Перейти к содержанию

Конкурс от IncoreX: "Найди БАГ - Получи КРИПТУ"


IncoreX

Рекомендуемые сообщения

Уважаемое крипто сообщество.


Биржа IncoreX в данный момент находиться на этапе становления. И Мы хотим что бы Вы помогли нам стать лучше. 
Мы проводим акцию, "Найди Баг, получи Крипту",


За каждый "Баг" который Вы найдете в работе нашей биржи, Мы будем выплачивать вознаграждение в: BTC,BCH,LTC,ETH,ETC,XMR,DASH на Ваш внутренний кошелек в IncoreX
Всего для выплат предусмотрен 1 BTC.
Размер выплаты на прямую связан с сложностью "Бага" который Вы обнаружите. 

 

Порядок действий и участия:
1) Пройти регистрацию.
2) Найти "баг" в работе биржи.
3) Составить тикет, в департамент "Я нашел Баг", детально описать тот "Баг" который Вы нашли.
4) В зависимости от сложности Вы получите на свой баланс криптовалюту.
5) Вы можете без каких либо ограничений выводить данную криптовалюту или обменять её и выводить фиат.  

 

БАГ - означает ошибку в программе или в системе, из-за которой программа выдает неожиданное поведение и, как следствие, результат.

 

Данная ветка была перезапущена, так как предыдущая пропала без вести. 

 

М: И эта пропадет, если будете размещать посты до изучения правил.

Ссылка на комментарий
Поделиться на другие сайты

Оригинально ? Могут ли быть баги в работе или вы просто призываете пользоваться вашей биржей ? 

Ссылка на комментарий
Поделиться на другие сайты

Ну вот первый баг ? нельзя зарегиться с почты gmail ?

Не приходит код подтверждения ) 

22129836.png22129837.png

Написано емейл зарегистрирован, но я толко что узнал о бирже - попробовал и не приходит код подтверждения ?

Тикет не создать ибо на биржу попасть не возможно )

Изменено пользователем tyurik.shura@yandex.ru
Ссылка на комментарий
Поделиться на другие сайты

  • polym0rph изменил название на Конкурс от IncoreX: "Найди БАГ - Получи КРИПТУ"

@tyurik.shura@yandex.ru Могут и есть, так как за несколько дней конкурса, уже отловили несколько мелких и 2 важных бага. Один из них был связан с некорректной работой обмена (за 0 рублей можно было купить 1 биток) второй был связан с работой ваучеров.

 

Так что Мы очень благодарны всем, кто помогает сделать нашу биржу лучше.

Ну и само собой, в понедельник, будет вторая волна выплат за баги. 

Ссылка на комментарий
Поделиться на другие сайты

Ну вот я 4 дня назад в надежде на обратную связь оставил тикет, а на него всем пох ?

22190834.png

По правилам форума нельзя проводить конкурсы на сторонних ресурсах и пользователи должны сообщать о багах тут, а авторы должны комментировать заявки и оглашать заслуживает ли пользователь награды.

Считайте, что я нашел второй БАГ - отсутствие обратной связи с администрацией и у меня по крайней мере есть подтверждение моих слов, чего нет у автора конкурса касаемо найденных и исправленных ошибок. 

@IncoreX потрудитесь более тщательно и добросовестно делать дела!

Всех благ.

Ссылка на комментарий
Поделиться на другие сайты

@tyurik.shura@yandex.ru  Уважаемый трейдер/участник конкурса/бета тестер и просто участник криптосообщества 

Программная ошибка (жарг. «Баг») — означает ошибку в программе или в системе, из-за которой программа выдает неожиданное поведение и, как следствие, результат.

 

К сожалению, на работоспособность почтового сервиса, Мы повлиять не можем никак. И то что письма могут попадать в спам, не может быть багом.

Но это не меняет того, что действительно Ваш тикет пропустили мимо (служба поддержки будет расстроена сегодня)

 

Примите наши извинения, и посмотрите на почту регистрации

 

 

 

Screenshot_5.png

Изменено пользователем IncoreX
Ссылка на комментарий
Поделиться на другие сайты

@Penetest_Squad  уважаемый Вам нужно:  "Составить тикет, в департамент "Я нашел Баг", детально описать тот "Баг" который Вы нашли. " 

Так как это обязательное условие. 

После этого будем смотреть что к чему.

Благодарим за понимание. 

Ссылка на комментарий
Поделиться на другие сайты

Не хочу где-то регаться.

На почту Вам отправил баг-репорт, не захотите принимать - Ваше дело.

В данном случае Вы должны "бегать", а не пентестеры за Вами:bye:@IncoreX 

Ссылка на комментарий
Поделиться на другие сайты

@Penetest_Squad  Условия одни для всех, и будет не правильно, если Мы изменим их, для кого то одного.

Регистрация, необходима, для того что бы Вы могли получить свое вознаграждение, вознаграждение же в свою очередь отправляется в виде ваучера, который можно активировать только будучи зарегистрированным пользователем.

Так что получается замкнутый круг. Но в любом случае, благодарим Вас за баг репорт. 

Ссылка на комментарий
Поделиться на другие сайты

Отправил баг-репорт через форму на сайте.

Как скинуть оплату - дам знать.

Ссылка на комментарий
Поделиться на другие сайты

53 минуты назад, Penetest_Squad сказал:

Не хочу где-то регаться.

На почту Вам отправил баг-репорт, не захотите принимать - Ваше дело.

В данном случае Вы должны "бегать", а не пентестеры за Вами:bye:@IncoreX 

Что за бред?))))

Как можно найти бег без регистрации? ?

Угараете?

Ссылка на комментарий
Поделиться на другие сайты

@tyurik.shura@yandex.ru 

Хи-хи, бред пишите Вы, почитайте для начала основы Owasp, Bug-reports тоже почитайте. А потом уже что-то пишите:russian:

Смею предположить, что Вы крайне далеки от пентеста и ИБ в целом.

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, Penetest_Squad сказал:

@tyurik.shura@yandex.ru 

Хи-хи, бред пишите Вы, почитайте для начала основы Owasp, Bug-reports тоже почитайте. А потом уже что-то пишите:russian:

Смею предположить, что Вы крайне далеки от пентеста и ИБ в целом.

Далёк на столько, что понятия не имею о чём речь!

Но если Вы можете найти баг без регистраци при помощи каких-то  лов - во что вы ставите ребят из команды разработчиков, которые этого не знает и не умеет применять?

Ссылка на комментарий
Поделиться на другие сайты

-Ни одна система не является безопасной.

Про "команду разрабов" ничего сказать не хочу, т.к не знаю их лично и тому подобное.

Была задача найти баг,уязвимость - мы её нашли.Bug-reports составили и отправили в саппорт, в чем могут быть проблемы.

Я не совсем понимаю, чего Вы хотите добиться от нас :biggrin:

Если хотите пообщаться, то пишите в ПМ, а не разводите флуд не по теме.@tyurik.shura@yandex.ru 

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, Penetest_Squad сказал:

-Ни одна система не является безопасной.

Про "команду разрабов" ничего сказать не хочу, т.к не знаю их лично и тому подобное.

Была задача найти баг,уязвимость - мы её нашли.Bug-reports составили и отправили в саппорт, в чем могут быть проблемы.

Я не совсем понимаю, чего Вы хотите добиться от нас :biggrin:

Если хотите пообщаться, то пишите в ПМ, а не разводите флуд не по теме.@tyurik.shura@yandex.ru 

Дружочек ) Не по теме создана сама тема изначально, а ты подставной! Я не могу выбрать куда тебя послать, так, что будь здоров!

Ссылка на комментарий
Поделиться на другие сайты

Отправил баг-репорт 2 дня назад саппу, во вкладке сообщение до сих пор "Status - не прочитано":lol:

Возникает вопрос - зачем делать некое подобие bug-bounty и своевременно не отвечать на репорт от пентестеров ?

Ссылка на комментарий
Поделиться на другие сайты

Прошу обратить внимание модератеров Битс Медии на данный проект и принять меры по удалению аккаунта IncoreX,  либо закрытие топика "конкурс"

  1. Данные товарищи не выплатили ни цента ! Ответ, который они нам прислали на найденные баги:
    SUPPORT 2018-06-25 18:40

    Благодарим Вас за Ваши замечания

  2. На заявку ответили спустя 4 дня, что ни в какие "ворота не вписывается"

 

 

Ссылка на комментарий
Поделиться на другие сайты

@Penetest_Squad , нажмите жалобу на их первом сообщении и распишите все... ваш пост в конце топика могут и не заметить, имхо

Ссылка на комментарий
Поделиться на другие сайты

Это их уже вторая тема, первую удалили так как уже в ней знатно обосрались, на числили мне 1 etc, который нельзя вывести, потому что у них та-дам!!! Баг в форме Withdrawal!

И вообще там куча багов и ошибок и проект не рабочий, соответственно это пытаются или сэкономить на тестерах, что глупо или какая то разновидность не знаю даже - скама?

 

Изменено пользователем hevoc
Ссылка на комментарий
Поделиться на другие сайты

@Penetest_Squad 

1) Вам будет выплачено вознаграждение, в том случае если Вы сможете реализовать свою задумку (провести атаку)

2) Отвечали 4 дня, так как на протяжении длительного периода проверялись все возможные точки входа данного типа атак и сумма выплаты вознаграждения оценивалась (сможете реализовать свою задумку, получите выплату).   

3) Если бы Вы указали четко на уязвимость и пример того как это Вами было реализовано (именно за это мы платим), это бы не заняло столь длительный период ответа. А так Вы написали, общими терминами  и не смогли воспользоваться данным типом атаки (уязвимости).  

 

 

На скриншоте переписка, почту зарисовали, так как защита персональных данных.

 

Screenshot_13.png

 

 

@hevoc 

1) Вам выплатили.

2) Вы можете выводить без каких либо проблем.

3)С того времени, как Вы зарегистрировались, количество багов уменьшилось. 

И все благодаря, Вам и уважаемому крипто сообществу.

 

 

Изменено пользователем IncoreX
Ссылка на комментарий
Поделиться на другие сайты

10 минут назад, IncoreX сказал:

1) Вам выплатили.

2) Вы можете выводить без каких либо проблем.

3)С того времени, как Вы зарегистрировались, количество багов уменьшилось. 

И все благодаря, Вам и уважаемому крипто сообществу.

 

Вам в предыдущей теме уже говорили, не пытайтесь с экономить, проведите аудит безопасности и наймите тестеров, потом уже конкурсы устраивайте, а то только себе негатив зарабатываете.

Изменено пользователем hevoc
Ссылка на комментарий
Поделиться на другие сайты

@hevoc 

Мы не пытаемся с экономить. Мы пытаемся понять:

1) Что нужно для трейдеров, и реализовать этот функционал на бирже (сделать по факту то чего нет у других, но Вам это нужно).

2) Отловить то, на что никто не обращает внимание (и тестеры в том числе)

3) Аудит безопасности был проведен, так как это обязательное условие перед получением лицензии.

 

О каком негативе идет речь? Одни люди получают вознаграждение за конкретные баги которые находят, другие пишут общими терминами, и хотят за это деньги (для сравнение, это по факту тоже самое что я Вам скажу, поменяйте свою винду с 7 на 10, так как это безопаснее).    

Ссылка на комментарий
Поделиться на другие сайты

@IncoreX Уважаемый сап, в условиях не было написано "провести атаку и доказать нам, что баг юзабилитен"

Было написано НАЙТИ БАГ, а не заюзать его.

Я Вам написал про неправильно настроенный редирект, Вы, я так понимаю, не принимаете это за баг.

Если Вы говорите, что аудит был проводен, то я советую почитать хотя бы Вашим пентестерам top 10 OWASP:dash2:

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Bitget запускает конкурс TraderPro

      В рамках конкурса демотрейдинга Bitget пользователи смогут заработать вознаграждения до 10 000 USDT и двойную прибыль без вложения реальных денег. Bitget, одна из крупнейших криптобирж и Web3-компаний, запустила TraderPro — конкурс демотрейдинга, который даст криптотрейдерам возможность заработать вознаграждение в размере 10 000 USDT с нулевыми инвестициями. TraderPro предназначен для выявления исключительных пользователей демотрейдинга, которые могут стать элитными трейдерами на платформе.

      в Новости криптовалют

    • Конкурс хокку (без призов и жюри) идет полным ходом!

      Банально.    @kursexpert , предложите пользователям сочинять хокку после обменов, которые чем-то запомнились.

      в Флейм

    • Какой бы конкурс провести? :)

      Мной был проведен небольшой конкурс в теме btc-e - призовые выплачены   Может быть есть какие идеи на счет того, какой бы конкурс еще провести?    Думал на счет стихотворного конкурса про битокин или криптовалюту, но пока не пойму как в этом случае независимую оценку сделать. По голосам?

      в Конкурсы

    • Bitget запустила конкурс с призовым фондом 20 000 USDT

      В честь партнерства Bitget с одним из самых известных футболистов в мире Лионелем Месси биржа разыграет 20 000 USDT и футболку с автографом Месси. Конкурс проходит с 25 октября 10:00 (UTC+3) по 31 октября 18:59 (UTC+3). В рамках розыгрыша пользователи могут принять участи в одной из трех акций.   Акция 1. Первая сделка на 100 USDT на спотовом или фьючерсном рынке. Призовой фонд: 10 000 USDT.   Проведите первую сделку на спот/фьючерсе и торгуйте не менее чем на 100 USDT. Все учас

      в Новости криптовалют

    • Bitget запускает торговый конкурс с призовым фондом 10 200 USDT

      Биржа деривативов Bitget запускает новое индивидуальное соревнование для трейдеров. Десять пользователей с самым высоким соотношением прибыли/убытка по результатам торгов разделят призовой фонд. Для участия в конкурсе пользователи должны зарегистрироваться на странице конкурса, нажав кнопку «Войти». Пользователи, которые регистрируются для участия в период проведения конкурса, должны иметь на счету не менее 50 USDT. Конкурс проводится с 13 по 26 октября. Призовой фонд в 10 200 USDT будет ра

      в Новости криптовалют

×
×
  • Создать...