【速看料】谷歌向举报重大安全漏洞的学生奖励1万美元
来源:互联网 时间:
2023-06-13 18:17:57
(资料图片仅供参考)
最近,小茹姐姐发现,谷歌向举报重大安全漏洞的学生发放了1万美元奖金。相信很多朋友对这个话题都很感兴趣。所以今天,让我们来看看谷歌向报告重大安全漏洞的学生发放1万美元奖金的细节。然后小茹姐姐会给大家讲一些具体的问题,希望对大家有所帮助。
一名来自乌拉圭的无聊学生最近在试图寻找打发时间的方法时获奖。
正如Ezequiel Pereira在他的博客文章中解释的那样,他开始在谷歌中寻找错误。起初,他试图将请求中的Host头更改为App Engine服务器,以便使用Burp(一种用于测试Web应用程序安全级别的工具)访问一些内部App Engine应用程序。
尽管他的大部分尝试都返回了“404:未找到”的消息,或者导致谷歌检查他是否使用了谷歌员工帐户,但他确实找到了一个不受保护的网站(yaqs.googleplex.com)。他被重定向到“/eng”,其中包含有关谷歌服务和基础设施的信息。更有趣的是,佩雷拉在页脚发现了一个叫“谷歌机密”的东西。
这似乎很重要,也很容易获得,所以学生们继续前进,报告了这个问题。几个小时后,他收到了一封来自谷歌的电子邮件,确认了该漏洞。起初,佩雷拉认为这一发现不值一毛钱,但几周后,谷歌通过电子邮件通知他,他将通过漏洞奖励计划获得1万美元。
为什么会有大奖励?显然,谷歌发现了一些可能让攻击者访问敏感数据的变体。自此,大G公司解决了这个问题。
关键词:
为您推荐
-
8月29日,A股上市公司联赢激光(代码:688518 SH)发布2022年半年度业绩报告。2022年1月1日-2022年6月30日,公司实现营业收入9 87亿元,同比
22-09-16
-
日前,邢台市政府制定出台了扎实稳定全市经济运行的一揽子措施及配套政策,邢台市商务局会同相关部门起草了其中的《关于稳住外贸外资基本盘
22-08-17
-
中新网8月28日电 据健康北京微信公众号消息,北京中康时代康复医院、北京四惠中医医院等多家医疗机构,存在工作人员未严格落实定期进
21-08-30
-
中新网兰州8月28日电 (记者 殷春永 冯志军)“刚开始说待三年,但三年之后又三年……”14年前受上级“委派”,在大漠戈壁深处的峡谷
21-08-30
-
中新网上海8月28日电 (张践)阿依古丽来自新疆阿勒泰地区,2009年来到上海创业。十余年来,阿依古丽身边的小伙伴们都亲切地称呼她为“
21-08-30
-
新华社郑州8月28日电(记者翟濯)记者从河南省政府新闻办28日举办的“河南省加快灾后重建”周口专场新闻发布会上获悉,本次洪涝灾害共造
21-08-30
-
中新网防城港8月28日电(陈思华 罗婕 李尚珍)8月28日上午,广西防城港火车站增加4条到发线工程正式开工。该工程系广西“十四五”规划
21-08-30
-
河南第一产粮大市近800万亩未受灾秋粮长势喜人 有望以丰补歉 中新网郑州8月28日电 (记者 李贵刚)记者28日从“河南省加快灾后重建
21-08-30
-
今天(8月28日)下午,河南省郑州市召开疫情防控新闻发布会,介绍疫情防控最新情况。 记者从发布会上获悉,郑州市居民小区继续落实查
21-08-30