0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一名19歲的白帽黑客在報(bào)告軟件和在線服務(wù)漏洞中賺取了100多萬(wàn)美元

pIuy_EAQapp ? 來(lái)源:楊湘祁 ? 作者:電子發(fā)燒友 ? 2019-03-04 10:43 ? 次閱讀

據(jù)外媒報(bào)道,一名19歲的少年在報(bào)告軟件和在線服務(wù)漏洞中賺取了100多萬(wàn)美元。

來(lái)自阿根廷的19歲少年Santiago Lopez在2015年加入了bug 賞金計(jì)劃平臺(tái)HackerOne,他的網(wǎng)名是@try_to_hack。到目前為止,Lopez共報(bào)告了1670多個(gè)漏洞,其中有些漏洞與Verizon Media、Twitter、Wordpress和Automattic等產(chǎn)品有關(guān)。

Lopez現(xiàn)在在HackerOne排行榜上位居榜單前列,在signal也排第91位,在impact排第84位。

令人吃驚的是,Lopez竟然是自學(xué)成才!他自學(xué)了如何通過(guò)互聯(lián)網(wǎng)資源和YouTube視頻追蹤漏洞,其中也包括不安全的直接對(duì)象引用(IDORS)和跨站點(diǎn)請(qǐng)求偽造(CSRF)等一些賞金較高的漏洞。

從賺取CSRF安全漏洞的50美元開(kāi)始,Lopez一點(diǎn)點(diǎn)地積累經(jīng)驗(yàn),曾為私有程序找出SSRF(服務(wù)端請(qǐng)求偽造)漏洞,獲得了9000美元的報(bào)酬,這是他獲得的最大一筆賞金。

Lopez目前已經(jīng)賺取超一百萬(wàn)美元,但他并不打算停止。這位年輕的黑客說(shuō):“看到我的工作得到認(rèn)可和重視,我感到無(wú)比自豪。我不僅僅是為了錢(qián),而是因?yàn)檫@項(xiàng)成就代表著我?guī)椭?a target="_blank">公司和個(gè)人的信息比以前更安全?!?/p>

根據(jù)HackerOne對(duì)平臺(tái)中3667名漏洞賞金獵人的調(diào)查,在該平臺(tái)成立期間,黑客獲得的賞金超過(guò)4200萬(wàn)美元,其中2018年占1900萬(wàn)美元。

81%的受訪者稱(chēng)自己是自學(xué)成才。90%的黑客年齡在35歲以下,47%的黑客年齡在18 -24歲之間。

bug賞金獵人最喜歡從網(wǎng)站上尋找漏洞。超過(guò)70%的受訪者表示,域名是他們尋找bug的首選對(duì)象,其次是API、數(shù)據(jù)存儲(chǔ)技術(shù)、Android應(yīng)用程序、操作系統(tǒng)和可下載軟件。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9165

    瀏覽量

    85437
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21862

原文標(biāo)題:長(zhǎng)江后浪推前浪,19歲的白帽黑客獲益超一百萬(wàn)美元

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    蔚來(lái)獲得CACSI車(chē)型滿意度和售后服務(wù)滿意度第一名

    近日,由中國(guó)質(zhì)量協(xié)會(huì)發(fā)布的2024年國(guó)新能源汽車(chē)用戶滿意度測(cè)評(píng)結(jié)果(CACSI)出爐。蔚來(lái)ET5T榮獲純電動(dòng)中型轎車(chē)滿意度第一名,蔚來(lái)品牌榮獲售后服務(wù)滿意度第一名。蔚來(lái)已連續(xù)兩年獲得
    的頭像 發(fā)表于 12-06 17:19 ?780次閱讀

    訊芯投資8000萬(wàn)美元擴(kuò)越南芯片產(chǎn)能

    鴻海集團(tuán)旗下的封裝廠商訊芯計(jì)劃投資8000萬(wàn)美元,以擴(kuò)大其越南的芯片制造產(chǎn)能。這筆投資中,訊芯將出資2000萬(wàn)美元,其余6000萬(wàn)美元則通過(guò)貸款融資獲得,主要用于擴(kuò)充位于越南北江省的
    的頭像 發(fā)表于 11-04 14:16 ?336次閱讀

    小馬智行獲得廣汽集團(tuán)2700萬(wàn)美元輪投資

    近日,自動(dòng)駕駛解決方案提供商小馬智行宣布獲得廣汽集團(tuán)2700萬(wàn)美元的新輪投資。
    的頭像 發(fā)表于 10-12 16:01 ?289次閱讀

    軟通動(dòng)力榮獲2023年國(guó)IT服務(wù)市場(chǎng)第一名

    近日,賽迪顧問(wèn)最新發(fā)布《2023-2024年國(guó)IT服務(wù)市場(chǎng)研究年度報(bào)告》。報(bào)告,軟通動(dòng)力憑借在數(shù)字化轉(zhuǎn)型浪潮
    的頭像 發(fā)表于 07-31 10:18 ?451次閱讀

    潤(rùn)和軟件連續(xù)四年蟬聯(lián)數(shù)字業(yè)務(wù)類(lèi)解決方案市場(chǎng)第一名

    ,連續(xù)四年蟬聯(lián)數(shù)字業(yè)務(wù)類(lèi)解決方案市場(chǎng)第一名。細(xì)分領(lǐng)域:數(shù)字信貸系統(tǒng)解決方案子市場(chǎng)持續(xù)保持第一名,數(shù)字銀行解決方案子市場(chǎng)穩(wěn)居第二,開(kāi)放銀行解決方案子市場(chǎng)上升至第三
    的頭像 發(fā)表于 07-31 10:10 ?586次閱讀

    Kopin上季度營(yíng)收1000萬(wàn)美元,用于國(guó)防應(yīng)用產(chǎn)品銷(xiāo)售持續(xù)強(qiáng)勁

    據(jù)Kopin Corporation(納斯達(dá)克:KOPN)公布的截至2024年3月30日的第季度財(cái)務(wù)業(yè)績(jī)報(bào)告,其總收入為1000萬(wàn)美元,同比下降了7%。
    的頭像 發(fā)表于 05-16 11:10 ?495次閱讀

    黃仁勛工資多少錢(qián)?黃仁勛薪酬大漲到3420萬(wàn)美元

    3420萬(wàn)美元(或者我們可以理解為總薪酬;黃仁勛的基本工資只100萬(wàn)美元的水平;黃仁勛的最新批年度股票獎(jiǎng)勵(lì)總額為2670
    的頭像 發(fā)表于 05-15 16:59 ?647次閱讀

    英偉達(dá)GB200芯片售價(jià)7萬(wàn)美元,服務(wù)器單價(jià)或達(dá)30萬(wàn)

    匯豐銀行分析師預(yù)測(cè),英偉達(dá)“入門(mén)級(jí)”B100 GPU的平均銷(xiāo)售價(jià)將在3萬(wàn)至3.5萬(wàn)美元之間,與H100的價(jià)格相當(dāng)。功能更為強(qiáng)大的GB200(包含1個(gè)Grace CPU和2個(gè)B200 G
    的頭像 發(fā)表于 05-15 14:31 ?1987次閱讀

    Atomera季度凈虧損480萬(wàn)美元,現(xiàn)金等資產(chǎn)僅余1930萬(wàn)

    數(shù)據(jù)顯示,2024年季度,公司錄得凈虧損額480萬(wàn)美元,相當(dāng)于每股基本及稀釋后股份虧損0.19美元,而2023年同期則虧損500萬(wàn)美元,每股基本及稀釋后股份虧損0.21
    的頭像 發(fā)表于 04-26 16:37 ?376次閱讀

    阿聯(lián)酋公司斥3000萬(wàn)美元購(gòu)手機(jī)零日漏洞

     阿拉伯聯(lián)合酋長(zhǎng)國(guó)的Crowdfense公司,與Zerodium類(lèi)似,于2019年投資千萬(wàn)美元啟動(dòng)了漏洞購(gòu)買(mǎi)計(jì)劃,近期再次啟動(dòng)Exploit Acquisition Program,豪擲三億美元購(gòu)入各類(lèi)手機(jī)及
    的頭像 發(fā)表于 04-08 10:38 ?574次閱讀

    特斯拉修補(bǔ)黑客競(jìng)賽發(fā)現(xiàn)的漏洞,Pwn2Own助其領(lǐng)先安全領(lǐng)域

    作為領(lǐng)先電動(dòng)車(chē)品牌,特斯拉始終重視網(wǎng)絡(luò)安全,并且與黑客建立伙伴關(guān)系。為此,特斯拉依托Pwn2Own等黑客賽事平臺(tái),以重金獎(jiǎng)勵(lì)挖掘漏洞以彌
    的頭像 發(fā)表于 03-22 11:35 ?503次閱讀

    英偉達(dá)最新AI芯片售價(jià)將超3萬(wàn)美元

    英偉達(dá)最新AI芯片Blackwell的售價(jià)引發(fā)了業(yè)界的廣泛關(guān)注。據(jù)公司創(chuàng)始人黃仁勛透露,這款芯片的售價(jià)預(yù)計(jì)將在3萬(wàn)美元至4萬(wàn)美元之間。這價(jià)格定位不僅彰顯了英偉達(dá)AI芯片領(lǐng)域的強(qiáng)大實(shí)
    的頭像 發(fā)表于 03-21 10:50 ?963次閱讀

    谷歌獎(jiǎng)勵(lì)1000萬(wàn)美元發(fā)現(xiàn)漏洞的安全專(zhuān)家

    值得注意的是,2023年度漏洞報(bào)告的最優(yōu)獎(jiǎng)項(xiàng)高達(dá)113337美元,加上自計(jì)劃啟動(dòng)至今歷年累積的5.9億美元獎(jiǎng)金,其中Android相關(guān)內(nèi)容尤其顯著,更有近340
    的頭像 發(fā)表于 03-13 14:44 ?534次閱讀

    蘋(píng)果上調(diào)AppleCard余額上限至100萬(wàn)美元

    元人民幣)提升到100萬(wàn)美元(換算下來(lái)約合720萬(wàn)元人民幣)。 蘋(píng)果想要通過(guò)服務(wù)收費(fèi)來(lái)提高營(yíng)收的想法不言而喻,畢竟似乎目前光靠賣(mài)iPhone來(lái)支撐快速發(fā)展比較難,而蘋(píng)果公司還釋放了最強(qiáng)
    的頭像 發(fā)表于 03-02 14:27 ?1171次閱讀

    Arteris第四季度總收入為1250萬(wàn)美元,同比增長(zhǎng)12%

    數(shù)據(jù)顯示,該公司今年第四季度取得總收入1250萬(wàn)美元,較去年同期上升12%;然而,成本高達(dá)920萬(wàn)美元,導(dǎo)致出現(xiàn)經(jīng)營(yíng)虧損。ACV與TTM指標(biāo)實(shí)現(xiàn)5610萬(wàn)美元的總值,增長(zhǎng)率為7%,R
    的頭像 發(fā)表于 02-21 16:52 ?837次閱讀