“ 遗憾!某漏洞挖掘者错失$60000微软奖金。” 国内漏洞挖掘的优秀人员M1n9K1n9在APT250自曝,由于没有对漏洞的隐秘性做好保护,因此错失了微软$60000奖金。 微软赏金计划,主要鼓励安...
Pwn2Own Toronto黑客大赛首日,参赛者两度攻破三星Galaxy S23
Pwn2Own是由ZDI主办的、世界最知名、奖金最丰厚的黑客大赛之一。每一届比赛都会将时下应用广泛的设备作为攻击目标,参赛者若能成功攻破这些设备,将会获得高额的现金奖励,同时也是对自身安全研究能力达到...
两分钟黑掉特斯拉Model 3
本周,在温哥华举行的Pwn2Own黑客大赛上,法国渗透测试公司Synacktiv的研究人员演示了针对特斯拉Model 3的两个漏洞利用。研究人员通过这两种攻击掌握了控制该车型安全及其他部件的子系统。其...
【安全圈】价值 200 万美元的 BUG!iOS 越狱之父发现关键漏洞获奖
关键词漏洞、虚拟货币发现漏洞就可以获得奖金,不少厂商都通过这种奖励措施,鼓励白帽子帮助自己发现系统的漏洞。而最近,著名的白帽黑客,也是 iOS 越狱软件 Cydia 的开发者弗里曼就发现了一项以太坊系...
我如何找到了Facebook广告服务的信息泄漏漏洞(奖金高达10000美刀)
点击上方蓝字可以订阅哦Facebook提供了一个GraphQL节点,管理员可以通过这个节点查看广告的用户点击日志。这些广告指的是那些会出现在Facebook和Instagram上的广告,可以是赞助式广...
看我如何找到雅虎的远程代码执行漏洞并获得5500刀奖金
点击上方蓝字可以订阅哦我一直都认为与人分享是一种很好的特质,而且我也从漏洞奖励领域中的多位安全研究专家身上学到了很多能够让我终身受用的东西,所以我决定在这篇文章中跟大家分享一些我近期的小发现,希望这些...
2021 AntCTF X D^3CTF 圆满结束!
3 月 5 日晚 20:00战斗的硝烟准时燃起近千支战队在线上赛展开激烈角逐争夺冠军的王座! AntCTF x D^3CTF 是三支“电子科大”队伍:杭电 Vidar-Team、西电 L-Team&...
因奖金未发?程序员泄愤“删库”致平台崩溃,被判5个月
你永远都想不到程序员会因为什么删掉代码。你可能还记得年初微盟员工凭一己之力,删除自家公司数据库,累计市值蒸发超 30 亿港元的事情。不仅如此,微盟服务器故障时间长达 8 天之久,最终赔付了商家 1.5...
专项众测 | 瞧瞧APP活动不来瞧瞧吗
沃·兹基硕德小贴士走过路过不要错过~我们又来发奖金啦!听说,之前的活动白帽们还没使出洪荒之力就结束了?奖金池的砖头都还没搬空?没关系!陌陌安全给大家带来了新一轮安全众测专项活动请大家仔细阅读活动时间&...
Fuzzing平台建设的研究与设计
今年的天府杯参赛队伍真多,明显感觉到好像国内安全研究员的崛起,但也可以看到放弃比赛的团队也是非常多的,因为按今年的奖金分配规则,攻破同一项目的团队平分奖金,无区分是否撞洞。也就是说,越多人打的项目,你...