资讯 更多 >>
2022年朔州群众文化活动专场文艺演...
海亮股份:铜箔项目首条生产线开始...
河南4名阳性人员私自返乡并瞒报情况...
山西吕梁:发现盗采矿产资源行为可举报
受害方律师:接法院通知,乐安命案...
橙色——“柑橘院士”邓秀新心中最...
刷视频相认的双胞胎姐妹:两次创业...
四川通报2021年秋冬季首批大气污染...
首轮筛查:天津73443人全部阴性!
首席气象预报员张霞:30年坚守筑牢...
动态更多 >>
你们,温暖了2021
西安市新增27个中风险地区 目前有1...
广西新增本土确诊病例1例
哈尔滨市全域均为低风险地区
寒潮将影响我国中东部地区 四川盆...
昆明至哈尔滨一航班发现1名入境复阳...
陕西研考:封控区内考生在原报考点...
北京今日最高气温仅5℃ 明起强冷空...
那年今日 | 历史上的12月22日发生...
我要找债主
美籍酿酒师在崇礼:中国是第二故乡...
河南项城报告2名疑似新冠肺炎病例 ...
浙江绍兴确诊病例首次零新增 上虞...
广西东兴实行全员居家隔离 启动口...
新疆全方位推进乡村振兴 “富春山...
云南瑞丽市主城区全员核酸检测结果...
内蒙古满洲里累计治愈出院本土确诊...
孙海洋夫妻驱车山东阳谷:还在为孙...
大国工匠追梦“玉米强国”40载:用...
让南海“海洋热带雨林”斑斓多彩
专题报道 
当前位置: 关注 > >> 正文
 
报道:谷歌向举报重大安全漏洞的学生奖励1万美元
来源:互联网     时间:2023-06-13 18:21:05


(资料图)

最近,小茹姐姐发现,谷歌向举报重大安全漏洞的学生发放了1万美元奖金。相信很多朋友对这个话题都很感兴趣。所以今天,让我们来看看谷歌向报告重大安全漏洞的学生发放1万美元奖金的细节。然后小茹姐姐会给大家讲一些具体的问题,希望对大家有所帮助。

一名来自乌拉圭的无聊学生最近在试图寻找打发时间的方法时获奖。

正如Ezequiel Pereira在他的博客文章中解释的那样,他开始在谷歌中寻找错误。起初,他试图将请求中的Host头更改为App Engine服务器,以便使用Burp(一种用于测试Web应用程序安全级别的工具)访问一些内部App Engine应用程序。

尽管他的大部分尝试都返回了“404:未找到”的消息,或者导致谷歌检查他是否使用了谷歌员工帐户,但他确实找到了一个不受保护的网站(yaqs.googleplex.com)。他被重定向到“/eng”,其中包含有关谷歌服务和基础设施的信息。更有趣的是,佩雷拉在页脚发现了一个叫“谷歌机密”的东西。

这似乎很重要,也很容易获得,所以学生们继续前进,报告了这个问题。几个小时后,他收到了一封来自谷歌的电子邮件,确认了该漏洞。起初,佩雷拉认为这一发现不值一毛钱,但几周后,谷歌通过电子邮件通知他,他将通过漏洞奖励计划获得1万美元。

为什么会有大奖励?显然,谷歌发现了一些可能让攻击者访问敏感数据的变体。自此,大G公司解决了这个问题。

关键词:

上一条:基础设施建设传喜讯 云南勐绿高速最长隧道提前183天贯通 下一条:最后一页