Unverified50% confidenceFactExact time
在HackerOne、Bugcrowd等主流漏洞赏金平台的历史报告中,暴露的配置文件和.git目录是获得高额奖励最频繁的漏洞类型之一
1
Sources
50%
Confidence
Long-term
Relevance
7/9/2026
First Seen
Sources
OSINT工具自动发现域名暴露文件:原理、应用与合规边界
hackernewshackernews7/5/2026
Related Claims
UnverifiedHackerOne和Bugcrowd是目前全球最主要的两大漏洞赏金中间平台82% similarUnverified漏洞赏金计划由HackerOne、Bugcrowd等平台承载,企业通过设置奖金激励白帽黑客挖掘漏洞77% similarUnverified许多组织通过 HackerOne、Bugcrowd 等漏洞赏金平台建立正式的 VDP(漏洞披露政策)76% similarUnverified该漏洞的技术本质是PATH劫持攻击,Cursor执行Git操作时会从项目目录中查找并调用git可执行文件76% similarUnverified主流漏洞赏金平台包括HackerOne、Bugcrowd、Intigriti,参与企业涵盖Google、Meta、Microsoft76% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/330976API
curl https://kongchang.com/api/v1/knowledge/claims/330976MCP
get_claim(id=330976)