0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一名19岁的白帽黑客在报告软件和在线服务漏洞中赚取了100多万美元

pIuy_EAQapp 来源:杨湘祁 作者:电子发烧友 2019-03-04 10:43 次阅读

据外媒报道,一名19岁的少年在报告软件和在线服务漏洞中赚取了100多万美元。

来自阿根廷的19岁少年Santiago Lopez在2015年加入了bug 赏金计划平台HackerOne,他的网名是@try_to_hack。到目前为止,Lopez共报告了1670多个漏洞,其中有些漏洞与Verizon Media、Twitter、Wordpress和Automattic等产品有关。

Lopez现在在HackerOne排行榜上位居榜单前列,在signal也排第91位,在impact排第84位。

令人吃惊的是,Lopez竟然是自学成才!他自学了如何通过互联网资源和YouTube视频追踪漏洞,其中也包括不安全的直接对象引用(IDORS)和跨站点请求伪造(CSRF)等一些赏金较高的漏洞。

从赚取CSRF安全漏洞的50美元开始,Lopez一点点地积累经验,曾为私有程序找出SSRF(服务端请求伪造)漏洞,获得了9000美元的报酬,这是他获得的最大一笔赏金。

Lopez目前已经赚取超一百万美元,但他并不打算停止。这位年轻的黑客说:“看到我的工作得到认可和重视,我感到无比自豪。我不仅仅是为了钱,而是因为这项成就代表着我帮助公司和个人的信息比以前更安全。”

根据HackerOne对平台中3667名漏洞赏金猎人的调查,在该平台成立期间,黑客获得的赏金超过4200万美元,其中2018年占1900万美元。

81%的受访者称自己是自学成才。90%的黑客年龄在35岁以下,47%的黑客年龄在18 -24岁之间。

bug赏金猎人最喜欢从网站上寻找漏洞。超过70%的受访者表示,域名是他们寻找bug的首选对象,其次是API、数据存储技术、Android应用程序、操作系统和可下载软件。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    8114

    浏览量

    82499
  • 黑客
    +关注

    关注

    3

    文章

    277

    浏览量

    21660

原文标题:长江后浪推前浪,19岁的白帽黑客获益超一百万美元

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    全球一体化供应链综合服务商泛鼎国际获顺为领投数千万美元B轮融资

    近日,全球一体化供应链综合服务商泛鼎国际集团(以下简称“泛鼎国际”)宣布完成数千万美元 B 轮融资,本轮融资由顺为资本领投。
    的头像 发表于 04-16 14:25 156次阅读

    阿联酋公司斥3000万美元购手机零日漏洞

     阿拉伯联合酋长国的Crowdfense公司,与Zerodium类似,于2019年投资千万美元启动了漏洞购买计划,近期再次启动Exploit Acquisition Program,豪掷三亿美元购入各类手机及
    的头像 发表于 04-08 10:38 255次阅读

    如何成为一名嵌入式C语言高手?

    如何成为一名嵌入式C语言高手? 嵌入式系统是当今科技领域的核心,而C语言则是嵌入式系统开发中最常用的编程语言之。成为一名嵌入式C语言高手需要长时间的学习和实践。下面将介绍些方法和
    发表于 04-07 16:03

    如何成为一名嵌入式C语言高手?

    如何成为一名嵌入式C语言高手? 嵌入式系统是当今科技领域的核心,而C语言则是嵌入式系统开发中最常用的编程语言之。成为一名嵌入式C语言高手需要长时间的学习和实践。下面将介绍些方法和
    发表于 03-25 14:12

    谷歌奖励1000万美元发现漏洞的安全专家

    值得注意的是,2023年度漏洞报告的最优奖项高达113337美元,加上自计划启动至今历年累积的5.9亿美元奖金,其中Android相关内容尤其显著,更有近340
    的头像 发表于 03-13 14:44 122次阅读

    苹果上调AppleCard余额上限至100万美元

    人民币)提升到100万美元(换算下来约合720万元人民币)。 苹果想要通过服务收费来提高营收的想法不言而喻,毕竟似乎目前光靠卖iPhone来支撑快速发展比较难,而苹果公司还释放了最强烈的拥抱生成式AI热潮的信号,放弃十年造车梦转
    的头像 发表于 03-02 14:27 922次阅读

    软件测试活动有哪些?

    测试报告(扫描,渗透测试,代码审计;企业在网站或者APP应用上线之前,必须对网站、服务器或APP进行全面细致的安全监测,及早发现网站、服务器或APP的潜在漏洞,以免遭受
    发表于 01-08 11:11

    一图看懂华为云CodeArts Inspector三大特性,带你玩转漏洞管理服务

    华为云漏洞管理服务CodeArts Inspector 是面向软件研发和服务运维提供的一站式漏洞管理能力,通过持续评估系统和应用等资产,内置
    的头像 发表于 10-13 17:45 210次阅读

    用于缓解高速缓存推测漏洞的固件接口

    称为变体4,是某些ARM CPU设计漏洞,可能允许对内存位置的推测性读取最近次写入该内存位置之前读取数据值。 推测性读取的数据可能是攻击者控制的,并被转发到以后的推测性访问,这
    发表于 08-25 07:36

    ChatGPT每日烧钱约70万美元 OpenAI或已在破产边缘

    根据报告,openai只运行人工智能服务chatgpt,每天花费约70万美元。openai希望通过gpt-3.5和gpt-4获得收益,但还没有达到损益平衡点。
    的头像 发表于 08-14 09:25 1982次阅读

    离线和在线适配器管理实用程序6.3版

    电子发烧友网站提供《离线和在线适配器管理实用程序6.3版.pdf》资料免费下载
    发表于 08-02 14:42 0次下载
    离线<b class='flag-5'>和在线</b>适配器管理实用程序6.3版

    IBM 最新报告:安全漏洞成本飙升,但半数存在漏洞企业不愿增加安全投入

    报告发现,人工智能及自动化让数据泄露处理周期缩短了108天; 未寻求法律帮助的勒索软件受害者平均遭受47万 美元的额外损失; 只有三分之一的企业能够依靠自身检测到漏洞。 北京2023年
    的头像 发表于 07-26 04:07 458次阅读
    IBM 最新<b class='flag-5'>报告</b>:安全<b class='flag-5'>漏洞</b>成本飙升,但半数存在<b class='flag-5'>漏洞</b>企业不愿增加安全投入

    IBM 最新报告:安全漏洞成本飙升,但半数存在漏洞企业不愿增加安全投入

    报告发现,人工智能及自动化让数据泄露处理周期缩短了 108 天; 未寻求法律帮助的勒索软件受害者平均遭受 47 万美元的额外损失; 只有三分之一的企业能够自主检测到漏洞。 IBM Se
    的头像 发表于 07-25 18:15 257次阅读
    IBM 最新<b class='flag-5'>报告</b>:安全<b class='flag-5'>漏洞</b>成本飙升,但半数存在<b class='flag-5'>漏洞</b>企业不愿增加安全投入

    Transphorm上季度营收320万美元 全年销售额1470万美元

    该公司的收入为320万美元,前一季度为450万美元,2022会计年度第四季度为490万美元。运营费用为850万美元,上季度为720万美元,2
    的头像 发表于 06-29 10:57 403次阅读

    台积电2纳米代工价近2.5万美元

    IC设计业者表示,进入7纳米以下先进制程世代后,晶圆代工报价愈来愈贵,台积电7/6纳米每片晶圆报价翻倍冲上近1万美元,5/4纳米约1.6万美元,3纳米更是逼近2万美元,能有折扣优惠的是最大客户苹果(Apple),或是规模够大的订
    的头像 发表于 06-27 15:53 418次阅读