Программа Bug Bounty закрыта.
Добро пожаловать в Keyboard Knights Bug Bounty!
Это программа выплаты наград за обнаружение проблем в работе проекта, которая позволит любому пользователю сделать проект лучше, а также получить приятный бонус за найденные неисправности.
Условия участия в программе
Для того, чтобы участвовать в программе, необходимо соблюдать следующие условия:
Вам необходимо иметь аккаунт на сайте.
К вашему аккаунту должен быть подключен Яндекс.Кошелек. Сделать это можно в настройках аккаунта.
При поиске неисправностей не стоит препятствовать нормальной работе сайта или эксплуатировать найденные уязвимости.
Порядок регистрации уязвимостей и неисправностей
Сообщать о найденных уязвимостях можно любым удобным для вас способом:
В комментариях к данной статье - наиболее удобный способ. Другие пользователи смогут отследить, что уязвимость уже обнаружена. Пожалуйста, используйте вашу голову и не сообщайте об опасных уязвимостях используя данный способ.
В личных сообщениях Discord, контакты в моем профиле.
На почту тех. поддержки сайта - support at kknights.com.
Обращаю ваше внимание, что не все найденные неисправности и уязвимости будут приняты нами. Решение будет приниматься с учетом целесообразности исправления найденной проблемы.
Градация уязвимостей и размер вознаграждений
Размер вознаграждения зависит от ранга найденной уязвимости.
Мелкая неисправность, награда 100 рублей.
Средняя неисправность, награда 500 рублей.
Крупная неисправность, награда 1000 рублей.
Критическая неисправность, награда 5000 рублей.
Под неисправностью понимается любой баг или уязвимость, которая негативно влияет на работу сайта или пользовательский опыт. Это может быть проблема с описанием статьи на главной странице, в редакторе, проблемы в HTML структуре проекта, уязвимости в JS коде или API и другие.
Если вам кажется, что что-то работает не так - сообщите об этом. Любые вопросы по поводу работы программы можете задавать в комментариях.
Обновление 25 Мая 2020:
Рэмбо. Мелкая неисправность.
Некорректный вывод предпросмотра статьи на главной странице.Twilight Sparkle. Мелкая неисправность.
Неправильная индикация количества статей в профиле.Quiet Lover. Мелкая неисправность.
Неверный код проверки Яндекс.Кошелька.Flugens. Мелкая неисправность.
Вывод пустого уведомления, если в нем есть только картинка.Павучок Толстовичок. Мелкая неисправность.
Повторная отправка POST данных формы при активной защите CloudFlare.Medovyj_kot. Мелкая неисправность.
Неверный формат ссылки профиля X Box Live.Flugens. Мелкая неисправность.
Баг с загрузкой изображений, при выборе одинаковых.Medovyj_kot. Мелкая неисправность.
Проблема с загрузкой изображений.Twilight Sparkle. Мелкая неисправность.
Неправильная загрузка медиа контента в записках.valwell0trasher. Мелкая неисправность.
Баг со вставкой плейлиста Яндекс.Музыки.AkaBrA. Мелкая неисправность.
Баг с закрытием fullscreen изображения при переходе по ссылкам.
Комментарии
Написано про проблему с описанием статьи на главной, которая реально присутствует. Это фича?
Panda Shiren, это легкие 100р :DDD
KKnight, это кто-то до меня упоминал, я просто вспомнил +)
Panda Shiren, тогда не было программы поиска багов :D
KKnight, О.
Panda Shiren, угу :) будем считать Рэмбо первым.
KKnight, *сброс счётчика* 0 дней без неисправностей +)
Panda Shiren, аааа, может не надо :D
Сюда нужно вызвать Мурзика)
TimeCatch, кто меня звал?
В профиле 5 постов, хотя на счётчике 7.
Twilight Sparkle, принято. Мелкая неисправность, награда 100 рублей. пост обновлю попозже.
KKnight, награду просьба сразу вложить в качестве доната сайту)
Twilight Sparkle, думаю стоит пометку делать в баг репортах на такой случай :)
Чет не робит. Кошель мой
Quiet Lover, принято. Мелкая неисправность, награда 100 рублей. пост обновлю попозже.
KKnight, кошелька нет, награда отменяется :DDDD
KKnight, кек
Quiet Lover, проверяй
KKnight, 👌
Можно выбрать или написать отрицательное число. Ну это мелочь но все же)) И думаю шаг в 10 рублей был бы лучше.
Quiet Lover, это браузерные фичи, стрелочки эти, отрицательные числа. попробуй отправить -100 рублей :D
KKnight, пробовал)))
Не понятно как работает тег популярное. К примеру тут новости идут в разнобой https://kknights.com/t... Просмотры то небольшие то большие, каменты тоже самое, как и лайки.
Quiet Lover, там отношение даты публикации к просмотрам. чем больше интересуются свежим постом, тем он выше
KKnight, сложна
Короче, какая-то фигня иногда происходит. Типа спрашивает обновить ли форму. Жмёшь нет и кидает на белую страничку с указанием пути на бонфаер. Пока не понял при каких обстоятельствах
Павучок Толстовичок, когда обновляешь страницу после отправки формы обычно. у нас пока не ловил, но и не искал целенаправленно. найдешь что как - отпиши
KKnight, ага. Если че могу поспамить немного тестами))
Павучок Толстовичок,
Павучок Толстовичок, давай по шагам :D
KKnight, вписал что-то, но не отправил. нажал на браузере обновить страницу и вот такая штука. Нажимаю повторно отправить и выкидывает на белую страничку. И так до бесконечности))
Павучок Толстовичок, только на телефоне выходит?
KKnight, ну ноутбук сейчас обнову качает, так что там проверить ничего не могу
Павучок Толстовичок, через комп не повторяется
KKnight, хз. Я тебе скинул баг))
Павучок Толстовичок, ок :) принято. скорее в мелкий запишу.
KKnight, пофек)
Павучок Толстовичок, ну как полезу отправлять медальки, не будет я.денег в профиле - не отправлю. а пока записал :)
KKnight, в копилку лучше кидай)
Павучок Толстовичок, ладно :)
Павучок Толстовичок, на телефоне повторил. Поищу причину, пасиба :)
KKnight, рандомная фигня
Павучок Толстовичок, неа. есть там логика :)
KKnight, насколько тянет проблема?)
Павучок Толстовичок, на соточку тянет точно, но надо понять когда она возникает, мб это cloudflare "мешает"
KKnight, у меня такие же подозрения. Она возникает после появления сообщения об атаке.
KKnight, у меня тоже была, один раз. Тоже на телефоне.
KKnight, разбирайся теперь)
Если заходить в содержимое уведомления, где была использована только одна картинка, то сообщение как прочитанное не отмечается.
Flugens, принято. тут надо иконку картиночки показывать :)
Что то не то с эмбедами и кэшем. Эмбеды из одних записок с телефона отображаются в других.
Twilight Sparkle, принято, выдал медальку.
Вот такой небольшой баг эмбеда яндекс-музыки. Ссылка там на плейлист, а не на трек, соответственно он эмбедить не может, но место под эмбед выделяет.
valwell0trasher, принято, выдал медальку.
KKnight, хорошо