悬赏无果:白帽黑客提交10个高危漏洞后公司关闭漏洞奖励计划

一名白帽黑客向某运行公开漏洞奖励计划的公司提交了包括SQL注入和账户接管在内的10个有效漏洞。公司在修复所有问题后,并未提供奖励或致谢,而是找借口拒绝并随后关闭了整个悬赏计划。

求助 – 公司修复了我报告的10个漏洞后,未予奖励便关闭了漏洞悬赏计划

我向一家运行公开漏洞悬赏计划的公司报告了10个有效漏洞,包括SQL注入和账户接管。最初,他们承认了报告,并随后修复了所有问题。但他们没有给我奖励或致谢,而是找借口拒绝了这些报告。不久之后,他们完全关闭了其漏洞悬赏计划。

在这种情况下,没有官方机构来保护漏洞猎人。 如果有人能帮助我处理这种情况,请回复。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计