據外媒 PCMag 3 月 1 日報道,19 歲的阿根廷少年 Santiago Lopez 是首位在 HackerOne 平臺獲得 100 萬美元的白帽子黑客。
白帽子黑客
(Santiago Lopez)
HackerOne 是一個漏洞懸賞平臺,企業或機構提供賞金,白帽黑客幫企業找漏洞,然后拿賞金。
自從加入 HackerOne 以來,Lopez 幫助 Verizon、Twitter、WordPress 和政府部門發現了 1670 多個安全漏洞。
白帽子黑客
自學成才
Lopez 是一個自學成才的黑客,三年前 16 歲才開始閱讀技術博客和看 YouTube 視頻。但讓他對這個黑客領域感興趣的,是 1995 年上映的電影《黑客》。
Lopez 以前完全不知道黑客群體的存在,直到他看到電影《黑客》。這部電影為他打開了一個全新的世界。 隨著他對黑客了解得越來越多,自然而然地被與黑客相關的各種挑戰,以及解決問題的機會所吸引。
以量取勝,積少成多
17 歲那年,Lopez 才發現自己的第一個軟件缺陷,他得到了 50 美元獎勵。但隨著時間的推移,他提高了自己的技能,專注于“在短時間內盡可能多地發現 bug”。
“我知道他們說質量重于數量,但我喜歡數量,” Lopez 說。“我認為黑客是一項正常的工作,所以我傾向于堅持每天工作 6~7 小時!
Lopez 獲得的最大一筆賞金是 9000 美元
碼崇網絡科技,是一個與服務器相關的漏洞,該漏洞可能允許遠程接管。
不過 Lopez 擅長發現軟件漏洞,這些漏洞可以讓黑客繞過正常的應用程序過程,訪問受保護的資源,比如文件和數據庫記錄。
后話
找 Bug 挖漏洞,國內白帽黑客拿到最高的獎勵,應該是 TK 教主 tombkeeper。微軟漏洞懸賞最高獎是 10 萬美元
北京亞健康管理服務網,教主拿過 1 次。
TK 教主不是計算機科班出身,他上的是五年醫科。大二時開過計算機課,學一些 DOS 系統操作、Foxbase 數據庫之類。后來他買了電腦后
萊茵博銳,才知道可研究的東西很多很多。信息安全是他的業余興趣之一,把興趣轉成工作,也是靠自學。
如果你也想試試 Lopez 的這條路,在國內好像不大可行(你們懂的),不過可以在國外平臺嘗試。
,