网络安全专业术语
HackerOne
HackerOne · 全球最大的漏洞赏金平台
应用安全安全工具
HACK
- 定义
- HackerOne是网络安全领域的专业术语。HackerOne 连接安全研究者和企业,研究者发现漏洞获得赏金,企业获得持续的安全测试。
最后更新:2026-03-18
什么是HackerOne?
HackerOne 连接安全研究者和企业,研究者发现漏洞获得赏金,企业获得持续的安全测试。平台已促成超过 30 万个漏洞的修复,发放超过 3 亿美元赏金。
- 全球最大的 Bug Bounty 平台
- 连接安全研究者和企业
- 已发放超过 3 亿美元赏金
HackerOne详解
HackerOne 的模式:企业发布 Bug Bounty 项目(定义范围和赏金)→ 全球安全研究者测试 → 提交漏洞报告 → 企业验证并修复 → 研究者获得赏金。HackerOne 上的客户包括美国国防部、Google、Microsoft 等。对于安全研究者,HackerOne 是合法赚钱和积累声誉的平台。Bugcrowd 和 Intigriti 是主要竞品。
HackerOne的应用场景
正式定义
全球最大的连接安全研究者和企业的漏洞赏金平台
应用场景
- 企业的持续安全测试
- 安全研究者的合法收入渠道
- 漏洞披露的制度化管理
常见误区
- Bug Bounty 不能替代内部安全团队
- 赏金金额差异很大,从 50 到 10 万美元
- HackerOne 不是唯一平台,Bugcrowd 也很活跃
实际案例
📌 HackerOne 的规模
HackerOne 平台上有超过 200 万注册安全研究者,已促成 30 万+ 个漏洞修复,累计发放赏金超过 3 亿美元。
HackerOne的参考来源
关于HackerOne的常见问题
- HackerOne 是做什么的
- 全球最大的 Bug Bounty 平台,连接白帽黑客和企业,帮助企业通过众测发现安全漏洞。
- HackerOne 和 Bugcrowd 哪个好
- HackerOne 项目更多、顶级企业客户更多,Bugcrowd 对新手更友好,两个平台都值得注册。