Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
oss-bounty-program — Programa de incentivos que recompensa las contribuciones de la comunidad a herramientas de seguridad de código abierto como Nuclei, Katana y Subfinder. Su objetivo es democratizar la seguridad reduciendo las barreras de participación y reconociendo el trabajo de alto impacto. | Kitploit
Herramientas/GitHubGitHub/projectdiscovery/oss-bounty-program
Aprendizaje y EducaciónRecursos Curados
GitHubprojectdiscovery/oss-bounty-program

oss-bounty-program

Programa de incentivos que recompensa las contribuciones de la comunidad a herramientas de seguridad de código abierto como Nuclei, Katana y Subfinder. Su objetivo es democratizar la seguridad reduciendo las barreras de participación y reconociendo el trabajo de alto impacto.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
5hace 7 mesesAún no revisado

Programa de Recompensas OSS de ProjectDiscovery

Propósito

El Programa de Recompensas OSS de ProjectDiscovery existe para democratizar la seguridad, recompensando contribuciones significativas de la comunidad global.

Nuestras herramientas son utilizadas por investigadores, defensores y desarrolladores en todo el mundo. Este programa garantiza que cualquier persona, en cualquier lugar, pueda contribuir a mejorar los proyectos de ProjectDiscovery y sea justamente reconocida o recompensada por su trabajo.

Nuestro objetivo es:

  • Reducir la barrera de participación en la investigación y el desarrollo de seguridad
  • Incentivar contribuciones de código abierto de alto impacto
  • Fomentar una comunidad transparente, justa y colaborativa
  • Mejorar el ecosistema de seguridad para todos

Alcance

Proyectos Dentro del Alcance

  • El programa aplica a los repositorios oficiales de código abierto de ProjectDiscovery, incluyendo, pero no limitándose a:
    • Nuclei
    • Katana
    • Subfinder
    • Httpx
    • Naabu
    • ShuffleDNS
    • DNSx
    • TLSx
    • Vulnx
    • URLFinder
    • cualquier otro repositorio explícitamente etiquetado como bounty.
  • Los proyectos deben estar disponibles públicamente
  • Los issues o tareas elegibles para recompensas serán claramente etiquetados (p. ej., bounty)

Proyectos Fuera del Alcance

  • Dependencias de terceros
  • Forks o repositorios no oficiales

Quién Puede Participar

  • Cualquier persona en todo el mundo puede participar
  • Los colaboradores deben ser legalmente capaces de recibir recompensas
  • Los empleados de ProjectDiscovery y los mantenedores principales pueden contribuir, pero no son elegibles para recompensas monetarias

El programa es abierto, inclusivo y global.

Contribuciones Elegibles

Solo el trabajo explícitamente marcado o aprobado califica.

Elegible:

  • Corrección de bugs para issues confirmados
  • Mejoras de rendimiento
  • Implementación de funcionalidades (solicitadas por los mantenedores)
  • Mejoras de documentación o pruebas con impacto significativo
  • Mejoras de herramientas e infraestructura

No Elegible:

  • Funcionalidades no aprobadas o no solicitadas
  • Envíos duplicados
  • Cambios triviales o de baja calidad
  • Problemas de seguridad conocidos o ya reportados
  • Cualquier comportamiento poco ético, fraudulento o abusivo

Estructura de Recompensas

Recompensas Monetarias

  • Recompensas fijas o variables según el impacto
  • Los montos se divulgan de antemano o se indican claramente

Recompensas No Monetarias

  • Reconocimiento público (notas de la versión)
  • Merchandising de ProjectDiscovery

Cómo Participar

  1. Encuentra un issue etiquetado con bounty
  2. Anuncia tu intención comentando en el issue
  3. Trabaja en público, siguiendo las guías de contribución
  4. 1 issue activo por colaborador a la vez
  5. Completa dentro de 2 semanas desde el reclamo
  6. Envía un PR claramente vinculado al issue
  7. Aborda los comentarios de la revisión
  8. Obtén la fusión (merge)
  9. Reclama la recompensa mediante las instrucciones proporcionadas

La primera presentación completa y de alta calidad gana la recompensa.

Revisión y Evaluación

Todas las presentaciones son revisadas por los mantenedores de ProjectDiscovery.

Criterios de evaluación:

  • Corrección e integridad
  • Calidad del código y pruebas
  • Cumplimiento de los estándares del proyecto
  • Alineación con el alcance de la recompensa

Seguridad y Divulgación Responsable

  • Nunca divulges vulnerabilidades públicamente
  • Reporta los problemas de seguridad de forma privada a través de [email protected]
  • Sigue el cronograma de divulgación coordinada
  • Sin explotación, acceso a datos ni interrupción del servicio

Pagos y Aspectos Legales

  • Los pagos normalmente se procesan en un plazo razonable después de la aprobación
  • Los colaboradores son responsables de los impuestos y del cumplimiento legal
  • Las contribuciones se licencian bajo la licencia de código abierto existente del proyecto
  • No se crea ninguna relación laboral ni de contratación

Código de Conducta

Todos los participantes deben:

  • Actuar ética y respetuosamente
  • Evitar el acoso, el spam o la manipulación
  • Respetar las decisiones de los mantenedores
  • Mantener las discusiones transparentes y públicas

Las violaciones pueden resultar en descalificación o prohibición.

Cambios en el Programa

ProjectDiscovery puede modificar o finalizar el programa en cualquier momento.

  • Los cambios se anunciarán públicamente
  • El trabajo aceptado en curso será honrado siempre que sea posible

Contacto

Por Qué Esto Importa

La seguridad debería democratizarse.

Este programa existe para:

  • Democratizar la seguridad; construir un ecosistema de seguridad más saludable y accesible
  • Empoderar a los investigadores independientes
  • Recompensar el impacto en el mundo real
  • Fortalecer las herramientas de seguridad de código abierto.

Si crees en la seguridad de código abierto para todos, te damos la bienvenida.

¡Feliz hacking!

Descargar herramienta