Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
更严重的漏洞推动更高的社区赏金支出
bugcrowd.com
| 研究 |
#bug-bounty
|
#xss
|
#bugcrowd
|
#crowdsourced-security
|
#statistics
|
#report
摘要
Bugcrowd 发布第四年度《漏洞赏金行业现状报告》:平台漏洞提交量同比增长 21%,平均赏金翻倍,75% 的 P1 漏洞奖励超过 1200 美元;反射型 XSS 仍是提交量最大的漏洞类型,20% 的有效漏洞被定为 P1/P2 级。
发布时间
2018-06-06 00:00
收录时间
2026-07-05 03:58
原文 ↗
相关内容
「让人类参与其中」:Crédit Agricole Personal Finance & Mobility 谈 Bug Bounty 的价值
(yeswehack.com)
Access Denied
(hackerone.com)
新的勒索软件统计数据揭示了对 Active Directory 安全性和弹性的更大需求
(semperis.com)
标签名称中包含什么?显然,JavaScript
(portswigger.net)
CRLF 驱动的反同步攻击:斩首 HTTP 流
(portswigger.net)
无 HTML 的 XSS:利用 AngularJS 的客户端模板注入
(portswigger.net)
返回