国内主流SRC、众测平台及安全投稿平台汇总(2025最新整理)
作为安全从业者,无论是漏洞挖掘爱好者还是白帽黑客,掌握主流的安全响应中心(SRC)、众测平台及技术投稿平台都是提升效率的关键。本文汇总了国内目前活跃的SRC、主流众测平台及安全技术文章投稿平台,方便大家收藏查阅,快速对接合规的漏洞提交与技术分享渠道。
一、国内主流安全响应中心(SRC)列表
以下是国内各行业头部企业的安全响应中心(SRC),涵盖互联网、金融、出行、电商等多个领域,均支持合法漏洞提交:
平台名称官方链接多点SRChttps://src.dmall.com快看SRChttps://security.kuaikanmanhua.com看云SRChttps://security.yuanfudao.com/麦当劳SRChttps://security.mcd.cn/蔚来SRChttps://niosrc.bugbank.cn安全文库SRChttps://security.anquanwenku.comhashkeySRChttps://src.hashkey.com猎聘SRChttps://security.liepin.com/新东方SRChttps://src.xdf.cn/东方航空SRChttps://src.ceair.com/荣耀SRChttps://security.hihonor.com易安联SRChttps://security.enlink.top/#/submitBugVIVO SRChttps://security.vivo.com.cn/老虎证券SRChttps://security.itigerup.com一起教育SRChttps://security.17zuoye.com涂鸦SRChttps://src.tuya.com/漏洞银行SRChttps://demosrc.bugbank.cn/斗米SRChttps://security.doumi.com/悟空租车SRChttps://security.wkzuche.com/腾讯SRChttps://security.tencent.com/猪八戒SRChttps://security.zbj.com/网易SRChttps://aq.163.com/金山办公SRChttps://security.wps.cn/京东SRChttps://security.jd.com/#/百度SRChttp://sec.baidu.com/阿里巴巴SRChttps://security.alibaba.com360SRChttps://security.360.cn/萤石SRChttps://ysrc.ys7.com/携程SRChttps://sec.ctrip.com/小米SRChttps://sec.xiaomi.com/新浪SRChttp://sec.sina.com.cn/欢聚时代SRChttps://security.yy.com/去哪儿SRChttps://security.qunar.com/唯品会SRChttps://sec.vip.com/苏宁SRChttps://security.suning.com/平安SRChttps://security.pingan.com/同程旅行SRChttps://sec.ly.com/途牛SRChttp://sec.tuniu.com/竞技世界SRChttps://security.jj.cn/滴滴出行SRChttp://sec.didichuxing.com/好未来SRChttp://src.100tal.com/饿了么SRChttps://security.ele.me/爱奇艺SRChttps://security.iqiyi.com/焦点SRChttps://security.focuschina.com/富友SRChttps://fsrc.fuiou.com/微众SRChttps://security.webank.com/菜鸟驿站SRChttps://sec.cainiao.com微博SRChttps://wsrc.weibo.com/哔哩哔哩SRChttps://security.bilibili.com/陌陌SRChttps://security.immomo.com/你我贷SRChttps://www.niwodai.com/sec/index.do东方财富SRChttps://security.eastmoney.com/斗鱼SRChttps://security.douyu.com/挖财SRChttps://sec.wacai.com/顺丰SRChttp://sfsrc.sf-express.com美团SRChttps://security.meituan.com/魅族SRChttps://sec.meizu.com/大疆SRChttps://security.dji.com/WiFi万能钥匙SRChttps://sec.wifi.com中通SRChttps://sec.zto.com字节跳动SRChttps://security.bytedance.com/快手SRChttps://security.kuaishou.com58同城SRChttps://security.58.comOPPO SRChttps://security.oppo.com完美世界SRChttp://security.wanmei.com/智联招聘SRChttps://src.zhaopin.com/#/华为SRChttps://bugbounty.huawei.com融360SRChttps://security.rong360.com一加SRChttps://security.oneplus.com/享道出行SRChttps://src.saicmobility.com/马蜂窝SRChttps://security.mafengwo.cn/法大大SRChttps://sec.fadada.com/ucloudSRChttps://src.ucloud.cn/华住SRChttps://sec.huazhu.com/知识星球SRChttps://security.zsxq.com/度小满SRChttps://security.duxiaoman.com小赢SRChttps://security.xiaoying.com/T3出行SRChttps://security.t3go.cn讯飞SRChttps://security.iflytek.com货拉拉SRChttps://llsrc.huolala.cn/途虎SRChttps://security.tuhu.cn/贝锐SRChttps://security.oray.com喜马拉雅SRChttps://security.ximalaya.com/同程数科SRChttps://sec.securitytcjf.com/众安SRChttps://security.zhongan.com银联SRChttps://security.unionpay.com/天融信SRChttps://src.topsec.com.cnsoul SRChttps://security.soulapp.cn/掌门教育SRChttps://security.zhangmen.com/有赞SRChttps://src.youzan.com/自如SRChttps://zrsecurity.ziroom.com/哈啰出行SRChttps://src.hellobike.com/index.php深信服SRChttps://security.sangfor.com.cn/瓜子SRChttps://security.guazi.com
二、主流众测平台推荐
除了企业官方SRC,众测平台汇聚了多行业漏洞测试项目,适合批量挖掘漏洞的安全研究者:
漏洞盒子 链接:https://www.vulbox.com/ 特点:公开漏洞与私密项目结合,提交一定数量漏洞后可解锁私密项目。
补天 链接:https://www.butian.net/ 特点:满足5个条件中的2个即可承接私密项目,项目覆盖范围广。
雷神众测 链接:https://www.bountyteam.com/
火线安全 链接:https://www.huoxian.cn
360众测 链接:https://zhongce.360.net/
三、安全技术文章投稿平台(付费)
适合分享漏洞分析、攻防技术的平台,支持付费投稿,助力技术变现与影响力提升:
奇安信攻防社区 链接:https://forum.butian.net
先知社区 链接:https://xz.aliyun.com
安全客 链接:https://www.anquanke.com
FreeBuf 链接:https://www.freebuf.com
看雪社区 链接:https://www.kanxue.com/
结语
以上平台均为国内安全领域活跃的正规渠道,涵盖漏洞提交、众测项目及技术分享。建议收藏本文,方便随时查阅。由于平台链接可能随时间调整,访问时若遇失效,可通过企业官网查询最新地址。
安全研究需遵守法律法规,通过合法渠道提交漏洞,共同维护网络安全生态!