Finden Sie Bug-Bounty-Programme, die andere Forscher verpassen
Die meisten Sicherheitsforscher konkurrieren um dieselben überfüllten Programme auf HackerOne und Bugcrowd. SaaS Browser durchsucht das gesamte Internet, um Bug-Bounty-Programme ans Licht zu bringen, die die meisten Forscher nie finden – einschließlich Programme, die von SaaS-Unternehmen unabhängig außerhalb der großen Plattformen betrieben werden. Kommen Sie zuerst, bevor die einfachen Ziele vergriffen sind.
Neu gestartete Programme haben die meisten Möglichkeiten
Neu gestartete Bug-Bounty-Programme sind Gold für Sicherheitsforscher. Die Angriffsfläche wurde noch nicht abgesucht, gängige Schwachstellen sind noch vorhanden, und Sie konkurrieren gegen weniger Forscher. SaaS Browser erkennt Programme, sobald sie erscheinen, und gibt Ihnen einen Vorsprung von Tagen oder Wochen, nicht Monaten.
Erweiterte Filter für Forscher entwickelt
Grenzen Sie Programme ein, die zu Ihren Fähigkeiten und Ihrem bevorzugten Auszahlungsbereich passen. Konzentrieren Sie sich auf das, was für Sie wichtig ist.
Nach minimalen und maximalen Belohnungsbeträgen filtern
Nach Plattform filtern (HackerOne, Bugcrowd, Intigriti und mehr)
Nach Umfang filtern (Web, API, Mobil, Infrastruktur)
Nach zuletzt entdeckten Programmen sortieren
Zielen Sie auf Tech-Stacks, die Sie bereits kennen
Jedes SaaS in unserem Verzeichnis enthält erkannte Technologien. Filtern Sie Bug-Bounty-Programme nach Framework, Sprache oder Infrastruktur, damit Sie sich auf Stacks konzentrieren können, die Sie in- und auswendig kennen. Wenn Sie Rails kennen, finden Sie Rails-Apps. Wenn Sie React kennen, finden Sie React-Apps. Vertrautheit mit der Codebasis bedeutet schnellere Schwachstellenentdeckung und höhere Auszahlungen.
Tägliche Benachrichtigungen für neue Bug Bounties
Richten Sie eine Benachrichtigung ein und werden Sie benachrichtigt, sobald ein neues Bug-Bounty-Programm entdeckt wird. Während andere Forscher Plattformen manuell überprüfen, haben Sie es bereits in Ihrem Posteingang. Erstellen Sie eine Benachrichtigung mit Ihren bevorzugten Filtern und wählen Sie tägliche, wöchentliche oder monatliche Benachrichtigungen.
Erhalten Sie eine E-Mail, sobald neue Programme gefunden werden
Kombinieren Sie mit Tech-Stack, Domain-Rang, Unternehmensalter und mehr
Legen Sie einen Mindestbetrag fest und konzentrieren Sie sich, wo es sich lohnt
Wählen Sie tägliche, wöchentliche oder monatliche Benachrichtigungen
“Bei SaaS Browser verstehen wir, dass Sicherheitsforscher zu viel Zeit damit verschwenden, nach Programmen zu suchen, anstatt nach Bugs zu suchen. Um dieselben ausgelaugten Ziele auf überfüllten Plattformen zu konkurrieren, Duplikate einzureichen und zuzusehen, wie die Auszahlungen schrumpfen, fühlen Sie sich ausgebrannt und unterbezahlt. Sie sollten Ihre Zeit damit verbringen, Schwachstellen zu finden, nicht damit, durch verstreute Verzeichnisse zu scrollen und auf etwas Neues zu stoßen. Deshalb haben wir die einzige Bug-Bounty-Suchmaschine gebaut, die das gesamte Internet durchsucht, Programme auffindet, die keine Plattform auflistet, und sie direkt in Ihren Posteingang liefert – damit Sie sich auf das konzentrieren können, was Sie am besten können: Dinge kaputtzumachen und dafür bezahlt zu werden.”
Hören Sie auf, um ausgereifte Programme zu konkurrieren.
Kostenlose Benachrichtigungen einrichtenSpeziell entwickelte Bug-Bounty-Filter
Filtern Sie Programme nach Bezahlstatus, Belohnungsbereich, Währung, Umfang und Entdeckungsdatum. Fokussieren Sie sich auf die Programme, die zu Ihren Fähigkeiten und Auszahlungserwartungen passen.
1,449
Bug-Bounty-Programme
952
Bezahlte Programme
$100-$5,000
Durchschnittliche Auszahlung (USD)
1,385K
Indexierte SaaS
Warum ist es kostenlos?
Jedes neue SaaS-Produkt, das auf den Markt kommt, verdient es, von Anfang an sicher zu sein. Wenn Sicherheitsforscher Bug-Bounty-Programme leicht entdecken und testen können, werden Schwachstellen schneller gefunden und behoben, und das gesamte Software-Ökosystem wird für alle sicherer.
Wir sind der Meinung, dass die Tools, die ethischen Hackern bei ihrer Arbeit helfen, niemals hinter einer Bezahlschranke stecken sollten. Den Zugang zur Bug-Bounty-Entdeckung einzuschränken verlangsamt nur die Menschen, die das Internet sicherer machen. Das ist das Gegenteil von dem, was die Welt braucht.
Indem wir unsere Bug-Bounty-Filter, Benachrichtigungen und Programmdaten völlig kostenlos machen, handeln wir nach unseren Worten. Mehr Forscher, die mehr Schwachstellen finden, bedeutet ein sichereres Internet für uns alle.
Beginnen Sie noch heute mit der Suche nach Programmen
Alle Bug-Bounty-Filter und -Benachrichtigungen sind völlig kostenlos.
Häufig gestellte Fragen
SaaS Browser durchsucht das gesamte Internet, um SaaS-Unternehmen und ihre Sicherheitsprogramme zu entdecken. Unser Bug-Bounty-Verzeichnis indexiert Programme von HackerOne, Bugcrowd, Intigriti und unabhängig gehosteten Programmen, die auf keiner Plattform gelistet sind. Dies gibt Sicherheitsforschern einen zentralen Ort, um verfügbare Programme zu finden, die andere nicht finden können.
Plattformverzeichnisse zeigen nur Programme, die auf ihrer eigenen Plattform gehostet werden. SaaS Browser findet Programme über alle Plattformen hinweg und enthält unabhängig gehostete Programme, die in keinem Aggregator erscheinen. Viele SaaS-Unternehmen betreiben ihre eigenen Bug-Bounty-Programme ohne eine Plattform zu nutzen, und genau das sind die Programme, die andere Forscher verpassen.
Wir durchsuchen kontinuierlich das Web nach neuen SaaS-Unternehmen und Bug-Bounty-Programmen. Neue Programme werden typischerweise innerhalb von Tagen nach der Veröffentlichung indexiert. Unsere Anreicherungspipeline läuft täglich, um Auszahlungsbereiche, Umfang und Plattformdaten aktuell zu halten.
Sie können nach bezahlten oder unbezahlten Programmen, minimalen und maximalen Belohnungsbeträgen, Auszahlungswährung, Programmumfang (Web, API, Mobil), Plattform (HackerOne, Bugcrowd, Intigriti oder unabhängig) und Entdeckungsdatum filtern. Sie können Bug-Bounty-Filter auch mit unseren anderen SaaS-Filtern wie Kategorie, Land, Mitarbeiterzahl und Traffic kombinieren.
Ja. Abonnenten können gefilterte Bug-Bounty-Programmdaten als CSV exportieren, einschließlich Programm-URLs, Plattformen, Auszahlungsbereiche, Umfang und alle zugehörigen Unternehmensdaten. Dies ist nützlich für den Aufbau von Ziellisten oder die Verfolgung von Programmen über die Zeit.
Bug-Bounty-Filter, Benachrichtigungen und Programmdaten sind völlig kostenlos. Kein Abonnement, keine Testversion, keine Kreditkarte erforderlich. Erstellen Sie einfach ein Konto und beginnen Sie mit der Suche. Wenn Sie Datenexporte oder andere erweiterte SaaS-Filter benötigen, sind diese in unseren kostenpflichtigen Plänen verfügbar.
Sie können Bug-Bounty-Programme ohne ein Konto durchsuchen. Durch das Erstellen eines kostenlosen Kontos können Sie Filter speichern und E-Mail-Benachrichtigungen einrichten, damit Sie kein neues Programm verpassen.
Finden Sie Programme vor allen anderen
Täglich werden neue Bug-Bounty-Programme hinzugefügt. Alle Filter und Benachrichtigungen sind völlig kostenlos, sodass Sie sofort mit der Jagd beginnen können.
Bug-Bounty-Programme erkunden