战场升级,悬赏加码丨DayDayPOC0day漏洞悬赏计划第二期正式启动

admin 2026-09-24 05:08:46 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档介绍daydaypoc0day漏洞悬赏计划第二期,活动时间为2026年9月24日至11月24日,目标覆盖系统、网络设备、Web产品等,奖励按严重系数、影响系数和完整度系数计算,最高单漏洞一万元,提交需通过官方平台,禁止一洞多投。属于安全社区活动。 综合评分: 60 文章分类: src活动,漏洞分析


战场升级,悬赏加码丨DayDayPOC 0day漏洞悬赏计划第二期正式启动

原创

烽火台实验室 烽火台实验室

Beacon Tower Lab

2026年9月23日 16:36 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

第一期,我们见证了漏洞猎人的锋芒。 这一次,战场升级,悬赏加码。 DayDayPOC 0day漏洞悬赏计划第二期,正式启动。

一

⏳ 活动时间

2026.09.24 – 2026.11.24

总奖金池有限 · 先到先得 · 满池即止

二

🎯 测试目标(Scope)

我们不设围墙,只划重点——覆盖你我数字生活的最核心基础设施:

  • 系统与基础软件:主流操作系统、数据库、办公套件
  • 网络与安全设备:企业级路由器、交换机、防火墙、VPN、堡垒机
  • 通用Web与协同产品:OA系统、邮件服务、CMS、项目管理、视频会议平台

优先国内主流产品,关基行业重点加分,国外产品酌情扣分。

只要是你发现的影响广泛的0day,都是我们寻找的宝藏。

三

💰 奖励机制

奖励机制:三重系数相乘,实力决定回报

我们采用科学、透明、可量化的奖励计算模型:最终奖励 = 严重系数 × 影响系数 × 完整度系数 × ¥10,000

① 漏洞严重系数

② 漏洞影响系数(基于受影响实例数量)

③ 资料完整度系数

三重最高 = 单漏洞 ¥10,000

你的技术深度,直接兑现为实际回报。

四

🔍 我们定义的「0day」

本次仅接受未被公开、未被厂商或CVE收录、且我方内测尚未知晓的原创漏洞。

以下情况暂不纳入奖励:

❌ 已公开披露或已有补丁的漏洞

❌ 内部已知或重复提交(仅首个有效有效)

❌ 纯扫描器告警,无实际利用证明

五

📝 提交方式与流程

提交入口:通过DayDayPOC官方平台提交,选择活动「DayDayPOC漏洞悬赏活动」,并在个人信息界面填写本人真实姓名、银行卡号、开户网点。

评审流程透明高效:

⚠️ 一洞不二投:提交本平台后,禁止同步提交其他平台或公开披露,违者收回奖金并追责。

六

🌟 额外荣誉,不止于奖金

除现金奖励外,表现卓越的研究员还将获得:

🏅年度白帽荣誉认证

🎤 优先参与内部技术沙龙与闭门会议

🤝 长期深度合作与专属漏洞接收通道

七

📢 写在最后

第一期,你说“我来了”。

第二期,我们说“欢迎回来”。

黑暗从不休息,我们从不缺席。

DayDayPOC 第二期,等你再度亮剑。

扫描二维码,立即提交漏洞

点击“阅读原文”↓

进入DayDayPOC官方平台


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:Beacon Tower Lab 烽火台实验室 烽火台实验室《战场升级,悬赏加码丨DayDayPOC 0day漏洞悬赏计划第二期正式启动》

评论:0   参与:  0