Programme actif
DEFENZ — Bug bounty de la plateforme defenz.org
DEFENZ — defenz.org platform bug bounty
Programme maintenu par l'équipe DEFENZ sur sa propre plateforme : site public, espace chercheurs, espace entreprises, API et sous-domaines listés. Signalez ce que nous avons manqué — nous rémunérons ce qui compte.
- Rapports
- 2
- 1re réponse
- —
- Actifs
- 2
- Mis à jour
- 5 oct. 2026
Récompenses
| Sévérité | Récompenses |
|---|---|
| P1Critique | Jusqu'à 5 000 $ |
| P2Élevé | Jusqu'à 2 000 $ |
| P3Moyen | Jusqu'à 500 $ |
| P4Faible | Jusqu'à 100 $ |
| P5Informationnel | — |
Séquestre: 750 $
Périmètre autorisé
| Périmètre | Type | Valeur |
|---|---|---|
| defenz.org | Application web | Élevée |
| www.defenz.org | Application web | Élevée |
Hors périmètre
- SPF/DKIM/DMARC alone
- Self-XSS
- Missing security headers without impact
- Rate limiting without abuse scenario
- Denial of service
Types de vulnérabilités
Éligibles
- SQLi (CWE-89)
- XSS (CWE-79)
- IDOR (CWE-639)
- SSRF (CWE-918)
- RCE
- Auth bypass (CWE-287)
- Privilege escalation
- PII leak
Non éligibles
- Missing headers alone
- Self-XSS
- Clickjacking without impact
- Known CVE without PoC
- DoS/DDoS
- User enumeration
- SPF/DKIM/DMARC
- Outdated libraries
Safe harbor
Recherche de bonne foi sur les actifs listés uniquement. Aucune action en justice ne sera engagée pour les signalements réalisés dans ce périmètre, sans dégradation de service ni exfiltration de données personnelles. Divulgation coordonnée (90 jours, Loi n° 2010/012).
J'accepte de tester uniquement le périmètre autorisé. Sans périmètre = sans test.