文章总结: 该文档介绍daydaypoc0day漏洞悬赏计划第二期,活动时间为2026年9月24日至11月24日,目标覆盖系统、网络设备、Web产品等,奖励按严重系数、影响系数和完整度系数计算,最高单漏洞一万元,提交需通过官方平台,禁止一洞多投。属于安全社区活动。
综合评分: 60
文章分类: src活动,漏洞分析
战场升级,悬赏加码丨DayDayPOC 0day漏洞悬赏计划第二期正式启动
原创
烽火台实验室
烽火台实验室
Beacon Tower Lab
2026年9月23日 16:36
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
第一期,我们见证了漏洞猎人的锋芒。
这一次,战场升级,悬赏加码。
DayDayPOC 0day漏洞悬赏计划第二期,正式启动。
一
⏳ 活动时间
2026.09.24 – 2026.11.24
总奖金池有限 · 先到先得 · 满池即止
二
🎯 测试目标(Scope)
我们不设围墙,只划重点——覆盖你我数字生活的最核心基础设施:
- 系统与基础软件:主流操作系统、数据库、办公套件
- 网络与安全设备:企业级路由器、交换机、防火墙、VPN、堡垒机
- 通用Web与协同产品:OA系统、邮件服务、CMS、项目管理、视频会议平台
优先国内主流产品,关基行业重点加分,国外产品酌情扣分。
只要是你发现的影响广泛的0day,都是我们寻找的宝藏。
三
💰 奖励机制
奖励机制:三重系数相乘,实力决定回报
我们采用科学、透明、可量化的奖励计算模型:最终奖励 = 严重系数 × 影响系数 × 完整度系数 × ¥10,000
① 漏洞严重系数
② 漏洞影响系数(基于受影响实例数量)
③ 资料完整度系数
三重最高 = 单漏洞 ¥10,000
你的技术深度,直接兑现为实际回报。
四
🔍 我们定义的「0day」
本次仅接受未被公开、未被厂商或CVE收录、且我方内测尚未知晓的原创漏洞。
以下情况暂不纳入奖励:
❌ 已公开披露或已有补丁的漏洞
❌ 内部已知或重复提交(仅首个有效有效)
❌ 纯扫描器告警,无实际利用证明
五
📝 提交方式与流程
提交入口:通过DayDayPOC官方平台提交,选择活动「DayDayPOC漏洞悬赏活动」,并在个人信息界面填写本人真实姓名、银行卡号、开户网点。
评审流程透明高效:
⚠️ 一洞不二投:提交本平台后,禁止同步提交其他平台或公开披露,违者收回奖金并追责。
六
🌟 额外荣誉,不止于奖金
除现金奖励外,表现卓越的研究员还将获得:
🏅年度白帽荣誉认证
🎤 优先参与内部技术沙龙与闭门会议
🤝 长期深度合作与专属漏洞接收通道
七
📢 写在最后
第一期,你说“我来了”。
第二期,我们说“欢迎回来”。
黑暗从不休息,我们从不缺席。
DayDayPOC 第二期,等你再度亮剑。
扫描二维码,立即提交漏洞
点击“阅读原文”↓
进入DayDayPOC官方平台
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Beacon Tower Lab 烽火台实验室
烽火台实验室《战场升级,悬赏加码丨DayDayPOC 0day漏洞悬赏计划第二期正式启动》