帮着微软,在windows系🎂统上,找漏洞和bu🗕🛢🞇g,可以获得🄓☮赏金。
同样可以⛽将漏洞的原理,拿到各种灰色产业链上进行贩售,这也是病🔇⚈毒制作工业化、互联网化的一个特征。
柳诚就知道几个从有⛘🚮了视窗系统就一直存在的灰色安全漏洞供应商🄓☮。🔇⚈
协调🀽漏洞赏金计划,是自02年起就有的一个全球范围内的活动,不仅仅是微软🛥,几乎所有的互联网企业都有这样的赏金计划。
而且还有专门的HackerOne漏洞平台,统计赏金金额,🐻🄿还🄓☮有声望。
声望根据每个漏洞级别发放,🕹🎠💣数字不等,声望不能变现,但是却可以🔇⚈代表行业🏣地位。
微软的协调漏洞赏金计划,最高赏金☿🅌高达25万刀。
泽尔公🛡司,也就是灰色安全漏洞商,对最高级漏洞的报价,也在三十万到五🕊十万左😺🆝右。
永恒之蓝,这个漏洞,危害性极强,直接定性了顶格的“Critical”🏣高危级别漏洞。在柳诚看来,这个漏洞,还🔽🆉🍰可以定级更高一些,但是最高级就是高危了。
能够无声无息的🞖植入电脑,无需用户任何操作,只要开机上网,就可以通过两个小工具,获得对方计算机的壳儿,的确超过了普通意义上的高危级别。
让柳诚奇怪的是,这次的奖金,不仅有微软总部安全研究中心的奖金,居然还有一笔来微软中🔯🄈🞲国的奖金,这完全是意外之喜,🀹🁪共计三十万刀的奖金,会发🝴放到位。
他还收到⛽了🁚🆗一封关于在上海举办的安全大会的邀🅲请。
“发财了?”陈婉若满是疑惑。
柳诚将自己做的🞖事告诉了陈婉若,并且把奖金🁢🙒的数字告诉了她。
陈婉若掰着指头说道:“天呀,你三天就找到了这样一个漏洞,那岂不是要发大财?一🏤🜀⚩个月就是十个,一年就是一百二十个,每一个三十万刀,那岂不是说…”
柳诚无奈⛽的拍了拍陈⛘🚮婉若的脑袋瓜,这孩子魔怔了。
原来还没发现,这丫头居然蛮贪财的。
微软的工程师不是吃干饭的,其实大部分的漏洞,都是微软自己发🄓☮现🔇⚈并且更新漏洞特征库。
他能记得一个这么一个永恒之蓝,还是红色勒索病毒闹🛟🝧🍡得动静太大了,他才记得,这种天上掉馅饼的事,有一次就已经很🔽🆉🍰不得了了。
这就是他要造轮子🅊🄷的原因,他不可能记得所有的漏洞,自然要造个轮子,📅😟再想办法造车。
“扣掉税,也就180万而已,能有多少钱,不多,一点也不多。”柳诚笑的还是很开朗,好不容易凡⛦🜫🅄尔赛一次。