何时为漏洞赏金提交发放奖励
bugcrowd.com | 博客 | #bug-bounty | #bugcrowd | #vulnerability-disclosure | #policy | #triage | #rewardability
摘要
Bugcrowd 在提交量逼近 1 万之际阐明奖励判定标准:平台区分「技术有效性」与「可奖励性」——客户只为有实际影响的漏洞付费,技术上成立但属「可接受风险」的报告未必有赏金,研究员仍会获得技术反馈;反之,某些「按设计如此」的功能也可能是必须修复的重大缺陷。
- 发布时间
- 收录时间
Skip to content