论文部分内容阅读
HackerOne作为全球知名的bug赏金平台之一,允许所有安全爱好者或专业的渗透测试人员,来提交他们的漏洞报告并给予相应的奖励。HackerOne表示从与Flexport合作至今,已经收到了近200份的漏洞报告,包括从nginx头移除服务器令牌到XSS漏洞。以下是在200份报告中挑选出的最有意思的6个漏洞。