Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
oss-bounty-program — Programme d'incitation récompensant les contributions de la communauté aux outils de sécurité open source comme Nuclei, Katana et Subfinder. Vise à démocratiser la sécurité en abaissant les barrières à la participation et en reconnaissant les travaux à fort impact. | Kitploit
Outils/GitHubGitHub/projectdiscovery/oss-bounty-program
Apprentissage et ÉducationRessources Organisées
GitHubprojectdiscovery/oss-bounty-program

oss-bounty-program

Programme d'incitation récompensant les contributions de la communauté aux outils de sécurité open source comme Nuclei, Katana et Subfinder. Vise à démocratiser la sécurité en abaissant les barrières à la participation et en reconnaissant les travaux à fort impact.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
5il y a 3 joursPas encore vérifié
Partager

Programme de Bounties OSS de ProjectDiscovery

Objectif

Le Programme de Bounties OSS de ProjectDiscovery existe pour démocratiser la sécurité en récompensant les contributions significatives de la communauté mondiale.

Nos outils sont utilisés par des chercheurs, des défenseurs et des développeurs dans le monde entier. Ce programme garantit que toute personne, où qu'elle se trouve, peut contribuer à l'amélioration des projets ProjectDiscovery et être justement reconnue ou récompensée pour son travail.

Nous visons à :

  • Abaisser la barrière à la participation à la recherche et au développement en sécurité
  • Encourager les contributions open-source à fort impact
  • Favoriser une communauté transparente, équitable et collaborative
  • Améliorer l'écosystème de sécurité pour tout le monde

Périmètre

Projets dans le périmètre

  • Le programme s'applique aux dépôts open-source officiels de ProjectDiscovery, y compris mais sans s'y limiter :
    • Nuclei
    • Katana
    • Subfinder
    • Httpx
    • Naabu
    • ShuffleDNS
    • DNSx
    • TLSx
    • Vulnx
    • URLFinder
    • tout autre dépôt explicitement étiqueté comme bounty
  • Les projets doivent être accessibles publiquement
  • Les problèmes ou tâches éligibles aux bounties seront clairement étiquetés (par ex., bounty)

Projets hors périmètre

  • Dépendances tierces
  • Forks ou dépôts non officiels

Qui peut participer

  • Toute personne dans le monde peut participer
  • Les contributeurs doivent être légalement en mesure de recevoir des récompenses
  • Les employés de ProjectDiscovery et les mainteneurs principaux peuvent contribuer mais ne sont pas éligibles aux récompenses monétaires

Le programme est ouvert, inclusif et mondial.

Contributions éligibles

Seul le travail explicitement marqué ou approuvé est éligible.

Éligibles :

  • Corrections de bugs pour des problèmes confirmés
  • Améliorations de performances
  • Implémentations de fonctionnalités (demandées par les mainteneurs)
  • Améliorations de documentation ou de tests ayant un impact significatif
  • Améliorations d'outillage et d'infrastructure

Non éligibles :

  • Fonctionnalités non approuvées ou non sollicitées
  • Soumissions en double
  • Modifications triviales ou de faible qualité
  • Problèmes de sécurité connus ou déjà signalés
  • Tout comportement contraire à l'éthique, frauduleux ou abusif

Structure des récompenses

Bounties monétaires

  • Récompenses fixes ou variables selon l'impact
  • Les montants sont divulgués à l'avance ou clairement indiqués

Récompenses non monétaires

  • Reconnaissance publique (notes de version)
  • Produits dérivés ProjectDiscovery

Comment participer

  1. Trouver un problème étiqueté bounty
  2. Annoncer son intention en commentant le problème
  3. Travailler publiquement, en suivant les directives de contribution
  4. 1 problème actif par contributeur à la fois
  5. Terminer dans les 2 semaines suivant la revendication
  6. Soumettre une PR clairement liée au problème
  7. Répondre aux commentaires de révision
  8. Être fusionné
  9. Réclamer la récompense via les instructions fournies

La première soumission complète et de haute qualité remporte le bounty.

Révision et évaluation

Toutes les soumissions sont révisées par les mainteneurs de ProjectDiscovery.

Critères d'évaluation :

  • Exactitude et exhaustivité
  • Qualité du code et tests
  • Conformité aux normes du projet
  • Alignement avec le périmètre du bounty

Sécurité et divulgation responsable

  • Ne jamais divulguer les vulnérabilités publiquement
  • Signaler les problèmes de sécurité en privé via [email protected]
  • Suivre le calendrier de divulgation coordonnée
  • Pas d'exploitation, d'accès aux données ou de perturbation du service

Paiements et aspects juridiques

  • Les paiements sont généralement traités dans un délai raisonnable après approbation
  • Les contributeurs sont responsables des impôts et de la conformité légale
  • Les contributions sont sous licence selon la licence open-source existante du projet
  • Aucune relation d'emploi ou de contractant n'est créée

Code de conduite

Tous les participants doivent :

  • Agir de manière éthique et respectueuse
  • Éviter le harcèlement, le spam ou la manipulation
  • Respecter les décisions des mainteneurs
  • Maintenir les discussions transparentes et publiques

Les violations peuvent entraîner une disqualification ou des bannissements.

Changements du programme

ProjectDiscovery peut modifier ou mettre fin au programme à tout moment.

  • Les changements seront annoncés publiquement
  • Les travaux acceptés en cours seront honorés dans la mesure du possible

Contact

Pourquoi c'est important

La sécurité devrait être démocratisée.

Ce programme existe pour :

  • Démocratiser la sécurité ; construire un écosystème de sécurité plus sain et plus accessible
  • Autonomiser les chercheurs indépendants
  • Récompenser l'impact concret
  • Renforcer les outils de sécurité open-source.

Si vous croyez en la sécurité open-source pour tous, nous vous accueillons.

Bon hacking !

Télécharger l’outil