ONE PIECE Bounty Rush
    • Forza Horizon 6
    • Pokémon GO
    • Arc Raiders
    العناصر
    • Roblox
    • Fortnite
    • مونوبولي GO!
    • Call of Duty
    • Minecraft
    • Arc Raiders
    • Diablo IV
    • هيل دايفرز 2
    بطاقات الهدايا
    • آبل
    • PlayStation
    • Xbox
    • نينتندو
    • Roblox
    • Free Fire
    • Valorant
    • Razer
    • Google Play
    • NEXON
    العملات
    • Roblox
    • EA SPORTS FC
    • Path of Exile 2
    • Diablo IV
    • ELDEN RING
    • Albion Online
    • Delta Force
    • Pokémon GO
    • Old School RuneScape
    • Final Fantasy XIV
  • الدعم
    • طلبي
    • مدونة
    • الشركاء
    • بيع إلى GamsGo
    • اتصل بنا
    • سياسة الاسترداد

أمان GamsGo

برنامج GamsGo Bug Bounty

تم تصميم برنامج GamsGo Bug Bounty لباحثي الأمن الخارجيين الذين يرغبون في المساعدة في حماية منتجات ومستخدمي GamsGo.

هل وجدت ثغرة أمنية ذات تأثير أمني حقيقي؟ تقديم تقرير يتماشى مع نطاق البرنامج وقواعد الاختبار.

تقديم تقرير الضعفاقرأ إرشادات إعداد التقارير

اختبر بمسؤولية. لا تقم بالوصول إلى بيانات أي شخص آخر أو تعديلها أو تنزيلها أو الاحتفاظ بها بما يتجاوز ما هو ضروري تمامًا لإثبات الثغرة الأمنية.

حماية الأولوية برنامج نشط
  • 01المستخدم والحسابات

    ضوابط تسجيل الدخول والمصادقة والوصول

  • 02البيانات والخصوصية

    المعلومات الشخصية وبيانات الاعتماد ورموز الوصول

  • 03المدفوعات والمعاملات

    أوامر ومدفوعات وأمن الأموال

  • 04الخدمات الأساسية

    ميزات المنصة واستقرار الخدمة

المكافآت القياسية

US$50–US$5,000

لا يوجد سقف ثابت لنقاط الضعف الحرجة

كيف يعمل

برنامج مفتوح
  1. 01

    بحث

    اقرأ نطاق البرنامج وقواعد الاختبار ، واختبر فقط بالحسابات التي تمتلكها أو مخولًا باستخدامها.

  2. 02

    تقرير

    تقديم وصف واضح وكامل وقابل للتكرار للمسألة ، مع الأدلة ، من خلال نموذج التقرير الأمني.

  3. 03

    مراجعة ومكافأة

    يتحقق فريق الأمان لدينا من صحة المشكلة ويقيم المكافأة بناءً على التأثير وإمكانية الاستغلال والأصالة وجودة التقرير.

يتم تحديد أهلية المكافأة والمبلغ كل حالة على حدة.

نطاق البرنامج

قبل أن تقدم

استخدم المعايير التالية لتقييم ما إذا كان اكتشافك يوفر قيمة أمان ذات مغزى.

ما نعطيه الأولوية

من المرجح أن تكون التقارير مؤهلة للحصول على مكافأة عندما تتضمن:

  • ثغرة أمنية غير معروفة من قبل ضمن نطاق البرنامج
  • مشكلة قابلة للتكرار بشكل موثوق مع مسار هجوم واضح
  • الوصول غير المصرح به إلى بيانات مستخدم آخر أو تعديلها أو حذفها
  • تجاوز ضوابط تسجيل الدخول أو التحقق أو التفويض أو الاستيلاء على الحساب
  • التعرض لكلمات المرور أو الرموز أو معلومات الدفع أو البيانات الحساسة الأخرى
  • تنفيذ البرنامج النصي الذي يمكن إثباته أو تنفيذ التعليمات البرمجية من جانب الخادم أو مخاطر مالية واضحة

عادة غير مؤهل للحصول على مكافأة

لا يزال من الممكن تقديم تعليقات مفيدة غير أمنية من خلال قناة الدعم المناسبة:

  • المشكلات المعروفة أو النسخ المكررة لتقرير سابق
  • الأنظمة أو المجالات أو أصول الطرف الثالث خارج نطاق البرنامج
  • إخراج الماسح الضوئي أو النظرية بدون نتيجة قابلة للتكرار
  • الإعدادات الموصى بها مفقودة مع عدم وجود تأثير أمان مثبت
  • مشاكل في تصميم الصفحة أو البريد الإلكتروني والصياغة بدون تأثير حقيقي
  • الطلبات أو المبالغ المستردة أو المدفوعات أو طلبات الدعم التي ليست مشكلات أمنية

كيف تعمل المكافآت

تقييم المكافأة

يتم تقييم مبالغ المكافأة مقابل المعايير الأربعة التالية.

المكافآت القياسيةUS$50–US$5,000

الخلل الحرجة · لا يوجد غطاء ثابت

01

تأثير حقيقي

أي المستخدمين والحسابات والبيانات والمدفوعات أو الخدمات الأساسية يمكن أن تتأثر ، وحجم الخسارة المحتمل.

02

استغلال

سواء كان يتكاثر بشكل موثوق ، وما هي الشروط المطلوبة ، ومدى تعقيد الهجوم أو تفاعل المستخدم.

03

أصالة

ما إذا كانت المشكلة غير معروفة سابقًا ، أو نسخة مكررة ، أو يتم إصلاحها بالفعل.

04

جودة التقرير

ما إذا كانت الخطوات والأدلة والبيئة وتحليل التأثير واضحة بما يكفي للتحقق والإصلاح السريع.

أسماء الثغرات الأمنية أو تصنيفات الماسح الضوئي أو مستويات المخاطر العامة لا تقرر المكافأة ؛ تأثير الأعمال الحقيقي الذي تم التحقق منه.

متطلبات الإبلاغ

تقديم تقرير فعال

يساعدنا تقرير واضح وكامل في التحقق من صحة المشكلة بسرعة ، والحكم على تأثيرها والتخطيط لإصلاحها. يرجى تضمين العناصر الستة التالية.

أرسل من خلال نموذج تقرير أمان GamsGo
01

المنطقة المتضررة

المنتج أو المجال أو عنوان URL أو نقطة النهاية أو تدفق الحساب أو موقع الميزة.

02

ملخص الضعف

نوع الثغرات الأمنية وماذا يحدث والمخاطر الأمنية التي يخلقها.

03

بيئة الاختبار والخطوات

الجهاز والمتصفح والحساب والشروط المسبقة والخطوات التي تم تنفيذها والنتيجة الفعلية.

04

الادلة الداعمة

لقطات شاشة منقحة أو تسجيلات أو طلبات أو ردود أو سجلات أو دليل آمن على المفهوم.

05

تأثير حقيقي

ما يمكن أن يفعله المهاجم ، ومن المتضرر ، والشروط المطلوبة.

06

تفاصيل الاتصال

اسمك والبريد الإلكتروني النشط لمراجعة التعليقات وأسئلة المتابعة.

بحث مسؤول

قواعد الاختبار الأمني

لحماية المستخدمين والنظام الأساسي ، يرجى اتباع هذه القواعد:

  • استخدم فقط حساباتك الخاصة أو المصرح بها
  • لا تصل إلى بيانات أكثر مما هو مطلوب لإثبات المشكلة
  • توقف عن الاختبار على الفور بمجرد وصولك إلى البيانات الحساسة
  • لا يوجد رفض للخدمة أو اختبارات إجهاد أو مسح واسع النطاق أو القوة الغاشمة
  • لا توجد هندسة اجتماعية أو تصيد احتيالي أو بريد عشوائي أو خداع
  • لا تعطل الخدمات أو تؤثر على المستخدمين أو تسبب خسارة مالية حقيقية
  • إخفاء كلمات المرور الكاملة وملفات تعريف الارتباط والرموز المميزة في لقطات الشاشة أو الطلبات أو السجلات ، مع الاحتفاظ فقط بما يثبت المشكلة
  • لا تكشف عن التفاصيل علنًا قبل الإصلاح أو الإفصاح المتفق عليه

إذا لم تكن متأكدًا مما إذا كان الاختبار آمنًا أو ضمن نطاق البرنامج ، فتوقف عن الاختبار واتصل بنا من خلال نموذج تقرير الأمان.

أسئلة شائعة

أسئلة مكررة

لا ، سيتم النظر فقط في التقارير الموجودة ضمن نطاق البرنامج ، والتي كانت غير معروفة سابقًا ، وقابلة للتكرار ، ومؤثرة بشكل واضح للحصول على مكافأة. القضايا منخفضة التأثير والتقارير المكررة والنتائج التي لا يمكننا التحقق من صحتها ليست مؤهلة عادةً.

نقوم عمومًا بتقييم أول تقرير كامل يسمح لفريقنا بإعادة إنتاج المشكلة وتأكيد سببها الجذري. لا يضمن الطابع الزمني السابق وحده الأولوية إذا كان التقرير لا يحتوي على معلومات كافية.

نعم. إذا كان بإمكانك إثبات أن المسار القابل للاستغلال يبقى بعد الإصلاح ، أو أن المشكلة الجديدة لها سبب وتأثير جذري مختلف ، أرسلها كتقرير جديد واشرح كيفية ارتباطها بالمشكلة الأصلية.

الإبلاغ عن الثغرة الأمنية بشكل خاص من خلال القناة المعينة والسماح بوقت معقول للتحقيق والمعالجة. لا تكشف عن التفاصيل علنًا قبل حل المشكلة أو الاتفاق على ترتيب الإفصاح من قبل الطرفين.

بمجرد تأكيد التقرير على أنه مؤهل واكتمال العلاج الضروري أو ضوابط المخاطر ، سنستخدم تفاصيل الاتصال التي قدمتها لتأكيد معلومات المكافأة والدفع. قد تتطلب المشكلات المعقدة وقتًا إضافيًا للتحقق والإصلاح.

دع مطاردة الحشرات تبدأ!

أرسل الثغرات الأمنية بقيمة أمنية حقيقية وساعدنا على تعزيز أمان منتجات ومستخدمي GamsGo.

تقديم تقرير الضعف