这是一个专门讨论 idea 的地方。

每个人的时间,资源是有限的,有的时候你或许能够想到很多 idea,但是由于现实的限制,却并不是所有的 idea 都能够成为现实。

那这个时候,不妨可以把那些 idea 分享出来,启发别人。
dangyuluo

脑洞一下,一个 Linux 的 0Day 漏洞能值多少钱?

  •  
  •   dangyuluo · Apr 6, 2016 · 4826 views
    This topic created in 3736 days ago, the information mentioned may be changed or developed.

    今天和朋友聊起来 LaTex 的漏洞奖励机制,从第一个漏洞 1 美分起,用户每汇报一个漏洞奖励都会翻倍,最终达到现在的$327.68 。突然脑洞就开了,如果我掌握一个能够获得 Linux 的任何发行版中 root 权限并且不会留下任何痕迹的 0day 漏洞,全世界最高的出价会达到多少呢?

    话说回来,如果各大软件公司也使用这种金额翻倍的奖励机制,最先破产的又会是哪家呢?

    10 replies    2016-04-07 16:09:19 +08:00
    Comphuse
        1
    Comphuse  
       Apr 6, 2016
    Comphuse
        2
    Comphuse  
       Apr 6, 2016
    msg7086
        3
    msg7086  
       Apr 6, 2016
    如果你能达到这个水平的话,年薪至少也是$150k 级别了吧。

    至于翻倍机制,那是因为人家够牛。
    你看看现在只有几个人是拿过图灵奖的。
    软件公司要破产的话基本全破了……
    Showfom
        4
    Showfom  
    PRO
       Apr 6, 2016
    @msg7086 肯定不止,安全公司会用更高的年薪聘用你
    msg7086
        5
    msg7086  
       Apr 7, 2016
    @Showfom 含蓄点嘛,瞎说什么大实话……(
    wizardforcel
        6
    wizardforcel  
       Apr 7, 2016 via Android
    就算不翻倍,那也是相当值钱的。
    shenqi
        7
    shenqi  
       Apr 7, 2016
    你要是拿到了这个,最低价 50W 人民币收,起步价。
    dapang1221
        8
    dapang1221  
       Apr 7, 2016
    先不说多少钱收,就光凭这个 0day ,一下子就能进黑产了……
    msg7086
        9
    msg7086  
       Apr 7, 2016
    PS: 不会留下痕迹就能拿到权限的话,价值肯定不止数亿。
    数十亿数百亿也有可能。

    当然也会有数以千计的人来要你的命,就看这点钱你能享受多久了。
    Showfom
        10
    Showfom  
    PRO
       Apr 7, 2016 via iPhone
    @msg7086 你肯定有了 会出来不杀你 嘿嘿嘿
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   970 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 37ms · UTC 22:15 · PVG 06:15 · LAX 15:15 · JFK 18:15
    ♥ Do have faith in what you're doing.