LELexEdge词汇锋面
网络安全专业术语

HackerOne

HackerOne · 全球最大的漏洞赏金平台

应用安全安全工具
HACK
定义
HackerOne网络安全领域的专业术语HackerOne 连接安全研究者和企业,研究者发现漏洞获得赏金,企业获得持续的安全测试。

最后更新:2026-03-18

什么是HackerOne?

HackerOne 连接安全研究者和企业,研究者发现漏洞获得赏金,企业获得持续的安全测试。平台已促成超过 30 万个漏洞的修复,发放超过 3 亿美元赏金。

  • 全球最大的 Bug Bounty 平台
  • 连接安全研究者和企业
  • 已发放超过 3 亿美元赏金

HackerOne详解

HackerOne 的模式:企业发布 Bug Bounty 项目(定义范围和赏金)→ 全球安全研究者测试 → 提交漏洞报告 → 企业验证并修复 → 研究者获得赏金。HackerOne 上的客户包括美国国防部、Google、Microsoft 等。对于安全研究者,HackerOne 是合法赚钱和积累声誉的平台。Bugcrowd 和 Intigriti 是主要竞品。

HackerOne的应用场景

正式定义

全球最大的连接安全研究者和企业的漏洞赏金平台

应用场景

  • 企业的持续安全测试
  • 安全研究者的合法收入渠道
  • 漏洞披露的制度化管理

常见误区

  • Bug Bounty 不能替代内部安全团队
  • 赏金金额差异很大,从 50 到 10 万美元
  • HackerOne 不是唯一平台,Bugcrowd 也很活跃

实际案例

📌 HackerOne 的规模

HackerOne 平台上有超过 200 万注册安全研究者,已促成 30 万+ 个漏洞修复,累计发放赏金超过 3 亿美元。

HackerOne的参考来源

关于HackerOne的常见问题

HackerOne 是做什么的
全球最大的 Bug Bounty 平台,连接白帽黑客和企业,帮助企业通过众测发现安全漏洞。
HackerOne 和 Bugcrowd 哪个好
HackerOne 项目更多、顶级企业客户更多,Bugcrowd 对新手更友好,两个平台都值得注册。

与HackerOne相关的术语

bug-bountyresponsible-disclosurepentesting