文章总结: 货拉拉SRC推出2026年1月4日至2月1日新春活动,白帽子提交任意有效漏洞即可获限定新春礼盒,高危严重漏洞享2倍积分、中低危1.5倍,新人额外送积木车模,季度榜首再奖1万元,资产覆盖.huolala.等域名,需遵守LLSRCV4.1评分与测试规范。 综合评分: 75 文章分类: SRC活动,漏洞预警,安全运营,WEB安全,解决方案
@白帽子师傅,速来锁定货拉拉SRC新春礼盒啦!
货拉拉安全应急响应中心
2026年1月4日 16:00 广东
“
LLSRC「新春礼盒活动」火热来袭!
规则依旧简单: 提交任意有效漏洞
即可拿下「货拉拉限定新春礼盒」
更有多倍奖励加成、新人礼包等你解锁!
快来提洞,领取你的新春好礼吧~
”
♡活动时间 ♡
1月4日~2月1日
♡资产范围 ♡
*.huolala.cn
*.huolala.work
*.huolala.co
*.huolala.store
*.carsvc.cn
结尾的域名且解析的IP是货拉拉资产
♡提洞地址 ♡
https://llsrc.huolala.cn
Part 01. 新春礼盒
每个ID限领一份*,12月活动中已经获得新春礼盒的师傅不再重复发放
活动期间,提交任意有效漏洞,即可获得「货拉拉限定新春礼盒」
往年新春礼盒一览
Part 02. 多倍奖励
隐私漏洞除外*
活动期间,提交有效高危/严重漏洞报告,2倍积分奖励;提交有效低危/中危漏洞报告,1.5倍积分奖励
Part 03. 新人奖励
活动期间,提交有效漏洞的新人白帽子,可额外获得「货拉拉积木车模」
冲刺2026年第一季度奖励
2026年第一季度的精彩刚刚拉开帷幕,白帽子师傅们冲刺个人季度奖励入围榜首,还能额外叠加10000元奖励!(详情见官网评分规则V4.1)
晒晒过往师傅们季度奖励的战绩!这个季度,等你来挑战巅峰!
特别说明:
- 按照《货拉拉安全应急响应中心漏洞处理和评分标准V4.1》进行漏洞级别及漏洞奖励评定
- 漏洞测试请遵守《货拉拉安全应急响应中心(LLSRC)测试规范》
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:货拉拉安全应急响应中心 《@白帽子师傅,速来锁定货拉拉SRC新春礼盒啦!》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论