0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一名19岁的白帽黑客在报告软件和在线服务漏洞中赚取了100多万美元

pIuy_EAQapp 来源:杨湘祁 作者:电子发烧友 2019-03-04 10:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,一名19岁的少年在报告软件和在线服务漏洞中赚取了100多万美元。

来自阿根廷的19岁少年Santiago Lopez在2015年加入了bug 赏金计划平台HackerOne,他的网名是@try_to_hack。到目前为止,Lopez共报告了1670多个漏洞,其中有些漏洞与Verizon Media、Twitter、Wordpress和Automattic等产品有关。

Lopez现在在HackerOne排行榜上位居榜单前列,在signal也排第91位,在impact排第84位。

令人吃惊的是,Lopez竟然是自学成才!他自学了如何通过互联网资源和YouTube视频追踪漏洞,其中也包括不安全的直接对象引用(IDORS)和跨站点请求伪造(CSRF)等一些赏金较高的漏洞。

从赚取CSRF安全漏洞的50美元开始,Lopez一点点地积累经验,曾为私有程序找出SSRF(服务端请求伪造)漏洞,获得了9000美元的报酬,这是他获得的最大一笔赏金。

Lopez目前已经赚取超一百万美元,但他并不打算停止。这位年轻的黑客说:“看到我的工作得到认可和重视,我感到无比自豪。我不仅仅是为了钱,而是因为这项成就代表着我帮助公司和个人的信息比以前更安全。”

根据HackerOne对平台中3667名漏洞赏金猎人的调查,在该平台成立期间,黑客获得的赏金超过4200万美元,其中2018年占1900万美元。

81%的受访者称自己是自学成才。90%的黑客年龄在35岁以下,47%的黑客年龄在18 -24岁之间。

bug赏金猎人最喜欢从网站上寻找漏洞。超过70%的受访者表示,域名是他们寻找bug的首选对象,其次是API、数据存储技术、Android应用程序、操作系统和可下载软件。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    10093

    浏览量

    90895
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22969

原文标题:长江后浪推前浪,19岁的白帽黑客获益超一百万美元

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

      尽管全球数据泄露的平均成本降至 444万美元,美国企业的相关损失却攀升至 1022万美元遭遇数据泄露的企业,仅有 49% 的企业计划加强安全投入。 IBM 近日发布的《20
    的头像 发表于 08-04 19:25 7478次阅读
    IBM调研<b class='flag-5'>报告</b>:13%的企业曾遭遇AI模型或AI应用的安全<b class='flag-5'>漏洞</b> 绝大多数缺乏完善的访问控制管理

    软通动力斩获2024年国IT服务市场份额第一名

    近日,赛迪顾问发布《2024-2025年中国信息技术服务市场研究年度报告》。软通动力凭借智能化转型浪潮的卓越表现,以领先的数智化能力持续领跑中国IT
    的头像 发表于 08-01 17:53 1649次阅读

    润和软件稳居数字业务类解决方案市场第一名

    ”)凭借自身卓越的技术实力和创新能力,连续五年稳居数字业务类解决方案市场第一名细分领域:数字信贷系统解决方案子市场持续保持第一名,数字银行解决方案子市场跃升至第一名。同时,其
    的头像 发表于 07-14 17:36 1145次阅读

    华为荣登GlobalData运营商基础设施管理服务排名报告Leader象限第一名

    象限第一名报告对通信服务商从商业模式、解决方案、网络设计与优化、网络转型能力、服务规模、和业务敏捷性六个维度进行了全面评估,华为综合得分第
    的头像 发表于 05-22 18:43 904次阅读
    华为荣登GlobalData运营商基础设施管理<b class='flag-5'>服务</b>排名<b class='flag-5'>报告</b>Leader象限第<b class='flag-5'>一名</b>

    美国东北微电子联盟向19家半导体公司拨款143万美元

    (包括软件许可、员工培训、专利保护和网络安全服务),帮助企业做好商业准备。 NEMC中心美国东北部乃至全美各地拥有250多家成员组织,目前正依托PROPEL制造计划的成功基础,通过进
    的头像 发表于 05-07 11:14 667次阅读

    如何成为一名合格的KaihongOS北向应用开发工程师

    如何成为一名合格的北向应用开发工程师 快速发展的软件开发领域,北向应用开发工程师是个专注于系统级应用开发的高需求职位。 以下是成为一名
    发表于 04-23 06:46

    如何成为一名嵌入式软件工程师?

    如何成为一名嵌入式软件工程师? 01明确岗位的角色与定位 嵌入式软件工程师主要负责开发运行在特定硬件平台上的软件,这些软件通常与硬件紧密集
    发表于 04-15 14:37

    FF获得新轮4100万美元融资

    总部位于美国加州的全球共享智能电动出行生态公司Faraday Future Intelligent Electric Inc.(纳斯达克股票代码:FFAI)(以下简称“FF”或“公司”)今日宣布,公司已成功签署总额达4100万美元的新增现金融资。
    的头像 发表于 03-25 09:09 976次阅读

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是大数据安全中心的漏洞报告,许多漏洞在生产环境
    的头像 发表于 03-18 18:02 875次阅读

    CGD 获得3,200万美元融资,以推动全球功率半导体领域的增长

    2025 年 2 月 19 日 英国剑桥 - 氮化镓(GaN)功率器件的领先创新者 Cambridge GaN Devices (CGD) 已成功完成3,200万美元的C轮融资。该投资由位战略
    发表于 02-19 09:24 346次阅读
      CGD 获得3,200<b class='flag-5'>万美元</b>融资,以推动<b class='flag-5'>在</b>全球功率半导体领域的增长

    “Suger”成功完成1500万美元A轮融资

    近日,“Suger”宣布成功完成了笔高达1500万美元的A轮融资。本轮融资由Threshold Ventures领投,同时,现有投资方Craft Ventures、Intel Capital和Y
    的头像 发表于 02-14 09:56 802次阅读

    苹果技术开发(上海)有限公司成立,注册资本3500万美元

    近日,有公开信息显示,苹果技术开发(上海)有限公司已经正式成立。该公司注册资本为3500万美元,涵盖了多项业务领域,其中主要包括软件开发、大数据服务、数据处理服务以及存储支持
    的头像 发表于 01-13 14:36 955次阅读

    Viettel High Tech签署数百万美元合同,为中东部署5G网络

    近日,Viettel High Tech (VHT)与High Cloud Technologies (HCT)越南河内签署了份价值超过100万美元的合同,旨在为中东市场部署5G系
    的头像 发表于 12-25 13:48 865次阅读

    LambdaTest获3800万美元融资,加速QA革新

    近日,领先的云端统测试平台LambdaTest宣布成功完成3800万美元的新轮融资,本轮融资由Avataar Ventures领投,Qualcomm Ventures参与投资。至此
    的头像 发表于 12-24 11:46 944次阅读

    FF再获3000万美元轮融资

    Future” 或 “公司”)今天宣布,继9月份的3000万美元融资完成之后,又完成约 3000 万美元的现金融资。该笔资金将用于推动公司及其FX战略的发展。FX战略旨在美国市场推出“两倍性能半价格”的大众放量车型,以填补美
    的头像 发表于 12-23 16:18 826次阅读