0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一名19岁的白帽黑客在报告软件和在线服务漏洞中赚取了100多万美元

pIuy_EAQapp ? 来源:杨湘祁 ? 作者:电子发烧友 ? 2019-03-04 10:43 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,一名19岁的少年在报告软件和在线服务漏洞中赚取了100多万美元。

来自阿根廷的19岁少年Santiago Lopez在2015年加入了bug 赏金计划平台HackerOne,他的网名是@try_to_hack。到目前为止,Lopez共报告了1670多个漏洞,其中有些漏洞与Verizon Media、Twitter、Wordpress和Automattic等产品有关。

Lopez现在在HackerOne排行榜上位居榜单前列,在signal也排第91位,在impact排第84位。

令人吃惊的是,Lopez竟然是自学成才!他自学了如何通过互联网资源和YouTube视频追踪漏洞,其中也包括不安全的直接对象引用(IDORS)和跨站点请求伪造(CSRF)等一些赏金较高的漏洞。

从赚取CSRF安全漏洞的50美元开始,Lopez一点点地积累经验,曾为私有程序找出SSRF(服务端请求伪造)漏洞,获得了9000美元的报酬,这是他获得的最大一笔赏金。

Lopez目前已经赚取超一百万美元,但他并不打算停止。这位年轻的黑客说:“看到我的工作得到认可和重视,我感到无比自豪。我不仅仅是为了钱,而是因为这项成就代表着我帮助公司和个人的信息比以前更安全。”

根据HackerOne对平台中3667名漏洞赏金猎人的调查,在该平台成立期间,黑客获得的赏金超过4200万美元,其中2018年占1900万美元。

81%的受访者称自己是自学成才。90%的黑客年龄在35岁以下,47%的黑客年龄在18 -24岁之间。

bug赏金猎人最喜欢从网站上寻找漏洞。超过70%的受访者表示,域名是他们寻找bug的首选对象,其次是API、数据存储技术、Android应用程序、操作系统和可下载软件。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    9859

    浏览量

    88405
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22502

原文标题:长江后浪推前浪,19岁的白帽黑客获益超一百万美元

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

    ? 尽管全球数据泄露的平均成本降至 444万美元,美国企业的相关损失却攀升至 1022万美元遭遇数据泄露的企业,仅有 49% 的企业计划加强安全投入。 IBM 近日发布的《20
    的头像 发表于 08-04 19:25 ?1252次阅读
    IBM调研<b class='flag-5'>报告</b>:13%的企业曾遭遇AI模型或AI应用的安全<b class='flag-5'>漏洞</b> 绝大多数缺乏完善的访问控制管理

    软通动力斩获2024年国IT服务市场份额第一名

    近日,赛迪顾问发布《2024-2025年中国信息技术服务市场研究年度报告》。软通动力凭借智能化转型浪潮的卓越表现,以领先的数智化能力持续领跑中国IT
    的头像 发表于 08-01 17:53 ?825次阅读

    润和软件稳居数字业务类解决方案市场第一名

    ”)凭借自身卓越的技术实力和创新能力,连续五年稳居数字业务类解决方案市场第一名细分领域:数字信贷系统解决方案子市场持续保持第一名,数字银行解决方案子市场跃升至第一名。同时,其
    的头像 发表于 07-14 17:36 ?662次阅读

    华为荣登GlobalData运营商基础设施管理服务排名报告Leader象限第一名

    象限第一名报告对通信服务商从商业模式、解决方案、网络设计与优化、网络转型能力、服务规模、和业务敏捷性六个维度进行了全面评估,华为综合得分第
    的头像 发表于 05-22 18:43 ?656次阅读
    华为荣登GlobalData运营商基础设施管理<b class='flag-5'>服务</b>排名<b class='flag-5'>报告</b>Leader象限第<b class='flag-5'>一名</b>

    美国东北微电子联盟向19家半导体公司拨款143万美元

    (包括软件许可、员工培训、专利保护和网络安全服务),帮助企业做好商业准备。 NEMC中心美国东北部乃至全美各地拥有250多家成员组织,目前正依托PROPEL制造计划的成功基础,通过进
    的头像 发表于 05-07 11:14 ?474次阅读

    “Suger”成功完成1500万美元A轮融资

    近日,“Suger”宣布成功完成了笔高达1500万美元的A轮融资。本轮融资由Threshold Ventures领投,同时,现有投资方Craft Ventures、Intel Capital和Y
    的头像 发表于 02-14 09:56 ?577次阅读

    苹果技术开发(上海)有限公司成立,注册资本3500万美元

    近日,有公开信息显示,苹果技术开发(上海)有限公司已经正式成立。该公司注册资本为3500万美元,涵盖了多项业务领域,其中主要包括软件开发、大数据服务、数据处理服务以及存储支持
    的头像 发表于 01-13 14:36 ?723次阅读

    LambdaTest获3800万美元融资,加速QA革新

    近日,领先的云端统测试平台LambdaTest宣布成功完成3800万美元的新轮融资,本轮融资由Avataar Ventures领投,Qualcomm Ventures参与投资。至此
    的头像 发表于 12-24 11:46 ?718次阅读

    FF再获3000万美元轮融资

    Future” 或 “公司”)今天宣布,继9月份的3000万美元融资完成之后,又完成约 3000 万美元的现金融资。该笔资金将用于推动公司及其FX战略的发展。FX战略旨在美国市场推出“两倍性能半价格”的大众放量车型,以填补美
    的头像 发表于 12-23 16:18 ?611次阅读

    蔚来获得CACSI车型满意度和售后服务满意度第一名

    近日,由中国质量协会发布的2024年国新能源汽车用户满意度测评结果(CACSI)出炉。蔚来ET5T荣获纯电动中型轿车满意度第一名,蔚来品牌荣获售后服务满意度第一名。蔚来已连续两年获得
    的头像 发表于 12-06 17:19 ?2107次阅读

    北汽集团战略投资小马智行7035万美元

    日前,北汽集团战略投资小马智行7035万美元,小马智行于11月27日美国纳斯达克挂牌上市(股票代码“PONY”),公开发行定价为13美元/ADS,融资额达2.99亿美元,成为今年以来
    的头像 发表于 12-02 11:46 ?827次阅读

    讯芯投资8000万美元扩越南芯片产能

    鸿海集团旗下的封装厂商讯芯计划投资8000万美元,以扩大其越南的芯片制造产能。这笔投资中,讯芯将出资2000万美元,其余6000万美元则通过贷款融资获得,主要用于扩充位于越南北江省的
    的头像 发表于 11-04 14:16 ?927次阅读

    小马智行获得广汽集团2700万美元轮投资

    近日,自动驾驶解决方案提供商小马智行宣布获得广汽集团2700万美元的新轮投资。
    的头像 发表于 10-12 16:01 ?667次阅读

    Defcon AI获得4400万美元种子轮融资

    近日,国防科技服务领域的创新先锋Defcon AI宣布成功完成4400万美元的种子轮融资。本轮融资由Fifth Growth Fund、Red Cell Partners及BVP等知名投资机构共同参投,彰显了市场对Defcon AI技术实力与发展前景的高度认可。
    的头像 发表于 08-23 16:42 ?1023次阅读

    亚马逊斥资8000万美元收购Perceive,强化边缘AI布局

    近日,亚马逊服务有限责任公司宣布将以8000万美元的价格,收购娱乐技术企业Xperi的子公司Perceive的主要资产及部分负债。此次收购标志着亚马逊边缘AI推理软硬件领域的进步扩
    的头像 发表于 08-22 18:25 ?1361次阅读