Verified65% confidenceFactExact time
SRC(安全应急响应中心)是企业设立的漏洞收集平台,企业付费购买未公开的安全漏洞,安全研究者发现并提交后审核通过可获得赏金
3
Sources
65%
Confidence
Long-term
Relevance
8/15/2026
First Seen
Sources
Related Claims
Unverified国内SRC平台大多将漏洞分为严重、高危、中危、低危四个等级,某头部互联网企业严重漏洞单个奖金可达数万元,低危漏洞可能仅有几十到几百元的积分奖励68% similarUnverified合法的漏洞挖掘必须在企业授权的SRC平台或明确许可的范围内进行,任何针对未授权系统的渗透测试都属于违法行为68% similarVerifiedSOC 2是由美国注册会计师协会(AICPA)制定的服务型企业安全审计标准,评估安全性、可用性、处理完整性、保密性和隐私性五个维度64% similarUnverifiedSSRF是一类Web安全漏洞,攻击者通过操纵服务器端应用程序向非预期的内部或外部地址发起HTTP请求63% similarUnverifiedGStack包含CSO(首席安全官)安全审计技能,系统性检查OWASP Top 10漏洞、密钥硬编码、权限过度授予等问题62% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/754406API
curl https://kongchang.com/api/v1/knowledge/claims/754406MCP
get_claim(id=754406)