0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一名19岁的白帽黑客在报告软件和在线服务漏洞中赚取了100多万美元

pIuy_EAQapp 来源:杨湘祁 作者:电子发烧友 2019-03-04 10:43 次阅读

据外媒报道,一名19岁的少年在报告软件和在线服务漏洞中赚取了100多万美元。

来自阿根廷的19岁少年Santiago Lopez在2015年加入了bug 赏金计划平台HackerOne,他的网名是@try_to_hack。到目前为止,Lopez共报告了1670多个漏洞,其中有些漏洞与Verizon Media、Twitter、Wordpress和Automattic等产品有关。

Lopez现在在HackerOne排行榜上位居榜单前列,在signal也排第91位,在impact排第84位。

令人吃惊的是,Lopez竟然是自学成才!他自学了如何通过互联网资源和YouTube视频追踪漏洞,其中也包括不安全的直接对象引用(IDORS)和跨站点请求伪造(CSRF)等一些赏金较高的漏洞。

从赚取CSRF安全漏洞的50美元开始,Lopez一点点地积累经验,曾为私有程序找出SSRF(服务端请求伪造)漏洞,获得了9000美元的报酬,这是他获得的最大一笔赏金。

Lopez目前已经赚取超一百万美元,但他并不打算停止。这位年轻的黑客说:“看到我的工作得到认可和重视,我感到无比自豪。我不仅仅是为了钱,而是因为这项成就代表着我帮助公司和个人的信息比以前更安全。”

根据HackerOne对平台中3667名漏洞赏金猎人的调查,在该平台成立期间,黑客获得的赏金超过4200万美元,其中2018年占1900万美元。

81%的受访者称自己是自学成才。90%的黑客年龄在35岁以下,47%的黑客年龄在18 -24岁之间。

bug赏金猎人最喜欢从网站上寻找漏洞。超过70%的受访者表示,域名是他们寻找bug的首选对象,其次是API、数据存储技术、Android应用程序、操作系统和可下载软件。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    9010

    浏览量

    85160
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    21840

原文标题:长江后浪推前浪,19岁的白帽黑客获益超一百万美元

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    讯芯投资8000万美元扩越南芯片产能

    鸿海集团旗下的封装厂商讯芯计划投资8000万美元,以扩大其越南的芯片制造产能。这笔投资中,讯芯将出资2000万美元,其余6000万美元则通过贷款融资获得,主要用于扩充位于越南北江省的
    的头像 发表于 11-04 14:16 221次阅读

    小马智行获得广汽集团2700万美元轮投资

    近日,自动驾驶解决方案提供商小马智行宣布获得广汽集团2700万美元的新轮投资。
    的头像 发表于 10-12 16:01 249次阅读

    软通动力荣获2023年国IT服务市场第一名

    近日,赛迪顾问最新发布《2023-2024年国IT服务市场研究年度报告》。报告,软通动力凭借在数字化转型浪潮
    的头像 发表于 07-31 10:18 391次阅读

    润和软件连续四年蝉联数字业务类解决方案市场第一名

    ,连续四年蝉联数字业务类解决方案市场第一名细分领域:数字信贷系统解决方案子市场持续保持第一名,数字银行解决方案子市场稳居第二,开放银行解决方案子市场上升至第三
    的头像 发表于 07-31 10:10 498次阅读

    Kopin上季度营收1000万美元,用于国防应用产品销售持续强劲

    据Kopin Corporation(纳斯达克:KOPN)公布的截至2024年3月30日的第季度财务业绩报告,其总收入为1000万美元,同比下降了7%。
    的头像 发表于 05-16 11:10 472次阅读

    黄仁勋工资多少钱?黄仁勋薪酬大涨到3420万美元

    3420万美元(或者我们可以理解为总薪酬;黄仁勋的基本工资只100万美元的水平;黄仁勋的最新批年度股票奖励总额为2670
    的头像 发表于 05-15 16:59 594次阅读

    英伟达GB200芯片售价7万美元服务器单价或达30

    汇丰银行分析师预测,英伟达“入门级”B100 GPU的平均销售价将在3至3.5万美元之间,与H100的价格相当。功能更为强大的GB200(包含1个Grace CPU和2个B200 G
    的头像 发表于 05-15 14:31 1727次阅读

    Atomera季度净亏损480万美元,现金等资产仅余1930

    数据显示,2024年季度,公司录得净亏损额480万美元,相当于每股基本及稀释后股份亏损0.19美元,而2023年同期则亏损500万美元,每股基本及稀释后股份亏损0.21
    的头像 发表于 04-26 16:37 336次阅读

    阿联酋公司斥3000万美元购手机零日漏洞

     阿拉伯联合酋长国的Crowdfense公司,与Zerodium类似,于2019年投资千万美元启动了漏洞购买计划,近期再次启动Exploit Acquisition Program,豪掷三亿美元购入各类手机及
    的头像 发表于 04-08 10:38 524次阅读

    如何成为一名嵌入式C语言高手?

    如何成为一名嵌入式C语言高手? 嵌入式系统是当今科技领域的核心,而C语言则是嵌入式系统开发中最常用的编程语言之。成为一名嵌入式C语言高手需要长时间的学习和实践。下面将介绍些方法和
    发表于 04-07 16:03

    特斯拉修补黑客竞赛发现的漏洞,Pwn2Own助其领先安全领域

    作为领先电动车品牌,特斯拉始终重视网络安全,并且与黑客建立伙伴关系。为此,特斯拉依托Pwn2Own等黑客赛事平台,以重金奖励挖掘漏洞以弥
    的头像 发表于 03-22 11:35 447次阅读

    英伟达最新AI芯片售价将超3万美元

    英伟达最新AI芯片Blackwell的售价引发了业界的广泛关注。据公司创始人黄仁勋透露,这款芯片的售价预计将在3万美元至4万美元之间。这价格定位不仅彰显了英伟达AI芯片领域的强大实
    的头像 发表于 03-21 10:50 887次阅读

    谷歌奖励1000万美元发现漏洞的安全专家

    值得注意的是,2023年度漏洞报告的最优奖项高达113337美元,加上自计划启动至今历年累积的5.9亿美元奖金,其中Android相关内容尤其显著,更有近340
    的头像 发表于 03-13 14:44 471次阅读

    苹果上调AppleCard余额上限至100万美元

    元人民币)提升到100万美元(换算下来约合720元人民币)。 苹果想要通过服务收费来提高营收的想法不言而喻,毕竟似乎目前光靠卖iPhone来支撑快速发展比较难,而苹果公司还释放了最强
    的头像 发表于 03-02 14:27 1145次阅读

    Arteris第四季度总收入为1250万美元,同比增长12%

    数据显示,该公司今年第四季度取得总收入1250万美元,较去年同期上升12%;然而,成本高达920万美元,导致出现经营亏损。ACV与TTM指标实现5610万美元的总值,增长率为7%,R
    的头像 发表于 02-21 16:52 783次阅读