Authorized Security Research / Windows Desktop
白帽研究,
不该被工具链拖慢。
OmniShade 是为专业安全研究工作准备的桌面工作台:把研究任务、材料上下文、关键证据和报告过程放在同一条可控工作线上。
研究工作流
在线待命
WORKFLOW VISUAL / NOT A LIVE SYSTEM STATUS
STATUS RESEARCH-READYETHICAL USE / REQUIRED
RESEARCH WORKFLOW
从范围确认到报告交付,
保持一条清楚的研究线。
不是把任务拆散到临时会话、文件夹和浏览器标签里。OmniShade 面向持续研究,把需要复核的上下文与过程放回同一个桌面工作面。
范围先于动作
从规则、资产和约束开始整理;明确允许的测试边界,再建立任务路径。
材料持续在线
围绕当前研究对象组织资料、会话与待验证假设,减少无效切换。
过程可以回看
记录关键判断、复现条件和证据节点,为复核、交接和报告提供基础。
WHITEHAT PROTOCOL
专业,意味着每一步都知道自己为什么在做。
OmniShade 服务于经过授权的安全研究、漏洞响应与负责任披露工作。它不替代目标平台的规则,也不改变任何平台的测试范围。
读取项目规则
确认范围、禁止项、测试方式、披露要求与奖励政策,避免把“不知道”当作授权。
建立研究上下文
整理目标材料、工作假设与验证步骤,让后续复查能还原结论是如何得出的。
验证与留证
以最小影响原则验证问题,保留必要的复现条件与影响说明,避免额外暴露或修改数据。
负责任披露
通过官方渠道提交结构清晰、可复核的报告,等待处置与修复流程,不公开未修复细节。
WHITEHAT PLATFORM DIRECTORY
官方白帽平台,
一处直达。
收录国内 SRC、国际漏洞响应平台与 Web3 审计竞赛入口。点击前仍应以目标平台当前显示的范围与规则为准。
已显示 21 个官方入口
CN / SRC进入官方入口 ↗
CN / VDP进入官方入口 ↗
CN / SRC进入官方入口 ↗
CN / SRC进入官方入口 ↗
CN / SRC进入官方入口 ↗
CN / SRC进入官方入口 ↗
CN / SRC进入官方入口 ↗
CN / SRC进入官方入口 ↗
CN / SRC进入官方入口 ↗
CN / AI SRC进入官方入口 ↗
GLOBAL / BOUNTY浏览项目 ↗
GLOBAL / BOUNTY浏览项目 ↗
GLOBAL / BOUNTY浏览项目 ↗
GLOBAL / BOUNTY浏览项目 ↗
GLOBAL / DISCLOSURE浏览项目 ↗
GLOBAL / BOUNTY浏览项目 ↗
WEB3 / BOUNTY浏览项目 ↗
WEB3 / CONTEST进入竞赛 ↗
WEB3 / CONTEST进入竞赛 ↗
WEB3 / CONTEST进入竞赛 ↗
WEB3 / BOUNTY浏览项目 ↗
补天
漏洞响应与安全众测
漏洞盒子
白帽社区与安全众测
360SRC
360 安全应急响应中心
TSRC
腾讯安全应急响应中心
ASRC
阿里巴巴安全响应中心
ByteSRC
字节跳动安全响应中心
BSRC
百度安全应急响应中心
MiSRC
小米安全中心
JSRC
京东安全应急响应中心
ZSRC
Z.ai 安全应急响应中心
HackerOne
漏洞响应与项目机会
Bugcrowd
漏洞响应项目目录
Intigriti
研究者与项目平台
YesWeHack
公开漏洞响应项目
Open Bug Bounty
协调漏洞披露平台
HackenProof
漏洞响应与安全审计
Immunefi
Web3 漏洞响应项目
Code4rena
竞争式智能合约审计
Sherlock
链上安全审计竞赛
Cantina
竞争式代码安全评审
Hats Finance
智能合约漏洞响应
◇
官方链接声明:以上入口链接至各平台的官方站点或官方项目页。平台规则、可测资产、奖励和资格会变化;开始任何研究前,请以对应平台页面的实时说明为唯一依据。
OMNISHADE / DESKTOP
把研究的锋利,留给真正重要的判断。
部署、使用与合作咨询
联系获取方案 ↗
联系获取方案 ↗