2019年11月より、LINE Security Bug Bounty ProgramのプラットフォームはHackerOneへと移行しました。 最新の情報はHackerOneのプログラムページ上で掲載されています。 以下の内容は、プラットフォーム移行前のものとなります。
1. Hall of fame
LINE Security Bug Bounty Program (2016/6/2から) において、発見・報告いただいた内容がNo | Profile | Name | Vulnerability |
---|---|---|---|
1 | Tomonori Shiomi |
Remote Code Execution - 1 件 Cross-Site Scripting (XSS) - 1 件 |
|
2 | Orange Tsai(@orange_8361) http://blog.orange.tw/ |
Insecure Direct Object Reference(IDOR) - 1 件 Cross-Site Scripting (XSS) - 2 件 Improper Access Controle - 1 件 |
|
3 | Masato Kinugawa https://twitter.com/kinugawamasato |
Cross-Site Scripting (XSS) - 4 件 |
|
4 | Yuhei Yamauchi https://twitter.com/x0Y14 |
Other - 2 件 Purchase Bypass - 2 件 Authentication Bypass - 1 件 Cross-Site Scripting (XSS) - 1 件 |
|
5 | bagipro(Sergey Toshin) |
Other - 4 件 | |
6 | Paolo Montesel (babush) https://twitter.com/pmontesel |
Other - 1 件 | |
7 | $7 張啟元 智障駭客 https://www.facebook.com/robots.tx |
Authentication Bypass - 1 件 | |
8 | Ron Chan https://twitter.com/ngalongc |
Cross-Site Scripting (XSS) - 1 件 Cross-Site Request Forgery (CSRF) - 1 件 Other - 2 件 |
|
9 | Dzmitry Lukyanenka http://www.vulnano.com |
Authentication Bypass - 1 件 | |
10 | harisec(Bogdan Calin) https://twitter.com/har1sec |
Other - 1 件 | 11 | https://twitter.com/f3o23rkf |
Other - 1 件 Cross-Site Scripting (XSS) - 1 件 |
12 | apktest | Other - 1 件 | |
13 | adm1nkyj(Yongjin Kim) http://adm1nkyj.kr |
Cross-Site Scripting (XSS) - 2 件 | |
14 | f3ci(marie) https://www.linkedin.com/in/mariemuhammad/ |
Other - 1 件 | |
15 | brdoors https://twitter.com/cecleandro |
Other - 1 件 | |
16 | 人生の過客 YinMo |
Other - 1 件 |
2. Special Contributors
同プログラムにおいて、発見・報告いただいた内容が利用規約上の対象範囲外であったが、No | Name | URL |
---|---|---|
1 | Orange Tsai | http://blog.orange.tw/ |
2 | $7(張啟元) | https://www.facebook.com/robots.tx |
3 | Alex Bastrakov (kazan71p) | https://twitter.com/kazan71p |
4 | atestpk | - |
5 | csanuragjain(Anurag Jain) | https://twitter.com/csanuragjain |
6 | adm1nkyj(yongjin kim) | http://adm1nkyj.kr/ |
7 | - | https://twitter.com/f3o23rkf |
8 | Todayisnew(Eric Head) | http://www.codecancare.com |
9 | ngalongc | https://twitter.com/ngalongc |
10 | Eusebiu Blindu | https://twitter.com/testalways |
11 | Nov Matake | https://matake.jp |
12 | cHackmate | https://www.twitter.com/iambharat18 |
13 | Dzmitry Lukyanenka | http://www.vulnano.com |
14 | Dan DoRego | https://twitter.com/alter_labs |
15 | Kdiag Haci | https://www.facebook.com/kdiag.haci |
16 | Honc (章哲瑜) | https://twitter.com/honcbb |
17 | Yeasir Arafat | https://www.facebook.com/skylinearafat.arafat |
18 | Yusuke Takamatsu | https://jp.linkedin.com/in/yusuke-takamatsu-86312391 |
19 | Shivam Krishan Sharma | https://www.linkedin.com/in/shivamkrishansharma/ |