برنامه ها و پلتفرم های باگ بانتی ایرانی

باگ بانتی ایرانی

برنامه های باگ بانتی ایرانی

“در این مقاله قصد داریم به بررسی برنامه‌های باگ بانتی ایرانی بپردازیم. ابتدا نگاهی به برنامه‌های موجود خواهیم داشت و سپس پلتفرم‌های فعال در این حوزه را معرفی می‌کنیم. اگر به امنیت سایبری  و باگ بانتی علاقه‌مند هستید یا به دنبال فرصت‌های کشف باگ و دریافت پاداش هستید، این نوشتار می تواند برای شما مفید باشد”

باگ بانتی چیست؟!

بیشتر از مجموعه ها پس از تست و نفوذ توسط تیم امنیت داخلی یا سفارش تست نفوذ سعی میکنند از باگ بانتی به عنوان یک مکمل برای افزایش امنیت خود اسفتاده کنند. در باگ بانتی متخصصان امنیت سایبری با کشف آسیب پذیری در محدوده تعین شده پاداش دریافت می کنند.

باگ بانتی اسنپ

برنامه باگ بانتی اسنپ

سقف پاداش : ۱۵۰ میلیون تومان

زمان بررسی گزارش :۱۰ روز  واریز:آنی

برنامه باگ بانتی snapp اسنپ Scope گسترده‌ای دارد و شامل بخش‌های مختلفی از جمله اسنپ‌پی، اسنپ‌باکس، اسنپ‌تاکسی، اسنپ‌مارکت و اسنپ‌اکسپرس می‌شود. این برنامه منظم است و بررسی گزارش‌ها به‌صورت مرتب انجام می‌شود.

باگ بانتی دیوار

برنامه باگ بانتی دیوار

سقف پاداش : ۱ میلیارد تومان

زمان بررسی؛ ۱۰ الی ۳۰ روز  |  زمان واریز: ده روز

برنامه باگ بانتی دیوار بسیار پویا است و به دلیل توسعه سریع و اضافه شدن ویژگی‌های جدید، هدف جذابی برای شکارچیان به شمار می‌رود. پس از تأیید گزارش، لازم است نسخه فیزیکی فاکتور را امضا کرده و به آدرس شرکت آگه پردازان ارسال کنید.

دیوار تاکنون ۱۰۰ گزارش دریافت کرده و مبلغ ۱۲۰۰۰۰۰۰۰۰ تومان پاداش پرداخت کرده است.

omp

برنامه باگ بانتی او ام پی فینکس

سقف پاداش : ۶۰۰میلیون تومان

زمان بررسی گزارش : ۱۵ روز  |  واریز :انی

ایرانسل

برنامه باگ بانتی ایرانسل

سقف پاداش : ۷۰ میلیون تومان

زمان بررسی گزارش : ۱۵ روز  |  واریز :انی

برنامه باگ بانتی نوبیتکس

برنامه باگ بانتی نوبیتکس

سقف پاداش : ۵۰۰ میلیون تومان

زمان بررسی گزارش : ۱۵ روز  |  واریز :انی

برنامه باگ بانتی نوبیتکس همیشه در حال رشد است و با توسعه مداوم پلتفرم، فرصت خوبی برای شکارچیان امنیتی فراهم می‌کند. در این برنامه، آسیب‌پذیری‌ها بر اساس شدت و تأثیرگذاری، از ۱ میلیون تا ۵۰۰ میلیون تومان پاداش دارند که پس از بررسی و تأیید، از طریق ایمیل رسمی نوبیتکس اعلام می‌شود.

برای ارسال گزارش، رعایت قوانین ضروری است. تست‌ها فقط باید روی حساب‌های شخصی انجام شوند و انتشار عمومی گزارش‌ها بدون تأیید نوبیتکس مجاز نیست. همچنین، مواردی مثل Self-XSS، Brute Force، حملات DDoS و آسیب‌پذیری‌های مهندسی اجتماعی خارج از محدوده برنامه هستند. گزارش‌ها باید کامل، مستند و دارای جزئیات فنی باشند تا تیم داوری بتواند آن‌ها را سریع‌تر بررسی کند.

برای ارسال گزارش، می‌توانید با تیم امنیت نوبیتکس از طریق [email protected] در ارتباط باشید.

برنامه باگ بانتی کافه بازار

سقف پاداش : ۱ میلیارد تومان

زمان بررسی گزارش : ۲۰ روز  |  واریز ۷ روز

میلی گلد

برنامه باگ بانتی میلی گلد

سقف پاداش : ۶.۰۰۰ میلی طلا

زمان بررسی گزارش : نامشخص|  واریز : آنی

برنامه باگ بانتی دیجی کالا

برنامه باگ بانتی دیجی کالا

سقف پاداش : ۴۰ میلیون تومان

زمان بررسی گزارش : ۲۰ روز  |  واریز : ۱۰ روز

باگ بانتی بیت ۲۴

برنامه باگ بانتی بیت ۲۴

سقف پاداش : ۲۰ میلیون تومان

زمان برررسی : ۱ هفته  زمان واریز:آنی

برنامه باگ بانتی صرافی Bit24 پاداش نسبتاً پایینی دارد، اما از نظر نظم بسیار خوب عمل می‌کند و گزارش‌ها در این برنامه با سرعت بالایی بررسی می‌شوند.

namava

برنامه باگ بانتی نماوا

سقف پاداش : ۶۰ میلیون تومان

زمان بررسی :۱۰ روز  |  واریز ؛آنی

برنامه باگ بانتی نماوا از نظر بررسی سریع گزارش‌ها و نظم برنامه بسیار جذاب است. با این حال، با توجه به مدت زمان طولانی فعالیت این برنامه و محدود بودن ویژگی‌های جدید، کار کردن روی این هدف کمی دشوار به نظر می‌رسد.

tapsibug

برنامه باگ بانتی تپسی

سقف پاداش : ۱۲۰ میلیون تومان

زمان بررسی :۷ روز  |  واریز ؛آنی

تپسی مدت‌هاست که برنامه باگ بانتی فعال دارد و اسکوپ آن تنها به سرویس تاکسی محدود می‌شود. به همین دلیل، کشف آسیب‌پذیری در این برنامه نسبت به سایر برنامه‌ها دشوارتر است.

برنامه باگ بانتی اسنپ فود

برنامه باگ بانتی اسنپ فود

سقف پاداش : ۱۵۰ میلیون تومان

زمان بررسی گزارش :۱۰ روز  |   واریز:آنی

اسنپ‌فود نیز اسکوپ بسیار گسترده‌ای دارد و با ویژگی‌های متنوع در بخش‌های مختلف خود، برنامه‌ای جذاب برای شکارچیان به شمار می‌آید.

mykets

برنامه باگ بانتی مایکت

سقف پاداش : ۲۰۰ میلیون تومان

زمان بررسی گزارش : ۷ الی ۳۰ روز  | واریز آنی

abrarvan

برنامه باگ بانتی ابر آروان

سقف پاداش : ۳۰۰ میلیون تومان

زمان بررسی گزارش : ۱۰ روز  | واریز آنی

برنامه باگ بانتی ابرآروان جزو برنامه‌های ایرانی نسبتاً خوب است. بررسی گزارش‌ها به‌طور منظم انجام می‌شود و پاداش‌های پرداختی عموماً مطابق با جدول ارائه شده هستند.

ازگی

برنامه باگ بانتی ازکی

سقف پاداش : ۱۰ میلیون تومان

زمان بررسی گزارش : ۲۰ روز  |  واریز : ۷ روز

اوکی اکیس چنچ

برنامه باگ بانتی اوکی ایکس چنج

سقف پاداش : ۶۰۰ میلیون تومان

زمان بررسی گزارش : ۱۴ روز  |  واریز :انی

قبضینو

برنامه باگ بانتی قبضینو وخلافی

سقف پاداش : ۲۵ میلیون تومان

زمان بررسی گزارش : ۳۰ روز  |  واریز :انی

padvish

برنامه باگ بانتی پادویش

سقف پاداش : ۵۰۰۰ دلار

زمان بررسی گزارش : ۲۰ روز  |  واریز ۱۰ روز

پادویش اولین برنامه ایرانی است که بانتی دلاری دارد و مبالغ در نظر گرفته شده، برنامه را برای شکارچیان جذاب کرده است. تنها نکته در مورد این برنامه این است که پس از تأیید گزارش، باید به دفتر شرکت مراجعه کرده و NDA امضا کنید.

ذرین پال

برنامه باگ بانتی ذرین پال

سقف پاداش : ۳۰ میلیون تومان

زمان بررسی: اعلام نشده  واریز:آنی

فرهاد

برنامه باگ بانتی efex

سقف پاداش : ۱۰۰ تتر

https://efex.pro/fa/bug-bounty

ipaam

برنامه باگ بانتی ایپام

سقف پاداش : ۱۰۰ میلیون تومان

https://ipaam.ir/bug-bounty

برنامه باگ بانتی گاما

برنامه باگ بانتی گاما

سقف پاداش : ۶۰ میلیون تومان

زمان بررسی گزارش : ۱۰ روز  |  واریز آنی

برنامه گاما پرداختی مطابق با جدولی که ارائه کرده دارد. بررسی گزارش‌ها در این برنامه سریع است و ارزش کار کردن روی آن را دارد.

برنامه باگ بانتی لیارا

سقف پاداش : ۱۰۰ میلیون تومان

زمان بررسی گزارش : ۱۵ روز  |  واریز آنی

بیت برگ

برنامه باگ بانتی بیت برگ

سقف پاداش : ۸۰ میلیون تومان

زمان بررسی گزارش : ۲۰ روز  |  واریز آنی

پلتفرم های باگ بانتی ایرانی

در ادامه به بررسی پلتفرم های فعال باگ بانتی در ایران خواهیم پرداخت.

پلتفرم باگ بانتی راورو

پلتفرم باگ بانتی راورو

نام شرکت:امن سرزمین سلام

مدیر عامل:محمد امین کریمیان

آدرس وب سایت :https://ravro.ir

پلتفرم راورو یکی از فعال‌ترین پلتفرم‌های باگ‌بانتی در ایران است که از سال ۹۷ فعالیت خود را آغاز کرده است. تاکنون با بیش از صد کسب‌وکار، سازمان و ارگان مختلف همکاری داشته و برنامه‌های باگ‌بانتی متعددی را اجرا کرده است. راورو حدود ۵۰۰ شکارچی فعال دارد و تاکنون نزدیک به ۵۰۰۰ گزارش دریافت کرده و مبلغی نزدیک به ۶ میلیارد تومان بابت باگ‌ها پرداخت کرده است. پلتفرم راورو به دو صورت باگ‌بانتی برگزار می‌کند: برنامه‌های خصوصی که در آن شرکت‌ها می‌توانند شکارچیان خاصی را انتخاب کنند و برنامه‌های عمومی که برای همه شکارچیان قابل دسترس است.

تارگت‌های مهم و معتبری که روی این پلتفرم فعال بوده‌اند شامل موارد زیر است:

  • تپسی
  • ابر آروان
  • بانک پاسارگاد
  • پلتفرم طاقچه
  • اپ استور مایکت
  • شرکت ایرانسل
  • پلتفرم نماوا
  • سامانه بوکیینگ
باگدشت

پلتفرم باگ بانتی باگدشت

نام شرکت:تحلیلگران امن آریانا،

مدیر عامل:رویا دهبسته

آدرس وب سایت :https://bugdasht.ir

پلتفرم باگدشت نیز همزمان با پلتفرم راور آغاز به فعالیت کرده است طبق آمار اعلام شده باگدشت تاکنون با ۱۱۴ سازمان همکاری داشته ۷۰۰۰ هزار گزارش دریافت کرده و حدود۳۰۰۰ هزار متخصص در این پلتفرم ثبت نام داشته اند (این مورد احتمالا شامل حساب های تکراری و غیرفعال نیز می باشد) باگدشت علاوه بر خدمات باگ بانتی بخدمات باگ هانتینگ نیز ارائه می کند.

تارگت‌های مهم و معتبری که روی این پلتفرم فعال بوده‌اند شامل موارد زیر است:

  • دیجی کالا
  • علی بابا
  • تپسی
  • شب
  • همراه کارت
  • شرکت ایرانسل
  • بیت برگ
ستون

پلتفرم باگ بانتی ستون

نام شرکت:هزاردستان

مدیر عامل:محمد حسین جوادی

آدرس وب سایت :https://sotoon.ir

پلتفرم باگ بانتی ستون متفاوت تر از سایرپتلفرم های معرفی شده است این پلتفرم با هدف اجرای برنامه های باگ بانتی مخصوص محصولات این شرکت ایجاد شده است و سقف پرداخت بانتی تارگت های این پلتفرم تا ۱ میلیارد تومان است.

تارگت‌های این پلتفرم

  • دیوار
  • کافه بازار
  • بازارپی

پلتفرم کلاه سفید

نام شرکت:فناوران امن کلاه سفید

مدیر عامل:—-

آدرس وب سایت :https://kolahsefid.org

پلتفرم کلاه سفید طبق مطالبی که در رسانه های منتشر شده اولین پلتفرم باگ بانتی ایرانی است ولی متاسفانه طی سالهای اخیر فعالیت نسبتا ضعیفی نسبت  به سایر پلتفرم ها داشته است و اطلاعات بیشتر از آن موجود نیست.

what-pentest

سفارش پروژه تست و نفوذ

برای اطلاعات بیشتر درباره خدمات تست نفوذ، پیشنهاد می‌کنیم فایل PDF را مطالعه کنید. همچنین می‌توانید با مراجعه به لینک ثبت سفارش، جزئیات بیشتری را بررسی کرده و سفارش خود را ثبت کنید.

مطالعه فایل PDF ثبت سفارش تست نفوذ

‫3 نظر

  • حسین

    سلام زرین پال رو من چند بار باگ ولید فرستادم ولی پچ کردن و بانتی ندادن

    دی 13, 1403 در 3:41 ب.ظ
    • عباس

      سلام خیلی اشتباه کردی رو زرین پال گزارش دادی کلاهبردارن پول نمیدن

      بهمن 18, 1403 در 11:20 ب.ظ
  • naknak

    البته بیت کش 24 فقط اسمش پروژه بانتی هست و اصلا پولی پرداخت نمیکنه .
    وقتتون رو توش طلف نکنید
    ولی پروژه ای مثل نوبیتکس تیم واقعا حرفه ای داره

    اسفند 7, 1403 در 12:08 ب.ظ
  • دیدگاهتان را بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *