• 大便很“血腥”?这可不一定是痔疮造成的 2019-11-10
  • 重磅岀炉!CDR交易细则来了,没有资产限制,总体与A股一致,首单小米19日上会 2019-11-10
  • (两会受权发布)最高人民检察院检察长简历 2019-11-08
  • 太原网友:建议公交调整河西线路 2019-11-08
  • 近九成券商股逆市上涨 防御+反弹攻守兼备 2019-11-03
  • 青春逐梦向阳之路 平台引擎加速成长 2019-11-02
  • 端午小长假 游人“醉”西湖 2019-11-02
  • 谢谢这位家长,不然这位雨中护送高考生的交警还没有人知道呢 2019-11-01
  • 《汶川十年·我们的故事》一:寻找向日葵 2019-10-25
  • 人民网评:青年有梦想有责任,国家有希望 2019-10-25
  • 西安位居最受欢迎十大旅游城市第四 2019-10-23
  • 人民观影团:《恐袭波士顿》用爱来驱散暴恐阴霾 2019-10-23
  • 挑剔出了名的莱佛士新酒店选址波兰 只为了致敬艺术复兴? 2019-10-12
  • 流溪河森林公园美不胜收 2019-10-09
  • 海鲜排档公然销售违禁海鲜 执法部门责令整改 2019-10-05
  • Hi,Are you ready?

    准备好开始了吗?
    那就与我们取得联系吧

    有一个互联网项目想和我们谈谈吗?您可以填写右边的表格,让我们了解您的项目需求,这是一个良好的开始,我们将会尽快与你取得联系。让慧眼独具的您!享受我们专业的互联网产品和服务!

    BOXSIN NETWORK 博信网络设计整合

    业务热线:0771-2860265 / 5783282(固话)
    400-8842-880(全国热线)

    不打烊专线:13481069551 (卢经理)

    E-mail:[email protected]

    合作意向表

    您需要的服务

    现有网站改版
    我需要做微信营销
    建设全新的企业网站
    要找长期合作公司,需要年度服务
    我需要做购物商城
    我需要做系统平台
    我需要做小程序

    您最关注的地方

    对功能要求比较高
    对设计创意要求比较高
    需要可以购物支付
    搜索引擎排名

    预算

    2万内 2-5万 5-10万 10万以上 大型项目需要招标
    • 看不清楚,换个图片

    业务QQ 0771/2860265 提交需求 博信网络微信公众号

    博信网络微信公众号

    加微信报价格

    加微信报价格

    19500彩票网网站 www.pngls.tw 输入您的电话,了解详情

  • 留言
  • 我们只做三件事:设计,建站,开发

    2015
    10.07

    点击

    程序员福利:那些可以发家致富的找bug游戏

    来源: 新浪科技   责任编辑:boxsin   字体大?。?    

     在最近一个聚会上雷锋网记者了解到这样一个趣事:有一(bu)朋(ren)友(shi),去年发现他在Facebook上可以删除任何人的照片,于是报告给了Facebook有关部门,然有关部门回复说,这个是无效的bug (invalid report)。于是,该程序猿回家后就清空了扎克伯格的照片集,然后有关部门通知他说,你这个是有效bug,可以来领奖金了。

      找Bug拿奖金?的确如此。硅谷很多大公司都有项目鼓励用户报告他们发现的Bug,最近奇虎360腾讯的两位员工已经分别拿到了微软的1万和4.5万奖金。以下是部分“大家来找茬”项目:

      #1 Facebook bug bounty

      Facebook 在2014年共收到17011个bug报告,共颁发了130万美金给全球65个国家的321名提交者,其中61个bug被认为高危漏洞。Facebook 对每一个有效bug的最低赏金是500美元,并根据bug的危险程度增加奖励金额。2014年的获得奖金最多的5个人,共拿走了近26万美金 ($256,750)。

      #2 Google Bughunter University

      Google Bughunter University(谷歌找茬大学)给出了详细的找bug分级指导和相应的赏金,如下图。有效bug奖励100美元至2万美元不等,危险性越高的bug获得的赏金越多。从图中可以看出,谷歌重点鼓励的还是技术含量高的可以从远程成功实施的对谷歌账户和应用的攻击,赏金为2万美元/bug。

    下图是2014年全球提交的bug统计。虽然有很多提交者打了酱油(绿色部分),但高危的漏洞也不少:

    这是各级别的奖励总额统计图,纵轴是奖励级别,横轴是金额:

      虽然Google没有公布总共发了多少钱出去,不过从上图来看,似乎拿到1万和2万美元奖金的人不多啊,是因为Google觉得自己的Bug比Facebook少吗?不知道前几天发生的“谷歌一不小心把Google.com域名给卖了,售价为12美元”这个Bug的发现者能获得多少奖金......

      #3 Microsoft Bounty Programs

      微 软公司的大家来找茬项目叫做Microsoft Bounty Program,自2013成立以来已经发放了50+万奖金。微软把获奖者的名单也公布了出来,并且按类别做了区分。这个目前有三个子项目,分别是 (1)Online Services Bug Bounty,有效bug奖励500至1.5万美元。(2)Mitigation Bypass Bounty,真的有效的bug奖励封顶金额为10万美元。(3)Bounty for Defense,同样,真的有效的bug奖励封顶金额为10万美元,像国内网络安全大佬、“妇科圣手”@tombkeeper 就拿到过微软的10万元奖金。

      我们看下都谁拿到了奖金呢?下图是微软网站上公布的部分获奖名单。

      Mitigation Bypass的奖金真的不菲,HP有团队(HP)拿走了12.5万美元的奖金,国内安全公司绿盟(NSFOCUS)也有不少收获,Google有两位分别 拿走了2.5万美金。然后我们发现,@tombkeeper在跳槽腾讯后又拿了4.5万美元的奖金,不愧是获奖专业户...

      程序猿们,找Bug也可以致富,你还等什么呢?


    相关推荐

    19500彩票网网站

    22280彩票网:400-8842-880

    品牌网站设计塑造高颜值公司!

    • 售前:0771-2860265 / 5783282
      13481069551(卢经理)

    • 售后:0771-5783282

    • 工作时间:09:00 - 18:30

    ©2019.ALL RIGHTS RESERVED.南宁博信网络技术有限公司  桂ICP备10201394号  桂公网安备45010302001330号 html网站地图 xml网站地图
  • 大便很“血腥”?这可不一定是痔疮造成的 2019-11-10
  • 重磅岀炉!CDR交易细则来了,没有资产限制,总体与A股一致,首单小米19日上会 2019-11-10
  • (两会受权发布)最高人民检察院检察长简历 2019-11-08
  • 太原网友:建议公交调整河西线路 2019-11-08
  • 近九成券商股逆市上涨 防御+反弹攻守兼备 2019-11-03
  • 青春逐梦向阳之路 平台引擎加速成长 2019-11-02
  • 端午小长假 游人“醉”西湖 2019-11-02
  • 谢谢这位家长,不然这位雨中护送高考生的交警还没有人知道呢 2019-11-01
  • 《汶川十年·我们的故事》一:寻找向日葵 2019-10-25
  • 人民网评:青年有梦想有责任,国家有希望 2019-10-25
  • 西安位居最受欢迎十大旅游城市第四 2019-10-23
  • 人民观影团:《恐袭波士顿》用爱来驱散暴恐阴霾 2019-10-23
  • 挑剔出了名的莱佛士新酒店选址波兰 只为了致敬艺术复兴? 2019-10-12
  • 流溪河森林公园美不胜收 2019-10-09
  • 海鲜排档公然销售违禁海鲜 执法部门责令整改 2019-10-05
  • 股票配资平台送体验金活动 股票涨跌原因 大白话 股票分析报告怎么写 股票分析报告范文2018 股票指数期货期权 保利地产股票行情 美国股票指数道琼斯 股票行情查询一览表 股票指数怎么买 宁夏股票配资公司