开云电竞19岁天才黑客获百万奖金报告指出,HackerOne 平台的注册黑客人数已突破30万人,提交的有效漏洞总计超过10万个,支付的漏洞奖励金超过4200万美元。
由于印度和美国计算机产业发达开云电竞,所以仍然黑客聚集地之最,超过6个非洲国家在2018年首次参与该平台活动。
Harris Poll 调查数据显示近三分之二的美国人(64%)认为并非所有的黑客都干坏事。
冰岛、加纳开云电竞、斯洛伐克开云电竞、阿鲁巴和厄瓜多尔的黑客和印度、美国开云电竞、俄罗斯、巴基斯坦和英国的黑客一样意志坚定、技能娴熟、渴望成功,但后五个国家在黑客驱动安全领域的地位不可撼动。
截止2018年,HackerOne 平台共支付4200多万美元的赏金,8个国家的组织机构贡献了超过一半的赏金。
拿到最多赏金的黑客依次是美国、印度、俄罗斯、未知来源、德国、加拿大、英国开云电竞、瑞典、荷兰和中国。
在阿根廷,黑客赏金收入是软件工程师的40.6倍、泰国是24.5倍、埃及是24.2倍、印度是17.6倍、中国香港是6.7倍、美国是6.4倍、瑞典是6.3倍、中国是6.2倍。
这群人占 HackerOne 平台黑客总数的47%,而且是唯一一个在数量方面逐年上涨的群体。
但也不要小看年龄稍长的群体,35-49岁的群体数量在2018年占比超过9%开云电竞,而50-64岁的人群数量在2018年几乎翻了一番开云电竞。
80%的人是自学成才,越来越多的黑客来自技术以外的行业,让漏洞挖掘的领域充满活力。40%的人每周花费20多个小时寻找漏洞。
四分之一的人将其当作职业,仅有不到40%的人是从事IT或技术行业开云电竞,而在2017年,这个比例还是47%开云电竞。
2018年,这些公司收到的漏洞报告近3000份。2018年HackerOne平台上4%的赏金源自区块链和密币组织机构开云电竞。
提供基于区块链令牌的浏览器产品的公司 Brave 支付超过2.5万美元的赏金,解决了近100个漏洞报告。
2018年,所有与区块链相关的公司支付的平均赏金是近1500美元,比平台的平均水平高出600美元左右。
近30%的 HackerOne 平台上的黑客具有6年或以上的经验。而年龄并非唯一衡量经验、技能或受教育水平。
70%的受访黑客表示最喜欢黑的产品或平台依次是网站 (72.8%)、API、存储自己数据的技术 (3.7%)、安卓应用 (3.7%)、操作系统 (3.5%) 和可下载软件 (2.3%)。
黑客选择某个公司的原因是为了挑战或学习 (59.5%)、喜欢某个公司 (40.4%)开云电竞、该公司安全团队的响应 (36.4%)、为了获得最高赏金 (31.9%)、我用这种技术或里面有我的数据 (31%)等。
超过38%的黑客的答案是 XSS 漏洞,其次是 SQL 注入开云电竞、模糊测试开云电竞、业务逻辑、信息收集开云电竞、SSRF、RCE、枚举、逆向工程、IDOR开云电竞、暴力攻击、注入开云电竞开云电竞、CSRF开云电竞、验证开云电竞、XXE、DDoS。
说到公司收到漏洞报告的反应开云电竞开云电竞,一定程度上态度比较开放 (36.5%)、非常开放 (32.2%)、一般 (17.6%)。
他16岁时开始学习黑客技术,互联网即是他的黑客学校,他从中查看并阅读如何绕过或打破安全防御的材料。
一年之后,他凭借一个 CSRF 漏洞获得50美元的奖励,而最大的奖励是因发现SSRF漏洞而获得的9000美元。