工作在哪里
平台
程序目录和平台上下文。公开上市本身绝不是授权。
众包的
HackerOne
具有公共和私人参与模式的众包网络、移动、API、硬件和人工智能安全计划。
众包的Bugcrowd
广泛的众包平台,具有明确定义的严重性分类和研究人员与私人项目的匹配。
众包的Intigriti
快速发展的欧洲平台,拥有强大的企业和欧盟政府范围以及活跃的研究人员社区。
众包的YesWeHack
欧洲(欧盟托管、符合 GDPR)平台,具有强大的公共计划和内置训练场。
网络3Immunefi
Web3 bug 赏金计划涵盖 DeFi、智能合约、桥梁、协议和区块链基础设施。
网络3HackenProof
以 Web3 为中心的平台(Hacken 的一部分),涵盖交易所、链和 dApp,以及一些传统的 Web 范围。
私人的Synack Red Team
仅限受邀者、经过审查的研究人员网络 (SRT) 对企业和政府目标进行持续测试。
ptaasCobalt
由经过审查的“Cobalt Core”提供的付费、有时间限制的渗透测试活动 - - 更接近于咨询而不是开放赏金。
披露Open Bug Bounty
免费的非营利性协调披露平台,适用于任何网站上的一小部分外部可验证问题(XSS 等)。
供应商Google Bug Hunters
Google 自己的 VRP 涵盖 Google 自有的网络/应用程序、Chrome、Android 和开源 (OSS VRP)。高报酬,深入的单一目标工作。
供应商Microsoft MSRC
Microsoft 的赏金计划 - Azure、Windows、Microsoft 365、Dynamics 和专用 AI/Copilot 赏金。
供应商Apple Security Bounty
Apple 在 iOS/macOS 和服务方面提供丰厚的奖励,对高影响力的连锁店和研究设备计划给予非常高的奖励。
供应商Meta Bug Bounty
Meta 的程序跨 Facebook、Instagram、WhatsApp 及其平台/SDK,包括帐户安全和 GraphQL 密集型表面。