黑帽黑客的商业模式简单直接,只要黑掉目标就有收益。而白帽黑客们,一个个被束手束脚,既担心触碰法律,又担心被骂不负责任的漏洞披露,于是在这种束缚场景中,低声下气地把一个个漏洞送给项目方,渴望一份漏洞赏金或哪怕一个公开致谢,得到是:
“我们已知,但我们不准备修复”
“这是特性,不是漏洞”
“没有赏金”
“漏洞不能发推,哪怕我们修复了,会影响我们声誉”
“谢谢,这是 100 刀赏金,我们争取来的”
“我们要社区投票”
“你在勒索我?”
你看,谁赢了?你在怪某些白帽黑客黑化?你在质疑安全公司为什么总是落后黑帽黑客?
显示更多