Last updated
Last updated
Bugcrowd
Hackerone
Synack
Japan Bug bounty Program
Cobalt
Zerocopter
Hackenproof
BountyFactory
Bug Bounty Programs List
AntiHack
Найти компании с открытыми bb программами
— площадка, которая выступает посредником между open source github repos и багхантерами. На сайте есть калькулятор: вбиваем адрес репозитория, получаем информацию, готовы ли они платить за баги через huntr. Если готовы, мы репортим. Если бага и фикс приняты, нам придут деньги. Так же, есть возможность CVE получить.
— Blockchain BugBounty Platform (платят в крипте)
— Платформа, которая помогает дисклозить баги. Это некоммерческая организация, ее запустил сео багкрауда.
— Decentrilized smart bug bounty marketplace — у них есть такая система: кто заинтересован в исследовании какого-то протокола или контракта спонсирует его, исследователи находят баги в проектах.
Google: "Bug Bounty" site:ru
.
— между bb и пентестами. Открывается программа (смарт-контракты?), в течение какого-то короткого времени (сессия) ресерчеры ищут баги. Программа закрывается, баги ранжируются, объединяются дубликаты. В чем особенность: сумма за дубликаты делится поровну.
HackenProof — Crypto Bug Bounty Platform. . Не знаю на сколько это официально и раскручено, и стоит ли уделять этой платформе время, или она только в начале, или это скам и тп..
List: Public BB (это тот же список, но github?):
На можно поискать self hosted компании.
Google:
— платформа от ООО Киберполигон, сейчас тут доступны Тинькофф, СберМаркет и Консоль.ПРО
— платформа от Positive Technologies. Сейчас сюда залетели сервисы VK, Рамблер и PT
— платформа от BI.ZONE. Пока здесь стартуют приватки. Вроде как Авито хотел сюда залететь, ну и ожидаемо СберТех (но это не точно).
Tumar One — CRM платформа, через которую авторизуешься на bugbounty.LTD
и далее багбаунтишь через единую платформу (ближняя Азия):
BugBounty KZ – платформа в кз:
WildBerries:
Yandex:
СКБ Контур:
Мамба:
JIVO:
Github Security Lab (GHSL) Bugbounty: находим уязвимость в open source, пишем codeql правило, которое еще не покрывается текущими правилами — получаем bounty Или, если с помощью существующих кверей нашли уязвимости в open source проектах, то можем их сдать через GHSL и получить баунти от них
Можно поискать проектную работу на Upwork: