• 2024-12-23大学生挖洞“耍小聪明”被判刑!曾在专业比赛中多次获奖…
    据贵阳市观山湖区人民法院消息,近日,该法院审结一起非法获取计算机信息系统数据、非法控制计算机信息系统罪,判处被告人张某有期徒刑三年,缓刑三年,并处罚金人民币五千元。据介绍,张某是一名计算机专业的“00后”在校大学生,他专业成绩优异,曾在专业专项比赛中多次获奖。2024年2
  • 2024-05-31用技术合法挖漏洞能有多少钱?年挖洞超过300个,奖金收入过百万
    挖洞能力是白帽子的核心能力,通过挖洞或参加实战攻防演习获取奖金收入,是白帽人才获取收入的重要方式。调研显示,我国近四成的白帽子年均奖金收入在3000元以下,约六成在1万元以下。而年均奖金超过10万元的白帽子约占17.0%,约0.4%的白帽子年奖金收入超过100万元。按照补天平台目
  • 2024-05-30记一次有趣的逻辑漏洞挖洞经历
    前言前几天在网上冲浪的时候无意间看到了一个Edu的站点,是一个很常见的类似MOOC的那种在线学习系统,对外开放,同时有注册和登录功能。对于我这种常年低危的菜鸡来说,这是最愿意看到的,因为一个Web网站有了登录功能,就代表其网站必须要有权限划分,而有了权限划分,在这里的开发就容易出