Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Hack the Bank 2.0:面向银行的私有漏洞赏金案例研究
hackenproof.com
| 博客 |
#bug-bounty
|
#case-study
|
#banking
|
#hackenproof
|
#pumb
摘要
HackenProof 私有漏洞赏金案例研究:与乌克兰 PUMB 银行合作的 Hack the Bank 2.0 为期两周,20 名受邀研究员针对限定范围提交 50 多份漏洞报告,其中含可能导致数据泄露的严重漏洞,展示了私有赏金项目对传统安全测试的补充价值。
发布时间
2023-01-16 16:37
收录时间
2026-08-03 15:18
原文 ↗
← 上一篇
HackenProof 携手拥有四百万用户的 Hack The Box 平台,为区块链行业推出 CTF 安全挑战赛
下一篇 →
CrowdStrike 2026 威胁狩猎报告:AI 使用加速,漏洞利用窗口收窄
相关内容
博客
·
hackenproof.com
Hack The Bank 2.0 银行黑客挑战赛
Hack the Bank 2.0 案例复盘:HackenProof 与乌克兰银行 PUMB 合办为期两周的私有漏洞赏金活动,20 位受邀研究员提交 50 多份报告,其中包含严重漏洞。
漏洞
·
projectdiscovery.io
守护分布式边界:Elastic 如何用 ProjectDiscovery Cloud 扩展主动检测
搜索与分析引擎公司 Elastic 在 AWS、Azure、GCP 上运行约 5 万台服务器。此前团队已用 Nuclei、naabu、httpx 等开源工具,但规模化运维吃力,BitSight、SecurityScorecard 等旧方案噪音大。转向 ProjectDiscovery Cloud 后,14,500 个外部资产 5 分钟内完成扫描,原本数天的工作得以分钟级完成,并节省大量人工分诊时间。
漏洞
·
projectdiscovery.io
ConnectWise 如何用 ProjectDiscovery 简化漏洞检测
MSP 软件商 ConnectWise(旗下 43+ 产品)此前依赖企业级方案加自定义脚本,扫描碎片化、规则维护负担重。采用 ProjectDiscovery 企业版后,1 万个资产的扫描时间从 2 天缩短到 15 分钟,覆盖 63 个 AWS 账户、2 万多实例,自动化检测加快事件响应,并免除了自维护安全脚本的负担。
漏洞
·
projectdiscovery.io
Paddle 如何借助 ProjectDiscovery 强化安全态势
支付基础设施公司 Paddle 面临攻击面扩张与 PCI DSS、SOC 2 Type 2 合规压力。此前靠 Nuclei、Subfinder 手动扫描、流程碎片化,新资产上线无人知晓,存在子域名接管风险。采用 ProjectDiscovery 后实现资产管理集中化、扫描自动化与自定义合规检查,漏洞发现时间从数天缩短到数小时,并通过 Jira 集成减少事务性工作。
博客
·
hackenproof.com
漏洞披露政策:写给企业决策者的指南
介绍漏洞披露政策(VDP)的定义与商业价值:欧盟 CRA 与 NIS2 已将其列为合规要求,VDP 决定漏洞是由研究员私下报告还是公开曝光。文章解析政策各章节的关键决策、政策与计划的区别,并提供可免费套用的模板。
博客
·
hackenproof.com
面向安全研究员的支付平台——无需漏洞赏金项目
HackenProof 推出一个支付平台,用于在正式漏洞赏金项目之外向研究员支付报酬:企业存入资金,平台负责协议、KYC、合同和付款流程。
返回