ProjectDiscovery OSS बाउंटी कार्यक्रम
उद्देश्य
ProjectDiscovery OSS बाउंटी कार्यक्रम वैश्विक समुदाय से सार्थक योगदान को पुरस्कृत करके सुरक्षा को लोकतांत्रिक बनाने के लिए मौजूद है।
हमारे टूल दुनिया भर में शोधकर्ताओं, रक्षकों और निर्माताओं द्वारा उपयोग किए जाते हैं। यह कार्यक्रम सुनिश्चित करता है कि कोई भी, कहीं भी, ProjectDiscovery परियोजनाओं को बेहतर बनाने में योगदान दे सके और उसके काम के लिए उसे उचित रूप से मान्यता या पुरस्कार मिल सके।
हमारा लक्ष्य है:
- सुरक्षा अनुसंधान और विकास में भागीदारी की बाधा को कम करना
- उच्च-प्रभाव वाले ओपन-सोर्स योगदान को प्रोत्साहित करना
- एक पारदर्शी, निष्पक्ष और सहयोगात्मक समुदाय को बढ़ावा देना
- सभी के लिए सुरक्षा पारिस्थितिकी तंत्र में सुधार करना
दायरा
दायरे में शामिल परियोजनाएँ
- यह कार्यक्रम आधिकारिक ProjectDiscovery ओपन-सोर्स रिपॉजिटरी पर लागू होता है, जिसमें निम्नलिखित शामिल हैं, परंतु इन्हीं तक सीमित नहीं:
- Nuclei
- Katana
- Subfinder
- Httpx
- Naabu
- ShuffleDNS
- DNSx
- TLSx
- Vulnx
- URLFinder
- कोई भी अन्य रिपॉजिटरी जो स्पष्ट रूप से bounty लेबल की गई हो।
- परियोजनाएँ सार्वजनिक रूप से उपलब्ध होनी चाहिए
- बाउंटी के लिए पात्र मुद्दों या कार्यों को स्पष्ट रूप से लेबल किया जाएगा (जैसे,
bounty)
दायरे से बाहर की परियोजनाएँ
- तृतीय-पक्ष निर्भरताएँ
- फोर्क या अनौपचारिक रिपॉजिटरी
कौन भाग ले सकता है
- दुनिया भर में कोई भी भाग ले सकता है
- योगदानकर्ता कानूनी रूप से पुरस्कार प्राप्त करने में सक्षम होने चाहिए
- ProjectDiscovery के कर्मचारी और मुख्य अनुरक्षक योगदान दे सकते हैं, लेकिन वे मौद्रिक पुरस्कारों के पात्र नहीं हैं
यह कार्यक्रम खुला, समावेशी, और वैश्विक है।
पात्र योगदान
केवल वही कार्य पात्र है जो स्पष्ट रूप से चिह्नित या अनुमोदित हो।
पात्र:
- पुष्टि की गई समस्याओं के लिए बग फिक्स
- प्रदर्शन सुधार
- फीचर कार्यान्वयन (अनुरक्षकों द्वारा अनुरोधित)
- सार्थक प्रभाव वाले दस्तावेज़ीकरण या परीक्षण सुधार
- टूलिंग और इंफ्रास्ट्रक्चर संवर्द्धन
पात्र नहीं:
- अनुमोदित या अनुरोधित नहीं किए गए फीचर
- डुप्लिकेट सबमिशन
- तुच्छ या निम्न-गुणवत्ता वाले बदलाव
- ज्ञात या पहले से रिपोर्ट की गई सुरक्षा समस्याएँ
- कोई भी अनैतिक, धोखाधड़ीपूर्ण, या दुर्व्यवहारपूर्ण व्यवहार
पुरस्कार संरचना
मौद्रिक बाउंटी
- प्रभाव के आधार पर निश्चित या परिवर्तनशील पुरस्कार
- राशियाँ पहले से बताई जाती हैं या स्पष्ट रूप से उल्लिखित होती हैं
गैर-मौद्रिक पुरस्कार
- सार्वजनिक मान्यता (रिलीज़ नोट्स)
- ProjectDiscovery स्वैग
भाग कैसे लें
bounty लेबल वाला एक मुद्दा खोजें
- मुद्दे पर टिप्पणी करके अपना इरादा घोषित करें
- योगदान दिशानिर्देशों का पालन करते हुए सार्वजनिक रूप से काम करें
- एक समय में प्रति योगदानकर्ता 1 सक्रिय मुद्दा
- दावा करने के 2 सप्ताह के भीतर पूरा करें
- मुद्दे से स्पष्ट रूप से जुड़ा एक PR सबमिट करें
- समीक्षा फीडबैक का समाधान करें
- मर्ज करवाएँ
- दिए गए निर्देशों के माध्यम से पुरस्कार का दावा करें
पहला पूर्ण, उच्च-गुणवत्ता वाला सबमिशन बाउंटी जीतता है।
समीक्षा और मूल्यांकन
सभी सबमिशन की समीक्षा ProjectDiscovery अनुरक्षकों द्वारा की जाती है।
मूल्यांकन मानदंड:
- शुद्धता और पूर्णता
- कोड गुणवत्ता और परीक्षण
- परियोजना मानकों का पालन
- बाउंटी दायरे के साथ संरेखण
सुरक्षा और जिम्मेदार प्रकटीकरण
- कभी भी सार्वजनिक रूप से कमजोरियों का खुलासा न करें
- सुरक्षा समस्याओं की सूचना निजी तौर पर [email protected] पर दें
- समन्वित प्रकटीकरण समयरेखा का पालन करें
- कोई शोषण, डेटा एक्सेस, या सेवा विघ्न नहीं
भुगतान और कानूनी
- भुगतान आमतौर पर अनुमोदन के बाद उचित समय सीमा के भीतर संसाधित किए जाते हैं
- करों और कानूनी अनुपालन के लिए योगदानकर्ता जिम्मेदार हैं
- योगदान परियोजना के मौजूदा ओपन-सोर्स लाइसेंस के तहत लाइसेंस प्राप्त होते हैं
- कोई रोजगार या ठेकेदार संबंध नहीं बनता है
आचार संहिता
सभी प्रतिभागियों को:
- नैतिक और सम्मानपूर्वक कार्य करना चाहिए
- उत्पीड़न, स्पैम, या हेरफेर से बचना चाहिए
- अनुरक्षकों के निर्णयों का सम्मान करना चाहिए
- चर्चाओं को पारदर्शी और सार्वजनिक रखना चाहिए
उल्लंघन के परिणामस्वरूप अयोग्यता या प्रतिबंध हो सकते हैं।
कार्यक्रम में बदलाव
ProjectDiscovery किसी भी समय कार्यक्रम को संशोधित या समाप्त कर सकता है।
- परिवर्तनों की घोषणा सार्वजनिक रूप से की जाएगी
- प्रगति पर चल रहे स्वीकृत कार्य का जब भी संभव हो सम्मान किया जाएगा
संपर्क
यह क्यों महत्वपूर्ण है
सुरक्षा को लोकतांत्रिक बनाया जाना चाहिए।
यह कार्यक्रम निम्नलिखित के लिए मौजूद है:
- सुरक्षा को लोकतांत्रिक बनाना; एक स्वस्थ, अधिक सुलभ सुरक्षा पारिस्थितिकी तंत्र का निर्माण करना
- स्वतंत्र शोधकर्ताओं को सशक्त बनाना
- वास्तविक दुनिया के प्रभाव को पुरस्कृत करना
- ओपन-सोर्स सुरक्षा टूलिंग को मजबूत करना।
यदि आप सभी के लिए ओपन-सोर्स सुरक्षा में विश्वास करते हैं, तो हम आपका स्वागत करते हैं।
हैप्पी हैकिंग!