Платформы

International Platforms

Bugcrowd https://www.bugcrowd.com/arrow-up-right

Hackerone https://www.hackerone.com/arrow-up-right

Synack https://www.synack.com/arrow-up-right

Japan Bug bounty Program https://bugbounty.jp/arrow-up-right

Cobalt https://cobalt.io/arrow-up-right

Zerocopter https://zerocopter.com/arrow-up-right

Hackenproof https://hackenproof.com/arrow-up-right

BountyFactory https://bountyfactory.ioarrow-up-right

Bug Bounty Programs List https://www.bugcrowd.com/bug-bounty-list/arrow-up-right

AntiHack https://www.antihack.me/arrow-up-right

Найти компании с открытыми bb программами https://github.com/sushiwushi/bug-bounty-dorks/arrow-up-right

huntrarrow-up-right — площадка, которая выступает посредником между open source github repos и багхантерами. На сайте есть калькулятор: вбиваем адрес репозитория, получаем информацию, готовы ли они платить за баги через huntr. Если готовы, мы репортим. Если бага и фикс приняты, нам придут деньги. Так же, есть возможность CVE получить.

Immunefiarrow-up-right — Blockchain BugBounty Platform (платят в крипте)

diclose.ioarrow-up-right — Платформа, которая помогает дисклозить баги. Это некоммерческая организация, ее запустил сео багкрауда.

hats.financearrow-up-right — Decentrilized smart bug bounty marketplace — у них есть такая система: кто заинтересован в исследовании какого-то протокола или контракта спонсирует его, исследователи находят баги в проектах.

code4renaarrow-up-right — между bb и пентестами. Открывается программа (смарт-контракты?), в течение какого-то короткого времени (сессия) ресерчеры ищут баги. Программа закрывается, баги ранжируются, объединяются дубликаты. В чем особенность: сумма за дубликаты делится поровну.

HackenProof — Crypto Bug Bounty Platform. https://t.me/hackenproofarrow-up-right. Не знаю на сколько это официально и раскручено, и стоит ли уделять этой платформе время, или она только в начале, или это скам и тп..

Self Hosted

List: https://chaos.projectdiscovery.io/arrow-up-right Public BB (это тот же список, но github?): https://github.com/projectdiscovery/public-bugbounty-programsarrow-up-right

На disclose.ioarrow-up-right можно поискать self hosted компании.

Google: https://bughunters.google.com/arrow-up-right

Как искать платформы и bug bounty программы

Google: "Bug Bounty" site:ru.

Ru

bugbounty.ruarrow-up-right — платформа от ООО Киберполигон, сейчас тут доступны Тинькофф, СберМаркет и Консоль.ПРО

https://standoff365.com/arrow-up-right — платформа от Positive Technologies. Сейчас сюда залетели сервисы VK, Рамблер и PT

https://app.bugbounty.bi.zone/companiesarrow-up-right — платформа от BI.ZONE. Пока здесь стартуют приватки. Вроде как Авито хотел сюда залететь, ну и ожидаемо СберТех (но это не точно).

Казахстан

Tumar One — CRM платформа, через которую авторизуешься на bugbounty.LTD и далее багбаунтишь через единую платформу (ближняя Азия): https://tumar.onearrow-up-right BugBounty KZ – платформа в кз: https://bugbounty.kz/ruarrow-up-right

Self Hosted

WildBerries: https://www.wildberries.ru/services/bug-bountyarrow-up-right

Yandex: https://yandex.ru/bugbounty/arrow-up-right

СКБ Контур: https://kontur.ru/bugbountyarrow-up-right

Мамба: https://corp.mamba.ru/ru/developer/securityarrow-up-right

JIVO: https://www.jivo.ru/bugbounty/arrow-up-right

Github Security Lab (GHSL) Bugbounty: находим уязвимость в open source, пишем codeql правило, которое еще не покрывается текущими правилами — получаем bounty https://securitylab.github.com/bounties/arrow-up-right Или, если с помощью существующих кверей нашли уязвимости в open source проектах, то можем их сдать через GHSL и получить баунти от них

Другие способы подзаработать

Можно поискать проектную работу на Upwork: https://www.upwork.com/arrow-up-right

Last updated

Was this helpful?