Google bug bounty 赏金提取攻略

in 随手笔记 with 0 comment

前段时间在Google交了个陈年老洞,给了1000刀,然后就开始了漫长的提钱之旅...
首先,在漏洞确认后你的漏洞状态会变成待付款,上面有写Google此次奖励你多少钱:
漏洞板上的回复
然后,会有来自p2p-vrp的专人邮件联系你如何提取奖金,这主要是一封注册供应商的邮件,想要提钱,需要先成为Google的供应商:
注册供应商邮件
其实如果在这过程中遇到了问题,你可以直接邮件回复这个老哥,这个老哥很贴心。不过既然我踩过坑了,继续讲该如何成为供应商。
首先从邮件里的供应商注册链接进去,填写资料,这里有了第一个坑...
刚开始我完全不知道该如何填写资料,看起来这是个公司注册成为供应商的页面,后来通过指点发现,即使网页上说明这是公司注册,你也一样可以填入个人信息,填写公司名的地方写自己的姓名即可。后面和这位老哥的邮件沟通中,也证实了这一点。填入个人信息包括中英文的各种信息(每一处会有提示是否需要写入中文,没提示的都要写英文),注意银行卡可填写招行卡,收入款项为美元,填支行或者总行其实都可以收到钱,总行可以附上招行的SWIFT CODE。最后要求上传营业执照什么的,可以上传空白图片。点击提交!

然后就是附带上申请后发给你的回执,抄送给那个老哥,坐等审核。
审核通过后不久,会给你发一封填写w8ben表格的邮件,这是中国人在老美获取外快时的税务证明,由于中国和美国之间没有税务协议,因此1000刀美金不会扣税。在w8ben的pdf上填好,扫描发回去就好,网上有w8ben的填写教程。
又过了几天,会发来一封汇款发出的邮件:
汇款发出
看到这个邮件后3-4天就会收到外汇到账的短信,有些人是直接入账的,而我比较惨,收到了外汇已到达开户行,请联系开户行的短信。
此时联系开户行的柜台电话(招行可拨打95555询问),一般情况下会帮你入账,但是有些开户行比较严格,会叫你打印与Google沟通的证明签字后到柜台办理入账。所以开户行最好是你生活的那片区域的一个支行。
最后的最后,终于到手,到网银app申请外汇结汇,把美元兑换成人民币即可。每个人每年有5W刀的额度。
外汇结汇

最新消息显示招行存入Google转入的外汇变得异常严格了,很有可能要求提供各种证明,有些不专业的支行甚至可能要求提供劳动合同(提交bug肯定是没有劳动合同这种啦),因此建议试试别的行,或者搞个离岸银行账户吧...
Responses

captcha |