본문으로 건너뛰기

도움말

지식 베이스

버그 바운티 프로그램 안내

GamerHash 버그 바운티 프로그램: 함께 만드는 안전한 플랫폼

GamerHash는 최고 수준의 서비스를 제공하고 사용자의 보안을 최우선으로 생각합니다. 이를 위해 GamerHash 버그 바운티 프로그램을 운영하고 있으며, 보안 전문가들이 플랫폼의 보안 취약점을 발견하고 해결하는 데 협력해 주시기를 기다리고 있습니다.

책임 있는 조사 및 공개 원칙

프로그램에 참여하는 보안 전문가는 아래의 책임 있는 조사 및 공개 원칙을 준수해야 합니다.

  1. 프로그램 범위(스코프)에 명시된 항목과 URL에 한해 조사를 진행하세요.
  2. 다른 사용자의 개인정보를 침해하거나 다른 사용자를 대상으로 삼지 마시고, 데이터를 파괴하거나 서비스를 방해하지 마세요.
  3. 버그를 찾을 때는 본인 소유의 계정만 대상으로 하세요.
  4. DDoS 공격, 스팸, 소셜 엔지니어링 기법을 사용하지 마세요.
  5. 발견한 버그는 제3자가 아닌 GamerHash에만 제보하세요.

보상 및 지급 조건

GamerHash는 사용자의 안전을 소중히 여기며 보안 전문가들의 협력에 감사드립니다. 제출된 모든 리포트는 전문가 팀이 면밀히 분석합니다. 리포트에는 가능한 한 상세한 정보를 담아 주시기 바라며, 특히 해당 취약점이 악용될 경우 발생할 수 있는 잠재적 영향도 함께 기재해 주시면 좋습니다.

다음과 같은 보안 취약점을 제보하는 경우 보상 대상이 될 수 있습니다(이에 국한되지 않음).

  • 인증 또는 권한 우회(Authentication/Authorization Bypass)
  • 크로스 사이트 스크립팅(XSS)
  • 크로스 사이트 요청 위조(CSRF)
  • 클릭재킹(Clickjacking)
  • 코드 인젝션(Code Injection)
  • 원격 코드 실행(RCE)
  • 로컬 또는 원격 파일 인클루전(LFI/RFI)
  • 권한 상승(Privilege Escalation)
  • 민감 정보 유출
  • 무단 데이터 접근 또는 조작

취약점 제보 방법

취약점을 발견하셨다면 [email protected]으로 이메일을 보내 주세요. 저희 팀이 신속하게 리포트를 검토하고 문제 해결을 위한 적절한 조치를 취하겠습니다.

이 문서가 도움이 되었나요?

보안 확인을 불러오는 중…

플랫폼 이용 경험을 개선하기 위해 쿠키를 사용합니다. "모두 허용"을 눌러 동의하거나 "맞춤 설정"에서 항목을 선택하세요.