探寻SRC漏洞平台

SRC(Security Researcher Acknowledgement Program)是各大互联网厂商开启的漏洞发现奖励计划,也就是我们常说的漏洞赏金计划(bug bounty),旨在鼓励广大的安全研究人员积极发现厂商产品或服务安全漏洞并向厂商提交漏洞报告,帮助厂商修补漏洞,保障整个互联网的安全。

SRC漏洞提交平台

平台名称 SRC漏洞平台链接
阿里巴巴 https://security.alibaba.com
阿里云先知 https://xianzhi.aliyun.com/
爱奇艺 https://security.iqiyi.com/
安恒 https://security.dbappsecurity.com.cn/
BIGO https://security.bigo.sg/
BOSS直聘 https://src.zhipin.com/
百度 https://bsrc.baidu.com/
百合 https://src.baihe.com/
贝贝 https://src.beibei.com.cn/
贝壳 https://security.ke.com/
本木医疗 https://security.benmu-health.com/src/
哔哩哔哩 https://security.bilibili.com/
菜鸟网络 https://sec.cainiao.com/
DHgate http://dhsrc.dhgate.com/
大疆 https://security.dji.com/
滴滴出行 https://sec.didichuxing.com/
东方财富 https://security.eastmoney.com/
斗米 https://security.doumi.com/
斗鱼 https://security.douyu.com/
度小满 https://security.duxiaoman.com/
法大大 https://sec.fadada.com/
富友 https://fsrc.fuiou.com/
瓜子 https://security.guazi.com/
好未来 https://src.100tal.com/
合合 https://security.intsig.com/
恒昌 http://src.credithc.com/
虎牙 https://src.huya.com/
华为 https://bugbounty.huawei.com/
华住 https://sec.huazhu.com/
欢聚时代 https://security.yy.com/
货拉拉 https://llsrc.huolala.cn/
火线 https://www.huoxian.cn/community#project
焦点 https://security.focuschina.com/
金山办公 https://security.wps.cn/
金山云 https://kysrc.vulbox.com/
京东 https://security.jd.com/
竞技世界 https://security.jj.cn/
酷狗 https://security.kugou.com/
快手 https://security.kuaishou.com/
旷视 https://megvii.huoxian.cn/
老虎证券 https://security.itiger.com/
乐信 http://security.lexinfintech.com/
理想 https://security.lixiang.com/
联想 https://lsrc.vulbox.com/
猎聘 https://security.liepin.com/
MYSRC https://mysrc.group/
马蜂窝 https://security.mafengwo.cn/
蚂蚁集团 https://security.alipay.com/
美丽联合 https://security.mogu.com/
美团 https://security.meituan.com/
魅族 https://sec.meizu.com/
陌陌 https://security.immomo.com/
你我贷 http://www.niwodai.com/sec/index.html
OPPO https://security.oppo.com/
平安 https://security.pingan.com/
平安汇聚 https://isrc.pingan.com/
千米 https://security.qianmi.com/
去哪儿 https://security.qunar.com/
融360 https://security.rong360.com/
SHEIN https://security.shein.com/
SOUL https://security.soulapp.cn/
360 https://security.360.cn/
深信服 https://security.sangfor.com.cn/
世纪佳缘 https://src.jiayuan.com/
水滴安全 https://security.shuidihuzhu.com/
顺丰 http://sfsrc.sf-express.com/
苏宁 https://security.suning.com/
T3出行 https://security.t3go.cn/
TCL https://src.tcl.com/
腾讯 https://security.tencent.com/
同程旅行 https://sec.ly.com/
同程数科 https://securitytcjf.com/
统信 https://src.uniontech.com/
同舟共测 https://tz.alipay.com/
途虎 https://security.tuhu.cn/
途牛 https://sec.tuniu.com/
UCLOUD https://sec.ucloud.cn/
VIPKID https://security.vipkid.com.cn/
VIVO https://security.vivo.com.cn/
WiFi万能钥匙 https://sec.wifi.com/
挖财 https://sec.wacai.com/
完美世界 https://security.wanmei.com/
网易 https://aq.163.com/
唯品会 https://sec.vip.com/
微博 https://wsrc.weibo.com/
微众 https://security.webank.com/
58 https://security.58.com/
伍林堂 https://www.wulintang.net/
喜马拉雅 https://security.ximalaya.com/
享道出行 https://src.saicmobility.com/
小米 https://sec.xiaomi.com/
小赢 https://security.xiaoying.com/
携程 https://sec.ctrip.com/
新浪 https://sec.sina.com.cn/
讯飞 https://security.iflytek.com/
易宠 https://sec.epet.com/
一加 https://security.oneplus.com/
一起教育 https://security.17zuoye.com/
宜信 https://security.creditease.cn/
银联 https://security.unionpay.com/
萤石 https://ysrc.ys7.com/
有赞 https://src.youzan.com/

探寻SRC漏洞平台的更多相关文章

  1. 各大漏洞平台及SRC的区别和如何批量刷漏洞

    批量刷漏洞: 01刷指纹->02刷原始漏洞->03刷CMS->04刷指定政府.教育->05刷众测平台->06刷SRC->07刷国内外.活动 搜索引擎: 百度.goo ...

  2. SRC漏洞挖掘

    SRC目标搜集 文章类的平台 https://www.anquanke.com/src 百度搜索 首先得知道SRC厂商的关键字,利用脚本搜集一波. 比如[应急响应中心]就可以作为一个关键字.通过搜索引 ...

  3. sqlmap 实战漏洞平台dvwa进行密码破解

    2016-05-24 (1)实验的具体的环境极其思路 首先我们要检测我们的漏洞平台是否有sql注入 ,进行简单的测试发现在用户userid 上存在注入的漏洞 使用抓包工具对其cookie 进行获取如下 ...

  4. fedoar29配置漏洞平台webgoat

    fedoar29配置漏洞平台webgoat 该环境基于java环境,故需要配置相应的java版本 查看java版本 1 java -version 结果如下: 123 openjdk version ...

  5. 自动化扫描src漏洞

    首先介绍一下常见的漏洞类型: 漏洞自动扫描思路: 常见的一些github上常用的漏洞采集工具,我们可以利用一款工具进行接口调用直接进行利用 自动化工具的雏形:

  6. 在MacOS上搭建Vulhub漏洞平台环境

    一.安装python3和docker brew install python3 brew cask install docker sudo pip3 install docker-compose 二. ...

  7. cnvd进阶学习

    说明 cnvd相对在src漏洞平台中还是比较具备含金量的.今天证书的申请标准就不说了,总归网上都有,主要是想分享下怎么去挖漏洞. 咱们这里只讲通用型漏洞,事件型的暂时我也没挖到.挖通用型漏洞主要方法就 ...

  8. i春秋SRC部落携手同程SRC发布首届漏洞提交任务

    [部落守卫者集结令]拿巨额奖金?上白帽子排行榜?近距离膜拜大佬?学技术?掌握窍门?又或者你是个责任感爆棚想要互联网行业安全的有志青年?加入i春秋部落守卫者(The Guarders),统统满足你! [ ...

  9. 挖SRC逻辑漏洞心得分享

    文章来源i春秋 白帽子挖洞的道路还漫长的很,老司机岂非一日一年能炼成的. 本文多处引用了 YSRC 的 公(qi)开(yin)漏(ji)洞(qiao).挖SRC思路一定要广!!!!漏洞不会仅限于SQL ...

  10. [活动] 【奖品撩人】部落守卫者集结令·这一回同程SRC的安全由“我”守卫!

    i春秋SRC部落联合同程SRC发布首届部落守卫者漏洞提交任务(代号G001)! 你准备好了吗! [部落守卫者集结令]拿巨额奖金?上白帽子排行榜?近距离膜拜大佬?学技术?掌握窍门?又或者你是个责任感爆棚 ...

随机推荐

  1. 方法的虚分派(virtual dispatch)和方法表(method table)

    Java方法调用的虚分派 JUN 2ND, 2013 | COMMENTS 本文通过介绍 Java 方法调用的虚分派,来加深对 Java 多态实现的理解.需要预先理解 Java 字节码和 JVM 的基 ...

  2. Python之解析配置文件

    [.env] 1) 使用python-dotenv 安装: pip install python-dotenv 示例配置文件: ADMIN_HOST = https://uat-rm-gwaaa.cn ...

  3. CSS3 transform转换

    1.先说说css的坐标系: x轴的正方向就是水平向右的方向 y轴的正方向就是垂直向下的方向 z轴的正方向就是屏幕到用户的方向 2.位移 说明:位移是转换属性中的一个值,包含2d与3d 属性值 说明 t ...

  4. a标签与Blob下载文件的区别和获取文件下载进度

    文件下载的几种方式. 大家都做过文件下载,无非就是通过a标签给定一个href. 用户点击下载按钮. 或者使用Blob的方式进行下载. 这两种是很常见的,也是我们平时做使用最多的方式. 那么我们知道这2 ...

  5. C# 和 SQL Server中 PadLeft和PadRight 的用法

    C# 中 PadLeft和PadRight 的用法 需求:需要一个字符串实现自增.是根据数据库中一个自增的int类型的值,实现自增的.但是要加上前缀.比如,数据库中有一个自增的值,为,2.那么这个自增 ...

  6. IdentityServer4 快速上手

    IdentityServer4 是一个基于 .NET Core 的 OpenID Connect 实现框架. 基于框架创建可运行的应用,通常还需要多个步骤,添加引用.配置项目.框架初始化.按照一系列步 ...

  7. k8s.HPA.使用自定义指标Pod自动扩容

    k8s.HPA.使用自定义指标Pod自动扩容 环境 env : kubernetes v1.22 metrics-server 0.6.1 prometheus v2.36.1 prometheus- ...

  8. zz 失血模型与充血模型等

    失血模型与充血模型 | 三秋 (贫血模型)优点是系统的层次结构清楚,各层之间单向依赖,Client->(BusinessFacade)->BusinessLogic->Data Ac ...

  9. 【Python】【爬虫】【问题解决方案记录】调试输出存在数据,print在控制台确丢失数据

    如下图,调试可以看到数据是完整的 但是print输出的,恰好丢失了中间的一大堆数据.对,下图打问号的地方应该是小说才对. 看代码可能看不出缺失内容,可视化看看 对吧,刚好缺失了小说. 后来我尝试用写文 ...

  10. library initialization failed - unable to allocate file descriptor table - out of memoryAborte

    问题描述: 使用Docker run container 的时候, 容器在启动几秒后自动退出 , 或者不退出,但里面的服务无法启动成功. 此例的服务是用 java -jar 来启动一个服务. 使用 d ...