Лучшие программы Bug Bounty, в которых вы можете принять участие сегодня

Лучшие программы Bug Bounty, в которых вы можете принять участие сегодня

24 октября 2022 г.

Открыть сообщество Bug Bounty

https://www.openbugbounty.org/bugbounty-list/

Полный список программ вознаграждения за обнаружение ошибок и раскрытия уязвимостей, запущенных и управляемых сообществом open bug bounty.

Ресурсы — электронное письмо с раскрытием информации, страница безопасности веб-сайта, исправлено количество отчетов.

Список наград BugCrowd

https://www.bugcrowd.com/bug-bounty-list/

Самый полный и актуальный список программ вознаграждения за обнаружение ошибок и раскрытия уязвимостей системы безопасности из Интернета, составленный хакерским сообществом.

Фильтры – название программы, участие в Bug Bounty, добыча, Зал славы, URL-адрес отправки, безопасная гавань.

Список веб-программ Project Discovery Chaos

https://github.com/projectdiscovery/public-bugbounty-programs

Файл JSON включает общедоступные программы поощрения ошибок, перечисленные на chaos.projectdiscovery.io.

{ "name":"HackerOne", "url":"https://hackerone.com/security", "bounty": true, "swag": true, "domains":[ "hackerone .com", "hackerone.net", "hacker101.com", "hackerone-ext-content.com" ] }

Открыть список программ БД

https://raw.githubusercontent.com/disclose/diodb/master/program-list .json

Настоящий, поддерживаемый сообществом, независимый от поставщика каталог всех известных VDP и BBP, контактных данных, местоположения политики, предпочтительных языков и статуса безопасной гавани, вознаграждений за доступность, зала славы, хабара и политики раскрытия информации.

Огненная награда

https://firebounty.com/

Правительство VDP

https://github.com/cablej/hack-your-government

Политика раскрытия информации об уязвимостях и программы вознаграждения за обнаружение ошибок становятся стандартными для отрасли и правительства. Начиная с Министерства обороны США, несколько правительственных учреждений по всему миру внедрили программы раскрытия информации об уязвимостях.

Это список государственных учреждений, у которых есть программы вознаграждения за обнаружение ошибок или политики раскрытия уязвимостей.

Примечание. Этот список не является призывом к взлому какой-либо из перечисленных организаций. Убедитесь, что вы соблюдаете все перечисленные условия политики раскрытия информации об уязвимостях организации.

Включает в себя сведения об организации, типе, наградах, ссылке, примечаниях.

Список придурков Google

https://github.com/sushiwushi/bug-bounty-dorks

Список Google Dorks для поиска компаний, у которых есть программа ответственного раскрытия информации или программа вознаграждения за обнаружение ошибок, которые не связаны с известными платформами вознаграждения за обнаружение ошибок, такими как HackerOne или BugCrowd.

Если вы нашли эту статью полезной 👇🏻

  1. https://buymeacoffee.com/sam5epi0l
  2. Комментируйте свои запросы.
  3. Посмотрите другие статьи.
  4. Открыть терминал — https://sam5epi0l.github.io/

Также опубликовано здесь< /эм>


Оригинал