NetSecurity 板


LINE

※ 引述《CMJ0121 (不要偷 Q)》之銘言: : ※ 引述《CMJ0121 (不要偷 Q)》之銘言: > bounty 系列文最終章 bounty 系列文終於到最終章了 這三篇剛好滿足三種 bounty 可能遇到的狀況 1) 給錢 2) 錢給的不甘願 3) 沒有錢 接下來 bounty 相關文章就會交給其他有心人發文了 :) 一樣附上時間軸: 2021-04-10 參加聚會時 跟社團友人一同發現問題 問題為官網某服務的 Blind SQL Injection 2021-04-11 放棄更深入的檢測 寄信回報到 [email protected][1] -> 2021-04-14 再次寄信到 [email protected] -> 2021-04-15 使用官網上提問 form 確認對方是否有收到信 -> 用詞為:發現一個潛在安全性問題、尚未收到回覆 2021-04-15 <- 對方使用公司個人信箱回覆 表示沒收到報告 2021-04-15 透過公司信箱確認為公司員工 (透過 LinkedIn) -> 回覆報告到對方個人信箱 2021-04-16 寄信詢問對方是否收到回覆 -> 並詢問是否有 bounty / acknowledgement 2021-04-16 <- 對方表示收到報告 目前沒有 bounty 研究如何提供 acknowledgement 2021-06-04 -> 放在官方某致謝 Link 中 <- 現在 有跟對方承諾會在 6/16 之後公布細節 不過檢查問題已經修復 怕忘記內容 所以把公司資訊盡可能隱藏 到時候看是否記得 再補上相關資訊 這次主要是在某公司的某項服務中發現一個 Blind SQL Injetion[2] 一開始只是在介紹某公司的營運項目 使用到某服務時 友人表示可以試一下 ' 結果服務就出現 500 Internal Server Error 結果在場的人都興奮了 :) 之後就是各種嘗試 以下是沒按照順序的各種嘗試 使用 sqlmap[3] 嘗試 -> 失敗 使用手動 SQL injection ' OR SELECT 1, 2, 3, 4 '-- 系列 算欄位 -> 失敗 ' UNION (SELECT ...) 系列 -> 失敗 ' or (SELECT 1 ) = 1' -> 成功 透過手工 沒有找到註解掉後續 SQL command 的方式 僅限 blind SQL injection 判斷 ( SELECT ... ) = ... ' 結果是否成立 可以用這種方式 一個字元一個字元、二分搜尋 找到想要的內容 像是 database 版本號、table name、user name、user password 等 最難測試的部分 對方服務只要打 API 太多次後會維持在 500 Internal Server Error 一段時間 這樣誤判會太多 猜測這也是 sqlmap 失敗的原因 ## 檢討 I ## 其實在聽到的案例中 找到安全漏洞之後大多數都是沒有錢的 新聞上看到拿到大筆金額的 都是幸存者偏差後的結果 如果真的想找有金錢 bounty 的 就需要用白名單直接找 ## 檢討 II ## 公司方一定要提供一種穩定的聯絡管道 像我第一次寄信的聯絡信箱 維持一段時間都沒有任何 feedback 這次的案例中 其實用個人公司信箱回覆不是很理想 尤其一開始沒有適當的自我介紹 (我不知道你是誰啊...) 也不知道是否代表公司 ## 檢討 III ## 從公司方的回復速度來看 大概能夠了解是否有沒有在意安全性問題 已一個會主動回報安全性問題給公司的提報者 看重的東西不外是錢 or 名 公司只要滿足其中一點 提報者通常會安靜 (不宣傳) 且乖巧 (不亂打) 但是提報者其實最怕的就是公司默默把問題修好 然後發無聲卡 一直沒有任何 feedback 的情況下 提報者其實容易想太多 :) [1] 對方官網上唯一的聯絡信箱 [2] https://owasp.org/www-community/attacks/Blind_SQL_Injection [3] https://sqlmap.org/ --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.162.157.30 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/NetSecurity/M.1619585918.A.10C.html
1F:推 a2735000: 推 04/28 13:02
2F:→ s12358972: 還有第四種情況啊 04/30 18:14
3F:→ CMJ0121: 第四種是什麼啊? 我還沒想到 05/01 13:00
4F:推 asimon: 被查水表 xD? 05/03 21:22
※ 編輯: CMJ0121 (1.162.163.219 臺灣), 06/05/2021 21:06:42
5F:推 Davidhu127: 推詳細 08/18 03:40







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:e-shopping站內搜尋

TOP