0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一名19歲的白帽黑客在報(bào)告軟件和在線服務(wù)漏洞中賺取了100多萬美元

pIuy_EAQapp ? 來源:楊湘祁 ? 作者:電子發(fā)燒友 ? 2019-03-04 10:43 ? 次閱讀

據(jù)外媒報(bào)道,一名19歲的少年在報(bào)告軟件和在線服務(wù)漏洞中賺取了100多萬美元。

來自阿根廷的19歲少年Santiago Lopez在2015年加入了bug 賞金計(jì)劃平臺(tái)HackerOne,他的網(wǎng)名是@try_to_hack。到目前為止,Lopez共報(bào)告了1670多個(gè)漏洞,其中有些漏洞與Verizon Media、Twitter、Wordpress和Automattic等產(chǎn)品有關(guān)。

Lopez現(xiàn)在在HackerOne排行榜上位居榜單前列,在signal也排第91位,在impact排第84位。

令人吃驚的是,Lopez竟然是自學(xué)成才!他自學(xué)了如何通過互聯(lián)網(wǎng)資源和YouTube視頻追蹤漏洞,其中也包括不安全的直接對(duì)象引用(IDORS)和跨站點(diǎn)請(qǐng)求偽造(CSRF)等一些賞金較高的漏洞。

從賺取CSRF安全漏洞的50美元開始,Lopez一點(diǎn)點(diǎn)地積累經(jīng)驗(yàn),曾為私有程序找出SSRF(服務(wù)端請(qǐng)求偽造)漏洞,獲得了9000美元的報(bào)酬,這是他獲得的最大一筆賞金。

Lopez目前已經(jīng)賺取超一百萬美元,但他并不打算停止。這位年輕的黑客說:“看到我的工作得到認(rèn)可和重視,我感到無比自豪。我不僅僅是為了錢,而是因?yàn)檫@項(xiàng)成就代表著我?guī)椭?a target="_blank">公司和個(gè)人的信息比以前更安全?!?/p>

根據(jù)HackerOne對(duì)平臺(tái)中3667名漏洞賞金獵人的調(diào)查,在該平臺(tái)成立期間,黑客獲得的賞金超過4200萬美元,其中2018年占1900萬美元。

81%的受訪者稱自己是自學(xué)成才。90%的黑客年齡在35歲以下,47%的黑客年齡在18 -24歲之間。

bug賞金獵人最喜歡從網(wǎng)站上尋找漏洞。超過70%的受訪者表示,域名是他們尋找bug的首選對(duì)象,其次是API、數(shù)據(jù)存儲(chǔ)技術(shù)、Android應(yīng)用程序、操作系統(tǒng)和可下載軟件。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8701

    瀏覽量

    84546
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21772

原文標(biāo)題:長(zhǎng)江后浪推前浪,19歲的白帽黑客獲益超一百萬美元

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    軟通動(dòng)力榮獲2023年國(guó)IT服務(wù)市場(chǎng)第一名

    近日,賽迪顧問最新發(fā)布《2023-2024年國(guó)IT服務(wù)市場(chǎng)研究年度報(bào)告》。報(bào)告,軟通動(dòng)力憑借在數(shù)字化轉(zhuǎn)型浪潮
    的頭像 發(fā)表于 07-31 10:18 ?282次閱讀

    潤(rùn)和軟件連續(xù)四年蟬聯(lián)數(shù)字業(yè)務(wù)類解決方案市場(chǎng)第一名

    ,連續(xù)四年蟬聯(lián)數(shù)字業(yè)務(wù)類解決方案市場(chǎng)第一名。細(xì)分領(lǐng)域:數(shù)字信貸系統(tǒng)解決方案子市場(chǎng)持續(xù)保持第一名,數(shù)字銀行解決方案子市場(chǎng)穩(wěn)居第二,開放銀行解決方案子市場(chǎng)上升至第三
    的頭像 發(fā)表于 07-31 10:10 ?317次閱讀

    Kopin上季度營(yíng)收1000萬美元,用于國(guó)防應(yīng)用產(chǎn)品銷售持續(xù)強(qiáng)勁

    據(jù)Kopin Corporation(納斯達(dá)克:KOPN)公布的截至2024年3月30日的第季度財(cái)務(wù)業(yè)績(jī)報(bào)告,其總收入為1000萬美元,同比下降了7%。
    的頭像 發(fā)表于 05-16 11:10 ?406次閱讀

    黃仁勛工資多少錢?黃仁勛薪酬大漲到3420萬美元

    3420萬美元(或者我們可以理解為總薪酬;黃仁勛的基本工資只100萬美元的水平;黃仁勛的最新批年度股票獎(jiǎng)勵(lì)總額為2670
    的頭像 發(fā)表于 05-15 16:59 ?490次閱讀

    英偉達(dá)GB200芯片售價(jià)7萬美元,服務(wù)器單價(jià)或達(dá)30

    匯豐銀行分析師預(yù)測(cè),英偉達(dá)“入門級(jí)”B100 GPU的平均銷售價(jià)將在3至3.5萬美元之間,與H100的價(jià)格相當(dāng)。功能更為強(qiáng)大的GB200(包含1個(gè)Grace CPU和2個(gè)B200 G
    的頭像 發(fā)表于 05-15 14:31 ?1207次閱讀

    Atomera季度凈虧損480萬美元,現(xiàn)金等資產(chǎn)僅余1930

    數(shù)據(jù)顯示,2024年季度,公司錄得凈虧損額480萬美元,相當(dāng)于每股基本及稀釋后股份虧損0.19美元,而2023年同期則虧損500萬美元,每股基本及稀釋后股份虧損0.21
    的頭像 發(fā)表于 04-26 16:37 ?279次閱讀

    阿聯(lián)酋公司斥3000萬美元購(gòu)手機(jī)零日漏洞

     阿拉伯聯(lián)合酋長(zhǎng)國(guó)的Crowdfense公司,與Zerodium類似,于2019年投資千萬美元啟動(dòng)了漏洞購(gòu)買計(jì)劃,近期再次啟動(dòng)Exploit Acquisition Program,豪擲三億美元購(gòu)入各類手機(jī)及
    的頭像 發(fā)表于 04-08 10:38 ?457次閱讀

    如何成為一名嵌入式C語(yǔ)言高手?

    如何成為一名嵌入式C語(yǔ)言高手? 嵌入式系統(tǒng)是當(dāng)今科技領(lǐng)域的核心,而C語(yǔ)言則是嵌入式系統(tǒng)開發(fā)中最常用的編程語(yǔ)言之。成為一名嵌入式C語(yǔ)言高手需要長(zhǎng)時(shí)間的學(xué)習(xí)和實(shí)踐。下面將介紹些方法和
    發(fā)表于 04-07 16:03

    特斯拉修補(bǔ)黑客競(jìng)賽發(fā)現(xiàn)的漏洞,Pwn2Own助其領(lǐng)先安全領(lǐng)域

    作為領(lǐng)先電動(dòng)車品牌,特斯拉始終重視網(wǎng)絡(luò)安全,并且與黑客建立伙伴關(guān)系。為此,特斯拉依托Pwn2Own等黑客賽事平臺(tái),以重金獎(jiǎng)勵(lì)挖掘漏洞以彌
    的頭像 發(fā)表于 03-22 11:35 ?351次閱讀

    英偉達(dá)最新AI芯片售價(jià)將超3萬美元

    英偉達(dá)最新AI芯片Blackwell的售價(jià)引發(fā)了業(yè)界的廣泛關(guān)注。據(jù)公司創(chuàng)始人黃仁勛透露,這款芯片的售價(jià)預(yù)計(jì)將在3萬美元至4萬美元之間。這價(jià)格定位不僅彰顯了英偉達(dá)AI芯片領(lǐng)域的強(qiáng)大實(shí)
    的頭像 發(fā)表于 03-21 10:50 ?773次閱讀

    谷歌獎(jiǎng)勵(lì)1000萬美元發(fā)現(xiàn)漏洞的安全專家

    值得注意的是,2023年度漏洞報(bào)告的最優(yōu)獎(jiǎng)項(xiàng)高達(dá)113337美元,加上自計(jì)劃啟動(dòng)至今歷年累積的5.9億美元獎(jiǎng)金,其中Android相關(guān)內(nèi)容尤其顯著,更有近340
    的頭像 發(fā)表于 03-13 14:44 ?370次閱讀

    蘋果上調(diào)AppleCard余額上限至100萬美元

    元人民幣)提升到100萬美元(換算下來約合720元人民幣)。 蘋果想要通過服務(wù)收費(fèi)來提高營(yíng)收的想法不言而喻,畢竟似乎目前光靠賣iPhone來支撐快速發(fā)展比較難,而蘋果公司還釋放了最強(qiáng)
    的頭像 發(fā)表于 03-02 14:27 ?1077次閱讀

    Arteris第四季度總收入為1250萬美元,同比增長(zhǎng)12%

    數(shù)據(jù)顯示,該公司今年第四季度取得總收入1250萬美元,較去年同期上升12%;然而,成本高達(dá)920萬美元,導(dǎo)致出現(xiàn)經(jīng)營(yíng)虧損。ACV與TTM指標(biāo)實(shí)現(xiàn)5610萬美元的總值,增長(zhǎng)率為7%,R
    的頭像 發(fā)表于 02-21 16:52 ?670次閱讀

    先進(jìn)能源工業(yè)上季度銷售額4.10億美元,凈收益3370萬美元

    2023年的第三季度,Advanced Energy持續(xù)營(yíng)運(yùn),創(chuàng)造了7270萬美元的現(xiàn)金流動(dòng),并支付了380萬美元的季度股息。另外,2023年第3季度,Advanced Energ
    的頭像 發(fā)表于 11-01 14:11 ?466次閱讀

    圖看懂華為云CodeArts Inspector三大特性,帶你玩轉(zhuǎn)漏洞管理服務(wù)

    華為云漏洞管理服務(wù)CodeArts Inspector 是面向軟件研發(fā)和服務(wù)運(yùn)維提供的站式漏洞
    的頭像 發(fā)表于 10-13 17:45 ?351次閱讀