主頁 > 企業開發 > 2022關于賞金獵人的一些事

2022關于賞金獵人的一些事

2023-01-13 06:51:42 企業開發

 時間過的很快兜兜轉轉馬上就春節了,在這里來總結一年的跨國賞金的一些事情,純技術人員文筆很差,輕噴,

新手國內src挖掘建議:

  很多人遇到了技術瓶頸,挖不到漏洞的時候可以考慮挖一下大廠src如阿里、騰訊、華為,大廠的防御手段和代碼能力能讓你學到很多,在挖大廠src成長是很快的,同時也是具有挑戰性的,挖掘期間你可能很失望,感到頓挫,但是當你識訓漏洞的時候你就會有滿滿的自豪,

  關于我挖漏洞的技巧及選擇:

  1. 看中收益率選擇高危漏洞進行挖掘(如注入、xss、邏輯越權等),相反的是以量取勝,我傾向于前者,
  2. 漏洞挖掘不能一遍過,一個站你可能需要一遍、2遍、1周、2周、回頭看,
  3. 試圖去找更高的賞金計劃,沖破自己的最高獎勵上線,比如沖擊單個漏洞20萬,
  4. 盡量利用業余時間進行賞金挖掘,生活和作業要進行區分開,
  5. 試圖去滲透別人可能覺得不存在漏洞的主站點,
  6. 要有職業操守、不碰內網、不出資料,
  7. 提交漏洞不要期待漏洞獎金,期望越大失望越大,

合作的選擇建議:

   2022年開年,本來打算今年不再挖洞好好休息,在與紅塵交談中接觸了一些國外的賞金傭訓,看著國外都是美刀感覺也挺香,抱著試試的態度進行挖掘,可參考紅塵的總結:https://www.cnblogs.com/piaomiaohongchen/p/17015605.html,在隊友選擇上可以選擇與自己技術深度有所不同的,比如我的強項是打點,邏輯,資訊收集,紅塵的是注入、服務端漏洞挖掘,在高危漏洞區間剛好就能很好的進行彌補,在團隊合作中他負責寫報告翻譯,我負責統計收款發錢,另外就是控制團隊人數,可以在無法解決某些waf的必要情況下可以花錢請外援,

 

自動化:

  今年看過很多自動化文章也搭建了幾批自動化,使用國外的服務器搭建諸如子域名+nuclei、arl+awvs、arl+爬蟲+awvs+nuclei+xray等等,也掃出了很多高危漏洞(xss、檔案泄漏、rce、列目錄、接管等型別漏洞),但是重復率很高,有多高呢?截止目前我們提交了11個,目前重復是91%,也就是重復10個過了1個,其實國外傳入國內技術的轉變存在時間差,當我們去用這一套的時候國外都已經用完了,那么這套自動化就不能用了嗎,其實也不然,和專案私密性和子域名采集度有關系,

 

兩次h1:

  談談兩次挖掘h1的感受,挖掘semrsuh

  挖了2個無回現實ssrf、2個越權,漏洞點均在主戰,從現在往回看其實是很容易發現的點,但當時怎么看了很久才發現呢?可能主要問題在第一次挖國外網站熟悉業務流程、翻譯上花費了很多時間,我們從正常的滲透角度出發先看了部分子站、最后目標才轉移到主戰的細節功能點上,

  挖掘INGKA Group

  在INGKA Group的挖掘中,發現了來自不同的介面的2個注入及兩個敏感資料泄露,共收入750刀,由于是第一次挖這個廠商不知道這個廠商很強勢,其漏洞審核程序長達2個月,只過了1個注入,一個泄漏,另外1個不同介面的注入和泄漏均進行了直接關閉,不與漏洞提交者進行任何回復進行任何關于漏洞的溝通,所以挖了4個就沒挖了,溝通成本太高,太浪費時間,

bugcrowd:

  轉戰bugcrowd,在bugcrowd我們已經挖掘了2個私有廠商了,

  1、講講漏洞提交:

  漏洞提交中,老外比較看中細節,不建議直接上傳.docx,提交漏洞的時候建議在編輯框中完成所有的漏洞細節描述,比如流程1、獲取賬戶 2、進入后臺、3、存在問題的功能點 4、poc、 5、利用成功圖等等,,一定要寫的非常詳細,不要一上來就寫漏洞點,不然很容易打回, 

  漏洞提交中,有些老外審核技術并不是那么頂尖,所以你需要和他仔細溝通,并告知漏洞的產生后果,如果被忽略了也不要灰心,當你堅信他是漏洞的時候可以直接at甲方安全人員進行介入,耐心的進行解釋漏洞危害成因,總會有你想要的結果,

  漏洞提交中,要有心里準備被甲方拿捏,比如站a,第一個漏洞給1500刀,第二周提交3個相同的漏洞,可能會降低到500、500、500刀,(這種在國內也有)

  2、講一講堅持的故事:

  6000刀越權:是一個關于app的故事,下載安裝后,發現其登陸賬戶是developer體系的,該型別賬戶無法進行注冊,登陸賬戶名是郵件格式,密碼要求為超強復雜度,無法逆向找不到相關介面,所以一直卡在入口點處,通過其中的代碼特性發現還有一個外包體系站點(業務甲方,子域名在乙方),進去搞了一圈發現了很多漏洞,但是最終提交時甲方說是不接受外包體系的漏洞,這個app在我印象中是看了兩周,在隊友的放棄下還在繼續的跟近,終于通過資訊收集的途徑搞到了一個賬戶進行登陸,最終里面全是越權,怎么繞無非都是搞后臺權限,

  6000刀的外網域管理員:該域使用的servicenow,正常情況下看到這種大廠可能就放棄了,但是我選擇了堅持,在經過了幾天的摸索,該站似乎進行了二次開發,并且使用了Microsoft的ADFS技術,啟用了2fa,正常情況下使用adfs登陸肯定沒戲了繞不過2fa,所以我就在servicenow中繼續打量,最終在找回密碼中發現了端倪,最終使用邏輯大法繞過重置了servicenow的admin管理員,從而進入了后臺,

  3、講一講注入的故事:

  很多情況外部頁面注入是比較少的,我們大多數是直接進后臺找注入,rce這些漏洞,有些注入甲方修復了,你還可以回頭去看看,有時候甲方修復的并不徹底或修復后回滾的情況,總會撿到很多漏,不要按照你覺得的常識常規來測注入,有時候不可能存在點的地方也會存在注入,

 

收益與展望:

  收益:今年業余時間挖洞收益還不錯,通過合作人均達到50萬,比預想的要高,

  展望:紅塵講了那么多規劃和方案,我的建議就是除了規劃之外前提是需要自己去腳踏實地的干,另外要保持身體健康,

 

我想離開我的浪浪山

轉載請註明出處,本文鏈接:https://www.uj5u.com/qiye/541869.html

標籤:訊息安全

上一篇:Vue.js 回應式原理

下一篇:Cesium模型貼地問題(八)

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • IEEE1588PTP在數字化變電站時鐘同步方面的應用

    IEEE1588ptp在數字化變電站時鐘同步方面的應用 京準電子科技官微——ahjzsz 一、電力系統時間同步基本概況 隨著對IEC 61850標準研究的不斷深入,國內外學者提出基于IEC61850通信標準體系建設數字化變電站的發展思路。數字化變電站與常規變電站的顯著區別在于程序層傳統的電流/電壓互 ......

    uj5u.com 2020-09-10 03:51:52 more
  • HTTP request smuggling CL.TE

    CL.TE 簡介 前端通過Content-Length處理請求,通過反向代理或者負載均衡將請求轉發到后端,后端Transfer-Encoding優先級較高,以TE處理請求造成安全問題。 檢測 發送如下資料包 POST / HTTP/1.1 Host: ac391f7e1e9af821806e890 ......

    uj5u.com 2020-09-10 03:52:11 more
  • 網路滲透資料大全單——漏洞庫篇

    網路滲透資料大全單——漏洞庫篇漏洞庫 NVD ——美國國家漏洞庫 →http://nvd.nist.gov/。 CERT ——美國國家應急回應中心 →https://www.us-cert.gov/ OSVDB ——開源漏洞庫 →http://osvdb.org Bugtraq ——賽門鐵克 →ht ......

    uj5u.com 2020-09-10 03:52:15 more
  • 京準講述NTP時鐘服務器應用及原理

    京準講述NTP時鐘服務器應用及原理京準講述NTP時鐘服務器應用及原理 安徽京準電子科技官微——ahjzsz 北斗授時原理 授時是指接識訓通過某種方式獲得本地時間與北斗標準時間的鐘差,然后調整本地時鐘使時差控制在一定的精度范圍內。 衛星導航系統通常由三部分組成:導航授時衛星、地面檢測校正維護系統和用戶 ......

    uj5u.com 2020-09-10 03:52:25 more
  • 利用北斗衛星系統設計NTP網路時間服務器

    利用北斗衛星系統設計NTP網路時間服務器 利用北斗衛星系統設計NTP網路時間服務器 安徽京準電子科技官微——ahjzsz 概述 NTP網路時間服務器是一款支持NTP和SNTP網路時間同步協議,高精度、大容量、高品質的高科技時鐘產品。 NTP網路時間服務器設備采用冗余架構設計,高精度時鐘直接來源于北斗 ......

    uj5u.com 2020-09-10 03:52:35 more
  • 詳細解讀電力系統各種對時方式

    詳細解讀電力系統各種對時方式 詳細解讀電力系統各種對時方式 安徽京準電子科技官微——ahjzsz,更多資料請添加VX 衛星同步時鐘是我京準公司開發研制的應用衛星授時時技術的標準時間顯示和發送的裝置,該裝置以M國全球定位系統(GLOBAL POSITIONING SYSTEM,縮寫為GPS)或者我國北 ......

    uj5u.com 2020-09-10 03:52:45 more
  • 如何保證外包團隊接入企業內網安全

    不管企業規模的大小,只要企業想省錢,那么企業的某些服務就一定會采用外包的形式,然而看似美好又經濟的策略,其實也有不好的一面。下面我通過安全的角度來聊聊使用外包團的安全隱患問題。 先看看什么服務會使用外包的,最常見的就是話務/客服這種需要大量重復性、無技術性的服務,或者是一些銷售外包、特殊的職能外包等 ......

    uj5u.com 2020-09-10 03:52:57 more
  • PHP漏洞之【整型數字型SQL注入】

    0x01 什么是SQL注入 SQL是一種注入攻擊,通過前端帶入后端資料庫進行惡意的SQL陳述句查詢。 0x02 SQL整型注入原理 SQL注入一般發生在動態網站URL地址里,當然也會發生在其它地發,如登錄框等等也會存在注入,只要是和資料庫打交道的地方都有可能存在。 如這里http://192.168. ......

    uj5u.com 2020-09-10 03:55:40 more
  • [GXYCTF2019]禁止套娃

    git泄露獲取原始碼 使用GET傳參,引數為exp 經過三層過濾執行 第一層過濾偽協議,第二層過濾帶引數的函式,第三層過濾一些函式 preg_replace('/[a-z,_]+\((?R)?\)/', NULL, $_GET['exp'] (?R)參考當前正則運算式,相當于匹配函式里的引數 因此傳遞 ......

    uj5u.com 2020-09-10 03:56:07 more
  • 等保2.0實施流程

    流程 結論 ......

    uj5u.com 2020-09-10 03:56:16 more
最新发布
  • 使用Django Rest framework搭建Blog

    在前面的Blog例子中我們使用的是GraphQL, 雖然GraphQL的使用處于上升趨勢,但是Rest API還是使用的更廣泛一些. 所以還是決定回到傳統的rest api framework上來, Django rest framework的官網上給了一個很好用的QuickStart, 我參考Qu ......

    uj5u.com 2023-04-20 08:17:54 more
  • 記錄-new Date() 我忍你很久了!

    這里給大家分享我在網上總結出來的一些知識,希望對大家有所幫助 大家平時在開發的時候有沒被new Date()折磨過?就是它的諸多怪異的設定讓你每每用的時候,都可能不小心踩坑。造成程式意外出錯,卻一下子找不到問題出處,那叫一個煩透了…… 下面,我就列舉它的“四宗罪”及應用思考 可惡的四宗罪 1. Sa ......

    uj5u.com 2023-04-20 08:17:47 more
  • 使用Vue.js實作文字跑馬燈效果

    實作文字跑馬燈效果,首先用到 substring()截取 和 setInterval計時器 clearInterval()清除計時器 效果如下: 實作代碼如下: <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <meta ......

    uj5u.com 2023-04-20 08:12:31 more
  • JavaScript 運算子

    JavaScript 運算子/運算子 在 JavaScript 中,有一些運算子可以使代碼更簡潔、易讀和高效。以下是一些常見的運算子: 1、可選鏈運算子(optional chaining operator) ?.是可選鏈運算子(optional chaining operator)。?. 可選鏈操 ......

    uj5u.com 2023-04-20 08:02:25 more
  • CSS—相對單位rem

    一、概述 rem是一個相對長度單位,它的單位長度取決于根標簽html的字體尺寸。rem即root em的意思,中文翻譯為根em。瀏覽器的文本尺寸一般默認為16px,即默認情況下: 1rem = 16px rem布局原理:根據CSS媒體查詢功能,更改根標簽的字體尺寸,實作rem單位隨螢屏尺寸的變化,如 ......

    uj5u.com 2023-04-20 08:02:21 more
  • 我的第一個NPM包:panghu-planebattle-esm(胖虎飛機大戰)使用說明

    好家伙,我的包終于開發完啦 歡迎使用胖虎的飛機大戰包!! 為你的主頁添加色彩 這是一個有趣的網頁小游戲包,使用canvas和js開發 使用ES6模塊化開發 效果圖如下: (覺得圖片太sb的可以自己改) 代碼已開源!! Git: https://gitee.com/tang-and-han-dynas ......

    uj5u.com 2023-04-20 08:01:50 more
  • 如何在 vue3 中使用 jsx/tsx?

    我們都知道,通常情況下我們使用 vue 大多都是用的 SFC(Signle File Component)單檔案組件模式,即一個組件就是一個檔案,但其實 Vue 也是支持使用 JSX 來撰寫組件的。這里不討論 SFC 和 JSX 的好壞,這個仁者見仁智者見智。本篇文章旨在帶領大家快速了解和使用 Vu ......

    uj5u.com 2023-04-20 08:01:37 more
  • 【Vue2.x原始碼系列06】計算屬性computed原理

    本章目標:計算屬性是如何實作的?計算屬性快取原理以及洋蔥模型的應用?在初始化Vue實體時,我們會給每個計算屬性都創建一個對應watcher,我們稱之為計算屬性watcher ......

    uj5u.com 2023-04-20 08:01:31 more
  • http1.1與http2.0

    一、http是什么 通俗來講,http就是計算機通過網路進行通信的規則,是一個基于請求與回應,無狀態的,應用層協議。常用于TCP/IP協議傳輸資料。目前任何終端之間任何一種通信方式都必須按Http協議進行,否則無法連接。tcp(三次握手,四次揮手)。 請求與回應:客戶端請求、服務端回應資料。 無狀態 ......

    uj5u.com 2023-04-20 08:01:10 more
  • http1.1與http2.0

    一、http是什么 通俗來講,http就是計算機通過網路進行通信的規則,是一個基于請求與回應,無狀態的,應用層協議。常用于TCP/IP協議傳輸資料。目前任何終端之間任何一種通信方式都必須按Http協議進行,否則無法連接。tcp(三次握手,四次揮手)。 請求與回應:客戶端請求、服務端回應資料。 無狀態 ......

    uj5u.com 2023-04-20 08:00:32 more