bug-bounty

标签

Cards List
#bug-bounty

Vulnpocalypse 正在重新定价漏洞赏金经济

Lobsters Hottest · 6天前

文章探讨了网络安全漏洞的激增,被称为“Vulnpocalypse”,如何导致漏洞赏金计划的定价结构被重新评估和调整。

0 人收藏 0 人点赞
#bug-bounty

@tom_doerr: 执行递归互联网扫描以自动化漏洞赏金侦查和攻击面管理。 https://github.co…

X AI KOLs Timeline · 2026-08-16 缓存

BBOT 是一款开源多功能扫描器,旨在通过递归扫描能力自动化互联网侦查、漏洞赏金任务和攻击面管理。

0 人收藏 0 人点赞
#bug-bounty

HackerOne发生了什么?

Hacker News Top · 2026-08-10 缓存

一位资深漏洞赏金猎人回顾了HackerOne从现场黑客活动的黄金时代到如今状态的演变,质疑了什么发生了变化,以及该平台是否仍秉持其最初以黑客为先的使命。

0 人收藏 0 人点赞
#bug-bounty

@XAMTO_AI: 一个两人安全团队用AI挖出了代码里的真实漏洞,一笔赏金就赚了25万美元。 现在他们把这套系统开源了,叫Open-Kritt。它不是那种丢个仓库让AI瞎找的玩具,而是一个能把AI代理变成小规模安全团队的编排平台。 大多数人的做法是扔给AI一…

X AI KOLs Timeline · 2026-08-02 缓存

Open-Kritt 是一个开源的安全研究平台,通过编排多个 AI 代理并行分析代码,自动化发现真实漏洞,并支持去重、验证和优先级排序。背后团队用它曾获高额赏金并赢得 Firedancer 审计竞赛。

0 人收藏 0 人点赞
#bug-bounty

@aacle_: 一次注入,一次配置写入,就能在开发者机器上实现完全远程代码执行。这就是 CVE-2025-53773,也是……背后的模式。

X AI KOLs Timeline · 2026-07-30 缓存

本文剖析了 CVE-2025-53773 背后的 MCP 安全攻击链:一次简单的提示注入就能让开发代理修改自身配置并实现远程代码执行。文章详细介绍了逐跳升级的过程以及阻止它的关键控制措施。

0 人收藏 0 人点赞
#bug-bounty

@github: GitHub 的漏洞赏金计划正在演变,优先考虑高质量、高影响力的研究。了解我们的下一章:…

X AI KOLs Following · 2026-07-26 缓存

GitHub 正在重组其漏洞赏金计划,优先考虑质量而非数量,引入永久性的 VIP 计划(提供更高奖励)、重组公开赏金(固定奖励),并提高信号要求以减少低质量报告。

0 人收藏 0 人点赞
#bug-bounty

@aacle_: 每个人都在纠结隐藏在PDF和网站中的提示注入。而工具列表本身——那个一直…

X AI KOLs Timeline · 2026-07-21 缓存

一条推文和博客文章指出,工具列表本身就是一个攻击面:通过控制工具的描述,攻击者可以在没有利用代码的情况下劫持AI代理的行为。这是MCP漏洞奖励系列的第2部分。

0 人收藏 0 人点赞
#bug-bounty

FT:AI编程热潮令开源维护者不堪重负

Reddit r/ArtificialInteligence · 2026-07-12

《金融时报》报道称,AI编程热潮正用低质量的AI生成贡献淹没开源维护者,消耗着整个生态系统。具体证据包括cURL关闭其漏洞奖励计划、Ghostty禁止AI代码、tldraw自动关闭PR,以及研究表明贡献者参与度下降。

0 人收藏 0 人点赞
#bug-bounty

黑客攻击苹果 - 从SQL注入到远程代码执行 — ProjectDiscovery博客

Lobsters Hottest · 2026-07-12 缓存

ProjectDiscovery发布的一篇详细报告,阐述了他们如何发现苹果Book Travel门户中通过Masa/Mura CMS存在的严重SQL注入漏洞,并实现了远程代码执行。

0 人收藏 0 人点赞
#bug-bounty

谷歌为允许客户虚拟机逃逸的Linux漏洞支付25万美元赏金

Ars Technica · 2026-07-08 缓存

谷歌为Linux KVM漏洞(Januscape)支付了25万美元赏金,该漏洞允许非特权客户虚拟机逃逸并获取主机的root权限,影响使用AMD或Intel处理器的云平台。

0 人收藏 0 人点赞
#bug-bounty

@nebusecurity: GhostLock (CVE-2026-43499) 是一个15年历史的内核0day漏洞,我们在IonStack全链利用中使用了它。你周围的一切,如同……

X AI KOLs Following · 2026-07-08 缓存

GhostLock (CVE-2026-43499) 是一个15年历史的Linux内核0day漏洞,被用于IonStack全链利用,影响从物联网到桌面设备的所有Linux设备。Nebu Security赢得了92,337美元的漏洞赏金,并在GitHub上发布了利用代码。

0 人收藏 0 人点赞
#bug-bounty

AI与密码学的邂逅1:AI在Cloudflare的CIRCL中发现了什么

Hacker News Top · 2026-07-07 缓存

使用AI审计代理,zkSecurity在Cloudflare的CIRCL密码学库中发现了七个真实漏洞,包括严重的精度损失和访问控制破坏。所有漏洞已在上游修复。

0 人收藏 0 人点赞
#bug-bounty

为Google kernelCTF报告一个隐藏19年以上的Linux内核零日漏洞:CVE-2026-43456

Lobsters Hottest · 2026-07-07 缓存

由Yuki Koike和Kota Toda发现的一个根源于2007年代码的Linux内核零日漏洞(CVE-2026-43456),通过Google的kernelCTF获得超过8万美元奖励。该漏洞是net/bonding子系统中的类型混淆问题,可在1秒内可靠地实现权限提升。

0 人收藏 0 人点赞
#bug-bounty

后台访问:Front Gate Tickets 中的未授权 SQL 注入漏洞

Lobsters Hottest · 2026-07-06 缓存

一名安全研究人员发现 Front Gate Tickets 的设备 API 存在未授权的 SQL 注入漏洞,可导致完全读取数据库并获取管理员权限,从而访问美国主要音乐节的票务平台。

0 人收藏 0 人点赞
#bug-bounty

@0x0SojalSec: 用 AI 逆向工程任意 Android APK——Apktool + 任意 LLM 或本地 Ollama,实现实时反编译、Smali 分析、...

X AI KOLs Timeline · 2026-07-01 缓存

一款将 AI(任意 LLM 或本地 Ollama)与 Apktool 集成在一起的工具,可通过自然语言实现 Android APK 的实时反编译、Smali 分析、清单审查、漏洞挖掘和即时修补。

0 人收藏 0 人点赞
#bug-bounty

戏弄IIS服务器:乐趣与牢狱之灾

Hacker News Top · 2026-06-16 缓存

一份详细的技术指南,介绍如何发现和利用配置错误的IIS服务器进行漏洞赏金狩猎,涵盖Shodan查询、波浪线枚举、web.config利用和WAF绕过等技术。

0 人收藏 0 人点赞
#bug-bounty

Anthropic反驳Claude Fable 5越狱说法,此前研究人员发布了其12万字符的系统提示

Reddit r/ArtificialInteligence · 2026-06-15

Anthropic反驳称其Claude Fable 5模型在发布一天内就被越狱的说法,认为研究人员的方法属于诱导而非真正突破核心安全措施,并指出进行了大量漏洞赏金测试。

0 人收藏 0 人点赞
#bug-bounty

@XAMTO_AI: 别再拿Claude Code当聊天机器人用了,真正会玩的人早就给它塞满了黑客脑子。 51个实战技能 574+报告模板 24类漏洞打法,一键上身,菜鸟秒变老练赏金猎人。 你还在那儿观望,别人已经开始收漏洞奖金了。 https://githu…

X AI KOLs Timeline · 2026-06-14 缓存

介绍Claude-BugHunter,一个为Claude Code设计的技能包,包含71个技能、15个斜杠命令和681份公开报告模式,旨在将Claude Code转化为高级漏洞赏金猎人或红队操作员。

0 人收藏 0 人点赞
#bug-bounty

AMD拒绝向研究人员支付1万美元漏洞赏金

Hacker News Top · 2026-06-12 缓存

AMD拒绝了研究员Paul LaRosa提出的1万美元漏洞赏金,此前他发现了AMD Windows自动更新程序中的一个关键HTTP漏洞,可导致中间人攻击;该公司花了124天修复该问题,且仍使用弱CRC32校验和。

0 人收藏 0 人点赞
#bug-bounty

@trybughunter:~~Claude Bug Hunter~~ 现已更名为 BUG HUNTER。我们改名的原因是不再仅限于 Claude Code…

X AI KOLs Timeline · 2026-06-11 缓存

Claude Bug Hunter 已更名为 BUG HUNTER,这是一个独立的开源 CLI 工具,支持包括 Ollama、Groq、DeepSeek、Claude、OpenAI 和 Grok 在内的多种 AI 提供商,专为漏洞赏金社区设计。

0 人收藏 0 人点赞
Next →
← 返回首页

提交意见反馈