介绍
本人在各大应急响应中心SRC都有高质量漏洞产出,数家SRC排名前十,单个漏洞获得奖金数万元,所以这里对每家应急响应中心SRC的额外奖励都了解的比较清楚,有些还是隐藏奖励哦;这里各位师傅可以参考看看这份文档:
各大src隐藏奖励文档下载地址
关注Johnson666安全公众号,并且发送src奖励文档便能获取。
最全SRC集锦
以下SRC仅按年度排名,如下年限有漏掉的欢迎评论区补充,我会及时更新~
一、说明
1.1 SRC介绍
随着互联网技术高速发展,黑客也不断对公司的业务进行攻击,面对企业的漏洞风险,包括微软、谷歌、Facebook以及Twitter等企业提出了SRC(Security Response Center,安全应急响应中心)概念,旨在以漏洞赏金的形式推动全网有坚持漏洞挖精神的“白帽子”为企业提交漏洞,以提高业务的安全防御能力,国内包括360、腾讯、阿里等百余家知名互联网企业相继建立了企业SRC平台……
1.2 成立原因
企业会建立SRC是由于企业发展到一定阶段开始重视安全,或已经进入了其它要为安全进行“让路”阶段,开始注重企业自身全方位安全建设,安全各方面的需求随之而来:建立团队、修整网络、完善安全制度、加强防御体系,但是内部的力量是有限的,引入外部的力量会整体提高安全效率,安全团队招一个安全渗透测试工程师起码1-2w/月,而且还要上五险一金,如果要成立一个小队起码要3个人,但是如果要成立SRC根据漏洞严重性50-1w不等,会有一大批白帽子提交漏洞,而且根据漏洞质量收费,随着提交和修复的问题越来越多,企业安全问题逐渐减少,偶尔举办些小活动还能引来更多的挖洞者,顺便也提升了企业在安全圈子里的名气!