Bỏ qua đến nội dung chính
Cộng đồng Bug Bounty cho Vibe Coders

Bảo vệ sản phẩm của bạn
trước khi hacker tìm ra

ColonyBug kết nối chủ dự án với researcher bảo mật độc lập. Đăng chương trình, đặt mức thưởng theo mức độ nghiêm trọng, và chỉ trả tiền khi lỗ hổng thật sự được xác nhận.

0

Chương trình đang hoạt động

0

Researcher trên bảng xếp hạng

0

Điểm cao nhất đã đạt được

Cách hoạt động

Một quy trình đơn giản, minh bạch cho cả hai phía.

01Tìm chương trình

Duyệt danh sách dự án đang mở, xem phạm vi và mức thưởng theo từng mức độ nghiêm trọng.

02Nộp báo cáo

Mô tả lỗ hổng, các bước tái hiện và mức độ ảnh hưởng. Đội ngũ chủ dự án sẽ xem xét.

03Nhận thưởng

Báo cáo được xác nhận hợp lệ sẽ được cộng điểm và thưởng theo mức giá dự án đã công bố.

Thưởng theo mức độ nghiêm trọng

Mỗi chủ dự án tự đặt mức thưởng riêng cho từng mức độ — minh bạch ngay từ trang chương trình.

Bug S — Critical

RCE, chiếm quyền tài khoản, rò rỉ dữ liệu hàng loạt — mức thưởng cao nhất.

Bug A — High

Chiếm quyền một phần, bypass xác thực, IDOR trên dữ liệu nhạy cảm.

Bug B — Medium

XSS lưu trữ, CSRF trên hành động quan trọng, lộ thông tin có kiểm soát.

Bug C — Low

Cấu hình sai không nghiêm trọng, thông tin rò rỉ ít nhạy cảm.

Sẵn sàng bảo mật sản phẩm của bạn?

Tham gia miễn phí — với vai trò researcher đi săn bug, hoặc chủ dự án mở chương trình đầu tiên.