Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
oss-bounty-program — 오픈소스 보안 도구(Nuclei, Katana, Subfinder 등)에 대한 커뮤니티 기여에 보상을 제공하는 인센티브 프로그램입니다. 참여 장벽을 낮추고 영향력 있는 작업을 인정함으로써 보안 대중화를 목표로 합니다. | Kitploit
도구/GitHubGitHub/projectdiscovery/oss-bounty-program
Learning & EducationCurated Resources
GitHubprojectdiscovery/oss-bounty-program

oss-bounty-program

오픈소스 보안 도구(Nuclei, Katana, Subfinder 등)에 대한 커뮤니티 기여에 보상을 제공하는 인센티브 프로그램입니다. 참여 장벽을 낮추고 영향력 있는 작업을 인정함으로써 보안 대중화를 목표로 합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
57개월 전아직 검토되지 않음

ProjectDiscovery OSS 현상금 프로그램

목적

ProjectDiscovery OSS 현상금 프로그램은 전 세계 커뮤니티의 의미 있는 기여에 보상함으로써 보안을 민주화하기 위해 존재합니다.

우리의 도구는 전 세계의 연구자, 방어자, 그리고 빌더가 사용합니다. 이 프로그램은 누구나 어디서든 ProjectDiscovery 프로젝트 개선에 기여하고, 그들의 작업에 대해 공정한 인정이나 보상을 받을 수 있도록 보장합니다.

우리의 목표는 다음과 같습니다:

  • 보안 연구 및 개발 참여의 장벽을 낮춥니다
  • 영향력이 큰 오픈소스 기여에 인센티브를 제공합니다
  • 투명하고 공정하며 협력적인 커뮤니티를 조성합니다
  • 모두를 위한 보안 생태계를 개선합니다

범위

범위 내(In-Scope) 프로젝트

  • 이 프로그램은 공식 ProjectDiscovery 오픈소스 저장소에 적용되며, 여기에는 다음이 포함되지만 이에 국한되지는 않습니다:

    • Nuclei
    • Katana
    • Subfinder
    • Httpx
    • Naabu
    • ShuffleDNS
    • DNSx
    • TLSx
    • Vulnx
    • URLFinder
    • **bounty.**로 명시적으로 표시된 기타 모든 저장소
  • 프로젝트는 공개적으로 이용 가능해야 합니다

  • 현상금 대상 이슈 또는 작업에는 명확한 라벨이 표시됩니다 (예: bounty)

범위 외(Out-of-Scope) 프로젝트

  • 타사 의존성
  • 포크 또는 비공식 저장소

참여 자격

  • 전 세계 누구나 참여할 수 있습니다
  • 기여자는 법적으로 보상을 받을 수 있어야 합니다
  • ProjectDiscovery 직원과 핵심 관리자는 기여할 수 있지만 금전적 보상 대상은 아닙니다

이 프로그램은 개방적이고 포용적이며 그리고 글로벌합니다.

적격 기여

명시적으로 표시되거나 승인된 작업만 적격합니다.

적격:

  • 확인된 이슈에 대한 버그 수정
  • 성능 개선
  • 기능 구현 (관리자 요청)
  • 의미 있는 영향을 주는 문서 또는 테스트 개선
  • 도구 및 인프라 개선

비적격:

  • 승인되지 않았거나 요청되지 않은 기능
  • 중복 제출
  • 사소하거나 품질이 낮은 변경
  • 알려졌거나 이미 보고된 보안 이슈
  • 비윤리적, 사기적 또는 악의적인 행위

보상 구조

금전적 현상금

  • 영향도에 따른 고정 또는 변동 보상
  • 금액은 사전에 공개되거나 명확하게 명시됩니다

비금전적 보상

  • 공개적 인정 (릴리스 노트)
  • ProjectDiscovery 스웨그

참여 방법

  1. bounty 라벨이 붙은 이슈 찾기
  2. 이슈에 댓글을 달아 참여 의사 밝히기
  3. 기여 가이드라인에 따라 공개적으로 작업하기
  4. 기여자당 동시에 1개의 활성 이슈만 진행하기
  5. 신청 후 2주 이내 완료하기
  6. 이슈와 명확히 연결된 PR 제출하기
  7. 리뷰 피드백 반영하기
  8. 병합(머지) 완료하기
  9. 제공된 지침에 따라 보상 청구하기

가장 먼저 완료된 고품질 제출물이 현상금을 받습니다.

검토 및 평가

모든 제출물은 ProjectDiscovery 관리자가 검토합니다.

평가 기준:

  • 정확성 및 완전성
  • 코드 품질 및 테스트
  • 프로젝트 표준 준수
  • 현상금 범위와의 부합성

보안 및 책임 있는 공개(Responsible Disclosure)

  • 취약점을 공개적으로 절대 공개하지 마십시오
  • 보안 이슈는 [email protected]로 비공개적으로 신고하십시오
  • 조정된 공개 일정을 준수하십시오
  • 악용, 데이터 접근 또는 서비스 중단 금지

지급 및 법적 사항

  • 지급은 일반적으로 승인 후 합리적인 기간 내에 처리됩니다
  • 기여자는 세금 및 법적 준수에 대한 책임이 있습니다
  • 기여물은 프로젝트의 기존 오픈소스 라이선스에 따라 라이선스가 부여됩니다
  • 고용 또는 계약자 관계는 생성되지 않습니다

행동 강령

모든 참가자는 다음을 준수해야 합니다:

  • 윤리적이고 존중하는 태도로 행동합니다
  • 괴롭힘, 스팸 또는 조작을 피합니다
  • 관리자의 결정을 존중합니다
  • 토론을 투명하고 공개적으로 유지합니다

위반 시 자격 박탈 또는 금지 조치가 취해질 수 있습니다.

프로그램 변경

ProjectDiscovery는 언제든지 프로그램을 수정하거나 종료할 수 있습니다.

  • 변경 사항은 공개적으로 공지됩니다
  • 진행 중인 승인된 작업은 가능한 한 인정됩니다

문의

이것이 중요한 이유

보안은 민주화되어야 합니다.

이 프로그램은 다음을 위해 존재합니다:

  • 보안을 민주화하고, 더 건강하고 접근하기 쉬운 보안 생태계를 구축합니다
  • 독립 연구자들의 역량을 강화합니다
  • 실제 세상의 영향력에 보상합니다
  • 오픈소스 보안 도구를 강화합니다

모두를 위한 오픈소스 보안을 믿는다면, 여러분을 환영합니다.

즐거운 해킹 되세요!

도구 다운로드