漏洞赏金如何在数小时内发现一个存在 5 年的漏洞
hackerone.com | 漏洞 | #bug-bounty | #attack-surface | #xss | #hackerone | #blind-xss | #mergers-acquisitions | #pullrequest
摘要
HackerOne 收购 PullRequest 后即将其资产纳入自身漏洞赏金范围,48 小时内收到近 20 份报告,其中包括一个潜伏五年、可经 Wayback Machine 存档链接触发的盲打 XSS(评分 8.8),凸显并购带来的未知攻击面风险。
- 发布时间
- 收录时间
Skip to content