91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一名19歲的白帽黑客在報告軟件和在線服務(wù)漏洞中賺取了100多萬美元

pIuy_EAQapp ? 來源:楊湘祁 ? 作者:電子發(fā)燒友 ? 2019-03-04 10:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報道,一名19歲的少年在報告軟件和在線服務(wù)漏洞中賺取了100多萬美元。

來自阿根廷的19歲少年Santiago Lopez在2015年加入了bug 賞金計劃平臺HackerOne,他的網(wǎng)名是@try_to_hack。到目前為止,Lopez共報告了1670多個漏洞,其中有些漏洞與Verizon Media、Twitter、Wordpress和Automattic等產(chǎn)品有關(guān)。

Lopez現(xiàn)在在HackerOne排行榜上位居榜單前列,在signal也排第91位,在impact排第84位。

令人吃驚的是,Lopez竟然是自學成才!他自學了如何通過互聯(lián)網(wǎng)資源和YouTube視頻追蹤漏洞,其中也包括不安全的直接對象引用(IDORS)和跨站點請求偽造(CSRF)等一些賞金較高的漏洞。

從賺取CSRF安全漏洞的50美元開始,Lopez一點點地積累經(jīng)驗,曾為私有程序找出SSRF(服務(wù)端請求偽造)漏洞,獲得了9000美元的報酬,這是他獲得的最大一筆賞金。

Lopez目前已經(jīng)賺取超一百萬美元,但他并不打算停止。這位年輕的黑客說:“看到我的工作得到認可和重視,我感到無比自豪。我不僅僅是為了錢,而是因為這項成就代表著我?guī)椭竞蛡€人的信息比以前更安全?!?/p>

根據(jù)HackerOne對平臺中3667名漏洞賞金獵人的調(diào)查,在該平臺成立期間,黑客獲得的賞金超過4200萬美元,其中2018年占1900萬美元。

81%的受訪者稱自己是自學成才。90%的黑客年齡在35歲以下,47%的黑客年齡在18 -24歲之間。

bug賞金獵人最喜歡從網(wǎng)站上尋找漏洞。超過70%的受訪者表示,域名是他們尋找bug的首選對象,其次是API、數(shù)據(jù)存儲技術(shù)、Android應用程序、操作系統(tǒng)和可下載軟件。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10251

    瀏覽量

    91480
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23090

原文標題:長江后浪推前浪,19歲的白帽黑客獲益超一百萬美元

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    curl的TFTP實現(xiàn):整數(shù)下溢導致堆內(nèi)存越界讀取漏洞

    漏洞概述 curl 的 TFTP 協(xié)議實現(xiàn)中發(fā)現(xiàn)了漏洞,該漏洞可能導致 curl 或使用 libcurl 的應用程序
    發(fā)表于 02-19 13:55

    什么是零日漏洞?攻防賽跑的“時間戰(zhàn)”

    軟件安全領(lǐng)域,零日漏洞始終是最高級別的威脅之。“零日”意味著漏洞在被公開之前就已經(jīng)被攻擊者發(fā)現(xiàn)并利用。
    的頭像 發(fā)表于 01-07 16:59 ?721次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑<b class='flag-5'>中</b>的“時間戰(zhàn)”

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境。 因此,嵌入式軟件開發(fā)人員應該了解不同類型的安全
    發(fā)表于 12-22 12:53

    東風本田CR-V榮獲2025合資SUV質(zhì)量體驗第一名

    近日,2025年國汽車產(chǎn)品質(zhì)量表現(xiàn)研究(AQR)結(jié)果發(fā)布暨頒獎典禮圓滿落幕。東風本田CR-V憑借卓越的質(zhì)量表現(xiàn),榮獲“合資SUV質(zhì)量體驗第一名”的桂冠,這權(quán)威獎項不僅是對東風本田CR-V的肯定,更是對品牌
    的頭像 發(fā)表于 10-09 09:56 ?593次閱讀

    IBM調(diào)研報告:13%的企業(yè)曾遭遇AI模型或AI應用的安全漏洞 絕大多數(shù)缺乏完善的訪問控制管理

    ? 盡管全球數(shù)據(jù)泄露的平均成本降至 444萬美元,美國企業(yè)的相關(guān)損失卻攀升至 1022萬美元遭遇數(shù)據(jù)泄露的企業(yè),僅有 49% 的企業(yè)計劃加強安全投入。 IBM 近日發(fā)布的《20
    的頭像 發(fā)表于 08-04 19:25 ?1.1w次閱讀
    IBM調(diào)研<b class='flag-5'>報告</b>:13%的企業(yè)曾遭遇AI模型或AI應用的安全<b class='flag-5'>漏洞</b> 絕大多數(shù)缺乏完善的訪問控制管理

    軟通動力斬獲2024年國IT服務(wù)市場份額第一名

    近日,賽迪顧問發(fā)布《2024-2025年中國信息技術(shù)服務(wù)市場研究年度報告》。軟通動力憑借智能化轉(zhuǎn)型浪潮的卓越表現(xiàn),以領(lǐng)先的數(shù)智化能力持續(xù)領(lǐng)跑中國IT
    的頭像 發(fā)表于 08-01 17:53 ?1923次閱讀

    潤和軟件穩(wěn)居數(shù)字業(yè)務(wù)類解決方案市場第一名

    ”)憑借自身卓越的技術(shù)實力和創(chuàng)新能力,連續(xù)五年穩(wěn)居數(shù)字業(yè)務(wù)類解決方案市場第一名;細分領(lǐng)域:數(shù)字信貸系統(tǒng)解決方案子市場持續(xù)保持第一名,數(shù)字銀行解決方案子市場躍升至第一名。同時,其
    的頭像 發(fā)表于 07-14 17:36 ?1356次閱讀

    華為榮登GlobalData運營商基礎(chǔ)設(shè)施管理服務(wù)排名報告Leader象限第一名

    象限第一名。 報告對通信服務(wù)商從商業(yè)模式、解決方案、網(wǎng)絡(luò)設(shè)計與優(yōu)化、網(wǎng)絡(luò)轉(zhuǎn)型能力、服務(wù)規(guī)模、和業(yè)務(wù)敏捷性六個維度進行了全面評估,華為綜合得分第
    的頭像 發(fā)表于 05-22 18:43 ?1081次閱讀
    華為榮登GlobalData運營商基礎(chǔ)設(shè)施管理<b class='flag-5'>服務(wù)</b>排名<b class='flag-5'>報告</b>Leader象限第<b class='flag-5'>一名</b>

    美國東北微電子聯(lián)盟向19家半導體公司撥款143萬美元

    (包括軟件許可、員工培訓、專利保護和網(wǎng)絡(luò)安全服務(wù)),幫助企業(yè)做好商業(yè)準備。 NEMC中心美國東北部乃至全美各地擁有250多家成員組織,目前正依托PROPEL制造計劃的成功基礎(chǔ),通過進
    的頭像 發(fā)表于 05-07 11:14 ?821次閱讀

    如何成為一名合格的KaihongOS北向應用開發(fā)工程師

    如何成為一名合格的北向應用開發(fā)工程師 快速發(fā)展的軟件開發(fā)領(lǐng)域,北向應用開發(fā)工程師是個專注于系統(tǒng)級應用開發(fā)的高需求職位。 以下是成為一名
    發(fā)表于 04-23 06:46

    InfiniLink獲得聯(lián)發(fā)科、Sukna Ventures和Egypt Ventures的1000萬美元融資

    來源:Silicon Semiconductor △掃碼報名參會 InfiniLink是家創(chuàng)新型半導體初創(chuàng)公司,專注于為AI驅(qū)動的數(shù)據(jù)中心提供先進的光數(shù)據(jù)連接芯片,現(xiàn)宣布成功完成1000萬美元
    的頭像 發(fā)表于 04-18 16:18 ?642次閱讀

    在線測徑儀100%全檢替代抽樣檢測!開啟工業(yè)質(zhì)檢智能時代!

    人工干預,對每個流經(jīng)的產(chǎn)品進行100%檢測,避免抽樣檢測“漏檢”或“樣本偏差”問題。 使用在線測徑儀的價值躍遷 質(zhì)量保障升級 零漏檢風險:替代人工抽樣,避免“局部合格,整體超標”問
    發(fā)表于 04-17 14:14

    如何成為一名嵌入式軟件工程師?

    如何成為一名嵌入式軟件工程師? 01明確崗位的角色與定位 嵌入式軟件工程師主要負責開發(fā)運行在特定硬件平臺上的軟件,這些軟件通常與硬件緊密集
    發(fā)表于 04-15 14:37

    FF獲得新輪4100萬美元融資

    總部位于美國加州的全球共享智能電動出行生態(tài)公司Faraday Future Intelligent Electric Inc.(納斯達克股票代碼:FFAI)(以下簡稱“FF”或“公司”)今日宣布,公司已成功簽署總額達4100萬美元的新增現(xiàn)金融資。
    的頭像 發(fā)表于 03-25 09:09 ?1367次閱讀

    如何利用iptables修復安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是大數(shù)據(jù)安全中心的漏洞報告,許多漏洞在生產(chǎn)環(huán)境
    的頭像 發(fā)表于 03-18 18:02 ?1050次閱讀