BUG BOUNTY
LINUXENIC CORPORATION

SCAN OTOMATIS BISA MENGAKIBATKAN BLOCK IP PERMANENT, NO COOLDOWN.

Program Bug Bounty LINUXENIC Corporation bertujuan untuk membantu menemukan dan menutup celah keamanan pada platform kami. Kami menghargai kontribusi security researchers yang bertanggung jawab.

SCOPE

Laporan bug harus berfokus pada kerentanan dalam: *.linuxenic.com

Out-of-Scope Vulnerabilities

Jenis kerentanan berikut TIDAK termasuk dalam cakupan dan tidak akan diproses:

  • DoS / DDoS
  • Self-XSS
  • Kerentanan teoretis tanpa bukti eksploitasi nyata
  • Missing Security Headers tanpa dampak langsung
  • Social Engineering
  • CSRF pada fitur non-sensitif (contoh: logout)
  • Clickjacking pada halaman non-sensitif
  • Email Spoofing / DMARC / SPF misconfiguration
  • SSL/TLS best practices
  • Open ports tanpa dampak keamanan yang valid
  • Scanner output tanpa validasi manual
  • Vulnerability pada third-party services yang bukan milik kami

ATURAN PROGRAM

WAJIB DIPATUHI:

  1. Jangan melakukan pengujian yang mengganggu layanan atau pengguna lain.
  2. Jangan mengakses, mengubah, atau menghapus data pengguna lain.
  3. Jangan melakukan eksploitasi lebih lanjut setelah menemukan kerentanan. Cukup Proof-of-Concept.
  4. Jangan mempublikasikan temuan tanpa persetujuan tertulis dari kami.
  5. Satu kerentanan = satu laporan. Jangan gabung beberapa bug dalam satu email.

PELANGGARAN AKAN MENGAKIBATKAN:

  • Tindakan hukum jika diperlukan
  • Laporan tidak diproses
  • Block IP permanen tanpa peringatan

CARA MELAPORKAN

Kirim email ke [email protected] dengan format berikut:


Subject: [BUG] Judul Singkat Kerentanan


INFORMASI PELAPOR

  • Nama Lengkap:
  • Username LINUXENIC:
  • LinkedIn (opsional):

DETAIL KERENTANAN

  • Jenis: (IDOR / XSS / SQLi / Auth Bypass / RCE / dll)
  • Endpoint: (URL lengkap yang terdampak)
  • Dampak: (Jelaskan impact nyata dan konkret)

LANGKAH REPRODUKSI


BUKTI

Screenshot dan/atau video yang membuktikan kerentanan.


REKOMENDASI PERBAIKAN (opsional)


TIDAK SESUAI FORMAT, MAKA LAPORAN TIDAK AKAN DIPROSES.

Ketentuan Bukti

  • Screenshot: lampirkan langsung di email sebagai attachment
  • Video PoC: upload ke Google Drive, Loom, atau YouTube (unlisted), sertakan link LANGSUNG ke file
  • Link shortener (bit.ly, s.id, tinyurl, dll) akan DIABAIKAN
  • File PDF/DOCX tidak akan dibuka — tulis langsung di body email

Rewards

Laporan valid akan mendapatkan apresiasi berdasarkan severity:

SeverityReward
LowHall of Fame
MediumHall of Fame
HighVoucher Premium LINUXENIC Corporation 3 Bulan (dapat dijual kembali)
Critical / ExceptionalReward uang (nominal ditentukan case-by-case)

Severity dan reward ditentukan sepenuhnya oleh Tim Security LINUXENIC Corporation berdasarkan dampak nyata kerentanan.

Response Time

  • Konfirmasi penerimaan: 1-3 hari kerja
  • Hasil assessment: 7-14 hari kerja
  • Waktu dapat bervariasi tergantung kompleksitas laporan

Terima kasih telah membantu menjaga keamanan LINUXENIC Corporation.

HALL OF FAME

NONAMA LENGKAPCWE REFERENCESEVERITY
1Rempeyek UdangCWE-287: Improper AuthenticationCRITICAL
2Moehammad Dito GiantoCWE-16: ConfigurationLOW
3Farissal BCWE-78: Command InjectionMEDIUM
4M. Alfan Nur HanifCWE-639: Authorization Bypass Through User-Controlled KeyLOW
5Irsyad Bayu KurniawanCWE-799: Improper Control of Interaction FrequencyLOW
6Ramdani A.CWE-304: Missing Critical Step in AuthenticationLOW

root@yournickname# _
LINUXENIC{fUn_w1th_cyb3r53cur1ty!}
To top

Verify Your Identity

The verification code expires in -

Please enable one or more of the options below: