一、众测平台(国内)
名称 | 网址 |
---|---|
漏洞盒子 | https://www.vulbox.com/ |
火线安全平台 | https://www.huoxian.cn/ |
漏洞银行 | https://www.bugbank.cn/ |
360漏洞众包响应平台 | https://src.360.net/ |
补天平台(奇安信) | https://www.butian.net/ |
春秋云测 | https://zhongce.ichunqiu.com/ |
雷神众测(可信众测,安恒) | https://www.bountyteam.com/ |
云众可信(启明星辰) | https://www.cloudcrowd.com.cn/ |
ALLSEC | https://i.allsec.cn/#/ |
360众测 | https://zhongce.360.cn/ |
看雪众测(专注物联网) | https://ce.kanxue.com/ |
CNVD众测平台 | https://zc.cnvd.org.cn/ |
工控互联网安全测试平台 | https://test.ics-cert.org.cn/ |
慢雾(区块链安全) | https://slowmist.io/bug-bounty.html |
平安汇聚 | http://isrc.pingan.com/homePage/index |
二、前沿漏洞研究奖励计划
名称 | 网址 |
---|---|
360bugcloud | https://bugcloud.360.cn/ |
知道创宇-女娲0day奖励 | https://nvwa.org/ |
微步0day奖励 | https://x.threatbook.cn/v5/vulReward |
华为产品 | https://bugbounty.huawei.com/#/program/list |
三、行业SRC
名称 | 网址 |
---|---|
关键基础设施 | https://www.ics-cert.org.cn/portal/index.html |
教育行业SRC | https://src.sjtu.edu.cn/ |
四、企业应急响应中心-SRC-汇总
1、互联网企业
名称 | 网址 |
---|---|
阿里 | https://asrc.alibaba.com/#/ |
腾讯 | https://security.tencent.com/ |
百度 | https://bsrc.baidu.com/v2/#/home |
美团 | https://security.meituan.com/#/home |
360 | https://security.360.cn/ |
网易 | https://aq.163.com/ |
字节跳动 | https://security.bytedance.com/ |
京东 | https://security.jd.com/#/ |
新浪 | http://sec.sina.com.cn/ |
微博 | https://wsrc.weibo.com/ |
搜狗 | http://sec.sogou.com/ |
金山办公 | https://security.wps.cn/ |
有赞 | https://src.youzan.com/ |
2、生活服务、住宿、购物相关企业
名称 | 网址 |
---|---|
智联招聘 | https://src.zhaopin.com/#/ |
猎聘网 | https://security.liepin.com |
BOSS直聘 | https://src.zhipin.com |
饿了么(阿里本地生活) | https://security.ele.me/ |
58同城 | https://security.58.com/接收赶集网、安居客、转转网等资产 |
千米(拉卡拉) | http://security.qianmi.com/ |
wifi万能钥匙 | https://sec.wifi.com/ |
途虎养车 | https://security.tuhu.cn/ |
瓜子车 | https://security.guazi.com/home |
猪八戒 | https://security.zbj.com/ |
斗米 | https://security.doumi.com/ |
本木医疗 | https://security.benmu-health.com/src/ |
贝壳 | https://security.ke.com/ |
华住 | https://sec.huazhu.com/ |
自如 | https://zrsecurity.ziroom.com/ |
苏宁 | https://security.suning.com/ |
得物 | https://security.dewu.com/ |
唯品会 | https://sec.vip.com/ |
美丽联合(蘑菇街) | https://security.mogu.com/#/ |
敦煌网 | http://dhsrc.dhgate.com/ |
贝贝 | https://src.beibei.com.cn/ |
DHgate | http://dhsrc.dhgate.com/ |
3、物流、出行、旅游
名称 | 网址 |
---|---|
菜鸟 | https://sec.cainiao.com/ |
顺丰 | http://sfsrc.sf-express.com/index |
中通 | https://sec.zto.com/home |
货拉拉 | https://llsrc.huolala.cn/#/home |
上汽安吉物流 | http://security.anji-plus.com/ |
银基汽车 | 公众号:银基汽车网络安全应急响应中心 |
理想汽车 | https://security.lixiang.com/index |
极氪汽车 | https://security.zeekrlife.com/ |
东方航空 | https://src.ceair.com/#/index |
滴滴出行 | http://sec.didichuxing.com/ |
享道出行 | https://src.saicmobility.com/ |
T3出行 | https://security.t3go.cn/#/home |
携程旅游 | https://sec.ctrip.com/ |
同程旅游 | https://sec.ly.com/ |
去哪儿 | http://security.qunar.com/ |
途牛 | http://sec.tuniu.com/ |
马蜂窝 | https://security.mafengwo.cn/ |
4、金融相关企业
名称 | 网址 |
---|---|
蚂蚁金服(支付宝、网商银行等) | https://security.alipay.com/ |
银联 | https://security.unionpay.com/ |
平安 | https://security.pingan.com/ |
东方财富 | https://security.eastmoney.com/ |
微众银行 | https://security.webank.com/ |
众安保险 | https://security.zhongan.com/#/ |
老虎证券 | https://security.itiger.com/ |
度小满 | https://security.duxiaoman.com/views/main/index.html#home |
同程数科(原同程金服) | https://securitytcjf.com/ |
360数科 | https://security.360shuke.com |
融360 | https://security.rong360.com/#/ |
宜信 | https://security.creditease.cn/ |
富友 | https://fsrc.fuiou.com/ |
恒昌 | http://src.credithc.com/ |
小赢科技 | https://security.xiaoying.com/ |
你我贷 | http://www.niwodai.com/sec/index.do |
挖财 | https://sec.wacai.com/ |
易极付 | https://www.yiji.com/website/securityresponse.html |
甜橙金融 | https://linghou.bestpay.com.cn/ |
5、视频·游戏·直播·社交·娱乐
名称 | 网址 |
---|---|
快手 | https://security.kuaishou.com/#/ |
哔哩哔哩 | https://security.bilibili.com/ |
爱奇艺 | https://security.iqiyi.com/ |
完美世界 | http://security.wanmei.com/ |
竞技世界 | https://security.jj.cn/ |
龙渊 | http://security.dragonest.com/ |
斗鱼 | https://security.eastmoney.com/ |
YY | https://security.yy.com/ |
虎牙 | https://security.huya.com/ |
陌陌 | https://security.immomo.com/ 接收探探资产 |
Soul | https://security.soulapp.cn/ |
世纪佳缘 | https://src.jiayuan.com/ |
百合网 | https://src.baihe.com/ |
快看漫画 | https://www.kuaikanmanhua.com/webs/securityBounty |
6、教育、问答、知识付费
名称 | 网址 |
---|---|
好未来 | https://src.100tal.com/ |
VIPKID | https://security.vipkid.com.cn/ |
掌门教育 | https://security.zhangmen.com/#/ |
平安好学 | https://sec.pahx.com/ |
一起教育 | https://security.17zuoye.com/ |
知识星球 | https://security.zsxq.com/ |
知乎 | https://www.zhihu.com/term/info-sec |
7、泛科技·通讯·物联网·云服务
名称 | 网址 |
---|---|
华为 | https://bugbounty.huawei.com/#/home |
小米 | https://sec.xiaomi.com |
oppo | https://security.oppo.com/cn/ |
vivo | https://security.vivo.com.cn/#/home |
一加 | https://security.oneplus.cn/ |
荣耀 | https://security.hihonor.com/src/#/home |
大疆 | https://security.dji.com/ |
魅族 | https://sec.meizu.com/ |
萤石 | https://ysrc.ys7.com/#/home |
联想(漏洞盒子) | https://lsrc.vulbox.com/ |
涂鸦智能 | https://src.tuya.com/ |
中兴 | https://www.zte.com.cn/china/cybersecurity/ztepsirt.html |
海康威视 | https://www.hikvision.com/cn/support/CybersecurityCenter/ |
优刻得UCLOUD | https://sec.ucloud.cn/ |
金山云(漏洞盒子) | https://kysrc.vulbox.com/ |
科大讯飞 | https://security.iflytek.com/index.php |
263云通信 | https://www.263.net/263/helpcenter/security/ |
统信 | https://src.uniontech.com/ |
多点 | https://src.dmall.com/ |
8、安全企业
名称 | 网址 |
---|---|
奇安信 | https://qianxin.butian.net/ |
深信服 | https://security.sangfor.com.cn/ |
安全狗 | http://security.safedog.cn/index.html |
安恒 | https://security.dbappsecurity.com.cn |
天融信 | https://src.topsec.com.cn/ |
9、其他
名称 | 网址 |
---|---|
焦点科技 | https://security.focuschina.com/ |
伍林堂 | https://www.wulintang.net/index.php?m=&c=index&a=index |
法大大 | https://sec.fadada.com/ |
上上签 | https://src.bestsign.cn/ |
合合信息 | https://security.intsig.com/ |
企查查 | https://www.qcc.com/web/cms/cm_146516 |
水滴 | https://security.shuidihuzhu.com/ |
bigo | https://security.bigo.sg/ |
微软 | https://www.microsoft.com/en-us/msrc?rtc=1 |
网安接私活的渠道
晒了这么多兼职副业受,想必大家都比较关心我的副业收入来源,其实网安接私活的渠道我常去的就这4个。
1.挖SRC漏洞
很多地方都可以去挖SRC漏洞赚钱,合法挖到漏洞后提交到平台,平台就会给予你奖励,最多一个高危漏洞一万多。
综合性平台比如补天、漏洞盒子和CNVD等等,独家SRC也有很多,比如说华为、阿里、腾讯、360等等。
国外的漏洞也可以去挖,国外给的奖励会更高,但除了技术要过硬之外,你还得会英语能沟通交流。
2.接安全测试委托
在公司允许的情况下去对公司产品进行网安检测和渗透测试,发现漏洞后提交给修复方案和渗透测试报告,这个我经常去程序员客栈和一品威客等IT兼职平台去接。
相比较于个人私下接活,平台会更加方便一些,不用跟乙方扯来扯去,而且不用害怕甲方卷钱跑路。
3.投稿
像比较大的网安平台会不定期举办有奖投稿活动,比如说freebuff和CSDN等等平台,CSDN我没弄过,但freebuff我倒是经常由投稿,奖金有几百到几千不等。
做了那么多年网安,只要我想说,那绝对有很多故事可以讲的。
提醒大家一个点:网安的私活不是一次性的,很多以前合作过的甲方都会在后面有事的时候有偿来找我,所以人脉这一块也很重要。
4.参加CTF
通俗易懂的讲,CTF也叫作网络安全攻防大赛。这类大赛一般都是由政府安全部门、从事信息安全的企业、高校等等单位主办的。目的也很简单,一般都是为了加强国家网络信息安全建设,挖掘网络信息安全人才。当然你夺旗之后,也会有对应的奖金。
.
但关键是你的技术得学得到位!
接下来我给大家讲讲黑客/网安这一块该学哪些东西。
`黑客&网络安全如何学习
今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
1.学习路线图
攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。
2.视频教程
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。
内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。
(都打包成一块的了,不能一一展开,总共300多集)
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
3.技术文档和电子书
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
4.工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。
还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。
这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。
参考解析:深信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清晰,含图像化表示更加易懂。
内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取