NetSecurity 板


LINE

這篇是分享一下 bounty program[0] 的初體驗 時間軸如下: 2020-09-23 發送 report 給對方 -> 2020-09-23 <- 對方回覆收到報告 2020-10-05 發送詢問進度、同時發現問題已修復 -> 2020-10-16 <- 回覆確認問題、確定獎金 2020-12-21 收到獎金 2020-12-31 對方表示12/31前不能公佈細節 故事是這樣的 .... 某天 跟朋友聊到 find.synology.com 這個功能、跟背後可能的實作方式 突然想到當年考 OSCP 時候 號稱的 try hard 跟那時候認知到的 沒有不可能的 bug 只有你想不到的 ... 我就一邊 key 著 curl 指令 一邊想說堂堂 Synology 應該不會犯這種錯誤吧 ... 燈愣! ======== 故事結尾分隔線 ========= find.synology.com[1] 是一個幫你找尋網路中的 NAS 的一個網頁服務 透過簡單的 F12 大法之後發現 主要的做法其實很簡單 - 找 http://diskstation.local:5000 - 找 http://rackstation.local:5000 - 找 http://nvr.local:5000 - 找 http://beyondcloud.local:5000 - 找 http://synologynas.local:5000 - 找 http://synologynas.local:5000 - 找 http://synologyuc.local:5000 - 找 http://datastation.local:5000 - 找 http://flashstation.local:5000 - 找 http://synologynvr.local:5000 很明顯 上面幾個就是透過內網尋找是否有存在的 NAS 取以上其中一種名字 使用的方式是找 .local[2] domain 除了上述之外還發現 他還會呼叫另外兩隻 API 1. https://global.quickconnect.to/finder/server 2. https://twc.quickconnect.to/finder/get.php 第一個的用法感覺是為了拿到第二個 API 用的 猜測類似 route53 幫你做最佳化(?) 然後第二個 API 則是告訴你 Server 可能的 內網 IP 位址 跟 FQDN[3] 這時我想... 如果餵給他 X-Forwarded-For[4] 會發生什麼事情 不過想想 堂堂 Synology 科技版的白板魔王關 應該不會犯這種錯誤才是 一邊手自然地敲下 curl https://twc.quickconnect.to/finder/get.php -H "X-FORWARDED-FOR: IP" 燈愣 似乎發現了不該發現的東西了 :) 想說 該不會是 cache 吧 拿放在日本的 linode 配上台灣的 IP 燈愣 拿到跟直接台灣 IP 查詢得到一樣的結果 順口問了 強者我朋友 (有買 DSM) 家裡的 IP 也是可以拿到他的內網 IP + FQDN 之後透過了一點關係 拿到了 Synology 公司的對外 IP 拿到的 NAS 資訊 我一個 160*32 的 terminal 頁面放不下啊... 當天就剪短寫了一篇信過去 (連 PoC 都懶得給了 直接給一個 curl 指令) 接下來就是過了一個冗長的時間之後 拿到獎金 (不過沒被放在致謝清單 QQ) [0]: https://en.wikipedia.org/wiki/Bug_bounty_program [1]: http://find.synology.com/ [2]: https://en.wikipedia.org/wiki/.local [3]: https://en.wikipedia.org/wiki/Fully_qualified_domain_name [4]: https://en.wikipedia.org/wiki/X-Forwarded-For --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.162.159.47 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/NetSecurity/M.1609389612.A.196.html
1F:推 hpyhacking: 感謝分享,原來這樣的公司也是會犯這種錯誤XD 12/31 21:13
2F:推 zetexp: 推推 01/01 16:39
3F:推 AKPT: 推 01/01 21:33
4F:推 oToToT: 推推 01/02 01:53
5F:推 st1009: 推推 01/04 12:54
6F:推 ym7834: google都會段線了,也沒有什麼不可能的啊~ 01/06 08:57
7F:→ ym7834: 謝謝大大分享 01/06 08:57
8F:推 wavek: 推 01/17 09:19
9F:推 IAMPF: 已跪 01/28 10:19
10F:推 yoshinolike: 推 02/09 19:06
11F:推 t510599: 推 04/06 11:00







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:WOW站內搜尋

TOP