Last chance to pwn Ghost Whisper, our beginner-friendly Dojo challenge! Discover an OS command injection and capture the flag 🙀 Solve the CTF challenge to boost your YesWeHack profile with points 👉 https://lnkd.in/ghu426Jr
YesWeHack
Sécurité informatique et des réseaux
Global Bug Bounty & Vulnerability Management Platform
À propos
YesWeHack est une plateforme globale de Bug Bounty et de gestion des vulnérabilités. Fondée par des hackers éthiques en 2015, YesWeHack connecte les organisations du monde entier à des dizaines de milliers de hackers éthiques, dont l’objectif est de découvrir les vulnérabilités potentielles au sein de sites web, applications mobiles, appareils connectés et infrastructures numériques. Nos clients bénéficient d'un système de triage réalisé en interne, d'un accompagnement sur mesure, d’un modèle agile et adaptable à chaque contexte, et d'un paiement basé sur les résultats. Parmi eux figurent Tencent, La Poste Suisse, Orange France et le ministère français des Armées. La plateforme YesWeHack offre une gamme de solutions intégrées, basées sur des API : le Bug Bounty (recherche de vulnérabilités via une approche crowdsourcée) ; la Politique de Divulgation de Vulnérabilités, VDP (création d'un canal sécurisé pour le signalement de vulnérabilités externes) ; le Pentest Management (gestion des rapports de pentest issus de différentes sources) ; l'Attack Surface Management (cartographie continue de l’exposition numérique et détection des vecteurs d'attaque) ; ainsi que le "Dojo"(formation au hacking éthique). YesWeHack se conforme à des exigences strictes en matière de sécurité, de traçabilité financière et de respect de la vie privée. Les services de YesWeHack sont certifiés ISO 27001, ISO 27017 et accrédités CREST. L'infrastructure de YesWeHack s'appuie sur un hébergement privé basé en UE, conforme au RGPD et répondant aux normes les plus strictes : ISO 27001, ISO 27017, ISO 27018, ISO 27701 et SOC II Type 2. La plateforme YesWeHack est également soumise en permanence à un programme public de Bug Bounty. Pour en savoir plus, rendez-vous sur www.yeswehack.com
- Site web
-
https://www.yeswehack.com
Lien externe pour YesWeHack
- Secteur
- Sécurité informatique et des réseaux
- Taille de l’entreprise
- 51-200 employés
- Siège social
- Paris
- Type
- Société civile/Société commerciale/Autres types de sociétés
- Fondée en
- 2015
- Domaines
- Bug Bounty, cybersecurity, Coordinated Vulnerability Disclosure, Ethical Hacking, Bug Hunting, Crowdsourced security, Application Security, Agility et DevSecOps
Lieux
-
Principal
Obtenir l’itinéraire
Paris, FR
-
Obtenir l’itinéraire
068914 Singapore, Singapore, SG
-
Obtenir l’itinéraire
1005 Lausanne, Lausanne, CH
Employés chez YesWeHack
-
Alexandra Pailhes, CFA
Head of Investments @ Open CNP, Corporate venture capital fund of CNP Assurances
-
Mo Elaisati
🏴☠️ Talent Acquisition Director @ YesWeHack ⏩ EU #1 Bug Bounty & VDP Platform 🚀 (Paris/Rennes/Rouen/Singapore)
-
_Lionel Pascaud
Sales Director France & Benelux chez YesWeHack
-
GAELLE CADIC
Office Manager/ gestion de projets RSE
Nouvelles
-
We’re proud sponsors of #NahamCon2025 – Winter Edition! Here’s what we’re bringing to the event: 🎤 An exclusive workshop led by Alex B. 👾 Three brand-new CTF challenges by Alex B. and Hanissa S 📆 17-18 December - mark your calendars! More info: https://lnkd.in/eN45XN2Q Behrouz Sadeghipour
-
-
Hunting for vulnerabilities on Android scopes? 📱 Don’t skip the crucial first step! 🕵️ The second article in our Android hacking series (following ‘Building an Android lab’) explains the recon process in depth – from extracting APKs to building a prioritised attack list ready for exploitation testing 🚀 Check out our #BugBounty guide to performing Android reconnaissance 👉 https://lnkd.in/ePaJSdcs
-
💰 Want to earn your first bounty faster? Amr Elsagaei aka AmrSec has put together an excellent guide to help you master GraphQL and find unique bugs that few hunters are looking for. Rumour has it that it also includes our latest research on the topic 👀 Check out the video: https://lnkd.in/e6TjamZw #BugBountyTips
GraphQL for Bug Bounty Hunters
https://www.youtube.com/
-
Want to step into the world of high-impact findings? 🚨 Alex B.'s research on "Limitations are just an illusion – advanced server-side template exploitation with RCE everywhere" shows how SSTI can lead to RCE in different engines. Discover how it works 👉 https://lnkd.in/eGKWP7mc
-
FDJ UNITED doesn’t gamble with security 🎲 Europe's online gaming leader just raised the stakes on their Public #BugBounty Program, by significantly increasing its rewards grid: 💸 From €7,000 to €15,000 for critical findings 💸 From €2,500 to €5,000 for high-severity ones The program covers more than 30 assets across FDJ UNITED’s online gaming and betting platforms - web and mobile alike. There's plenty to explore 👉 https://lnkd.in/e278y68F #YesWeRHackers
-
-
🔦 CybersecAsia’s latest feature puts #ethicalhackers front and centre as the hidden defenders reshaping modern security. The article includes insights from Kevin Gallerin, APAC CEO at YesWeHack, who highlights how clarity, trust and a collaborative mindset transform researcher contributions into meaningful learnings that strengthen cyber resilience and reduce risk across fast-evolving attack surfaces. 📄 Read the full interview: https://lnkd.in/gN7NHryx
-
We've finally written an article that covers HTTP request smuggling 💡 And the best part is... You now have a complete, ultimate guide for each technique, with explanations and clear examples 🤯 Everything you need to start finding these high-impact bugs is here 👉 https://lnkd.in/e7BCsx-M
-
Vous serez à la CBC - Cybersecurity Business Convention cette semaine ? 📅 Mercredi 26 novembre à 11h15, ne manquez pas la prise de parole d’Hanissa S (aka Pwnii), Researcher Enablement Analyst chez YesWeHack. Elle y dévoilera plusieurs vulnérabilités critiques identifiées sur de véritables applications bancaires, partagera ses méthodologies de recherche de failles et donnera des conseils concrets pour débuter en hacking éthique et renforcer sa posture de sécurité. 📍 Rendez-vous sur l’espace démonstrations ! 👉 Quelques places sont encore disponibles : https://lnkd.in/e8ezcD_Y ℹ️ Plus d’informations : https://lnkd.in/eTvsaxvy
-
-
Final days to take on Ghost Whisper! 👻 Rumor has it that this is your favourite Dojo challenge so far... 👀 Curious to see why? Give it a try before Nov 30th: https://lnkd.in/ghu426Jr It's a great warm-up for newcomers, and a smart way to increase your chances of landing private programs. 📩
-