企业修复10个漏洞后关闭赏金计划,白帽黑客求助无门

一名白帽黑客向企业报告了10个有效漏洞(包括SQL注入和账户接管),企业修复后却拒绝支付赏金并关闭了整个漏洞赏金计划,凸显了漏洞赏金领域缺乏对研究者的保护机制。

求助 – 公司修复我报告的10个漏洞后关闭了漏洞赏金计划且未支付奖励

userx
2025年6月19日 下午4:36

我向一家运行公开漏洞赏金计划的公司报告了10个有效漏洞,包括SQL注入和账户接管漏洞。最初,他们确认了报告并修复了所有问题。但他们没有给予我奖励或致谢,而是找借口拒绝了这些报告。不久之后,他们完全关闭了漏洞赏金计划。

在这种情况下,没有官方机构来保护漏洞猎手。
如果有人能帮助我处理这种情况,请回复。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计