Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >漏洞赏金猎人成长系列(二) - 赏金猎人的独特侦查方法

漏洞赏金猎人成长系列(二) - 赏金猎人的独特侦查方法

作者头像
Ms08067安全实验室
发布于 2022-04-06 13:42:50
发布于 2022-04-06 13:42:50
9910
举报

出品|MS08067实验室(www.ms08067.com)

本文作者:见龙御驾(Ms08067核心成员)

这篇文章,将要展示赏金猎人接近目标的独特方式。

在传统的渗透测试手法中,我们的侦查方式是很固定的。比如子域名侦查,目录扫描,端口扫描,cms版本探测,WAF探测等等。这些技术在很多书中都有非常详尽的讲解,网络上也有很多的教程。

但要注意到的一个事实是,现在的公共赏金项目运行了很多年,常规的漏洞显然基本绝迹。

猎人的机会在哪里?

赏金猎人需要关注的是什么?

需要对目标功能点的全局观察和判断。然后推断那些功能点容易出现问题,重点测试。其中要注意到一个基本事实:一个新推出来的产品(或者功能),出现缺陷的机会一定更多。

某个著名的赏金猎人是这样回答如何观察目标的:

“查看它们的首页,检查有什么服务产品更新,去查看它们的工程博客,关注官方的Twitter,facebook,等社交媒体发布的内容。尽量不忽略掉它们任何推出的服务功能更新。(划重点)子域名暴力猜解、Nmap扫描和Google Dork查询,这些不是必须流程,我只在必要时才会做。”

某个facebook黑客的方法是现场去facebook的产品发布会,一个道理。一个新出来的产品,显然不够完美,缺陷多多。这种切入点无疑很高明。

工程博客是开发部门发布的程序功能更新的,是关注的重点。所以一但发布了更新。就应该开足火力,去探索漏洞。

一个网站的各种功能点成百上千,有的已经被测试了无数次,显然足够安全,在这些地方只会浪费太多的精力而无所作为。

所以,立即修改你的侦查方式!

针对子域名的侦查,赏金猎人更关注新推出来的域名,最新的子域名意味着最新的功能点。尤其是一些大型网络巨头,由于业务的拓展需求,更新发布的子域名频率还是非常高的。

如果你是第一个探索者,你的机会就会更多。

具体的技术细节,以后的章节单独披露。

接下来,当决定要进入网站后,赏金猎人做的事情是:观察功能点,记笔记。

有很多的网络笔记程序,可以记录屏幕截图,效果都非常好。

记录网站的各种功能点,每个功能点一个子目录,比如:

注册;

忘记密码;

重置密码;

设置密码;

个人信息管理;

邀请;

上传;

下载;

等等...

一些大型网站可能存在成百个功能点,在这些功能点,哪些功能点是属于常规的功能点,哪些功能点是不常见的。

不常见的功能点显然是测试的首选。越复杂的功能点越有可能出错,也是重点测试的切入点。有些功能点藏的很隐蔽,很多测试人员甚至没有观察到。有些功能点需要手动激活,有些功能点需要与用户交互。把常规的功能点测试放到后面,优先测试上面所说的功能点。

总之,先要熟悉目标的各种功能特性,每个功能都要以用户的角度尝试一下。有些赏金猎人数年只专注一个目标,有些赏金猎人同时面向几十个目标,有的赏金猎人会开发自己的独特自动化测试面向全部目标。各种风格都有。

功能点的记录如下图:(这个列表会随着探索的深入越来越长)

随着对功能点的深入了解,每个功能点会附加更多的信息。然后运用发散思维,去思考,猜想。每一个功能点,先要去了解运行的方式,保存burp的抓包截图,需要用到那些参数,每个参数有什么作用。哪些参数可以控制,哪些参数可有可无等等。这是一个很花时间的过程。

能不能找到缺陷,就看你的想法是什么?一个输入输出的地方,能想到什么?

Xss?

模板注入?

html注入?

Web DOS 或者更多奇特想法?

看这个图,一个国外猎人观察到的功能点和写下能想到的思路

先写出这些想法,不要着急去测试,看看能想到多少种思路。如果思路不够,可以再去逆向学习,看看其他赏金猎人的思路文章。思路确定后,就可以开展测试,并且要做到极致。

说到底,赏金猎人比拼的是各种奇特思路,常规测试思路都公布在网络上,平时多收集和总结。

这个大家都做得到,只要你足够努力。要想别人想不到的,得有奇思妙想的特质。

测试总会遇到各种想不到的阻碍,这就需要一个好的心态。会遇到各种WAF的阻碍,各种安全机制的阻碍,会遇到各种看不懂的主机头,这是必须的,不可能像CTF的教程那样容易。

遇到阻碍了,就只有停下来,作好笔记。去twitter,youtube,blog上搜索过关的技巧。或者等待灵感的爆发,或者几个人进行头脑风暴,或者去找大牛寻求突破。

这个时间可能是几周或者更长时间。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-02-25,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Ms08067安全实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
漏洞赏金猎人成长系列(一) - 赏金猎人的发展,前景,特点
漏洞赏金猎人是一种很酷的独特职业。白帽黑客们通过发现漏洞的方式,在维护网络安全的同时,从而获取丰厚的报酬,也就是我们通常所说的漏洞赏金猎人。
Ms08067安全实验室
2022/04/06
2.8K0
漏洞赏金猎人成长系列(一) - 赏金猎人的发展,前景,特点
老外的漏洞赏金猎人顶级侦察工具
在本博客中,我们探讨了为漏洞赏金猎人提供支持的顶级侦察工具。从Shodan的IoT设备洞察到Waymore的Web应用程序漏洞识别,该工具库中的每个工具在保护数字环境方面都发挥着至关重要的作用。加入我们的网络侦察之旅,这些工具是揭开安全系统秘密的关键。
潇湘信安
2024/03/22
6700
老外的漏洞赏金猎人顶级侦察工具
重生之我是赏金猎人(一)-某SRC储存XSS多次BypassWAF挖掘
本文章仅供学习交流使用,文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!
用户1789928
2021/11/02
1.2K0
经验分享 | 记一次通过子域模糊测试识别漏洞并获取高额赏金的经历
本文由漏洞猎人Abdullah Nawaf于2024年3月18日发表在Medium网站,本文记录了Abdullah Nawaf的一次漏洞挖掘过程,而此次漏洞挖掘也成功让他获取到了三万五千美元的漏洞奖金。本文旨在跟大家分享一名专业漏洞猎人的漏洞挖掘心路历程,仅出于经验分享和教育目的撰写。
FB客服
2024/04/30
1520
经验分享 | 记一次通过子域模糊测试识别漏洞并获取高额赏金的经历
新手漏洞挖掘经验分享
开始之前做个自我介绍,我是来自F0tsec团队的Subs,也是刚接触安全没有多久的菜狗,刚趁着安全客推荐的平台活动,尝试了三天漏洞挖掘,我运气挺好的(挖到了四个低危,2个中危,一个严重漏洞),也因此结实了SRC年度榜一榜二的几位大师傅,得到了一些心得吧,希望能帮助到一些和我一样入门的朋友。(互相交流哈~ )
网络安全自修室
2022/12/06
1.4K0
新手漏洞挖掘经验分享
如何使用Arsenal快速部署功能强大的Bug Bounty工具
Arsenal是一个功能强大且使用简单的Shell脚本(Bash),该工具专为漏洞赏金猎人设计,在该工具的帮助下,我们可以轻松在自己环境中安装并部署目前社区中功能最为强大的网络侦查工具、漏洞扫描工具和其他安全研究工具。与此同时,该工具还可以完成相关依赖组件的自动化安装,并将所有安全工具存储在本地设备上。
FB客服
2022/11/14
9720
如何使用Arsenal快速部署功能强大的Bug Bounty工具
渗透测试流程与方法
渗透测试(penetration test)是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。这个过程包括对系统的任何弱点、技术缺陷或漏洞的主动分析,这个分析师从一个攻击者可能存在的位置来进行的,并且从这个位置有条件主动利用安全漏洞。渗透测试还具有的两个显著特点是:渗透测试是一个渐进的并且逐步深入的过程。渗透测试是选择不影响业务系统正常运行的攻击方法进行的测试。
Ms08067安全实验室
2019/11/21
1.1K0
渗透测试流程与方法
【渗透技巧】资产探测与信息收集
另外,随着企业内部业务的不断壮大,各种业务平台和管理系统越来越多,很多单位往往存在着“隐形资产”,这些“隐形资产”通常被管理员所遗忘,长时间无人维护,导致存在较多的已知漏洞。
Bypass
2019/07/08
3K0
挖洞经验 | 如何参加众测项目发现美国国防部网站各类高危漏洞
美国国防部(DoD)于2016年11月21日首次与HackerOne合作,开展了“Hack the Pentagon”的漏洞众测项目,这将允许安全研究人员通过背景审查在HackerOne平台发现并提交美国军方网站漏洞。当该项目一开始,我就迫不及待地想报名参加,一方面是帮助DoD方面做些工作,另外也想借此机会提高自己的安全技能。本文目的在于,探讨一些类似漏洞众测项目中容易被采用的各种独特和通用型漏洞,同时也分享我参与该项目的一点经验。目前,我在该项目排行榜中处于第8位,之后,我会陆续通过适当的总结描述方式
FB客服
2018/02/26
1.5K0
挖洞经验 | 如何参加众测项目发现美国国防部网站各类高危漏洞
全流程信息收集方法总结
作为一名菜鸟,第一次写文章,有点紧张,希望大佬们轻点。 我写这个是对自己的一个总结和记录,也希望对新手有所帮助!
FB客服
2019/03/08
2.7K0
全流程信息收集方法总结
Web安全班作业 | 企业信息收集之道
https://www.tianyancha.com/company/3414868019
Ms08067安全实验室
2021/09/28
1.3K0
利用文件上传功能构造实现针对后端验证机制的RCE漏洞
*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。
FB客服
2019/10/22
9890
实战渗透记录
渗透的本质=信息收集?随着实践的次数增多,慢慢发现信息收集的重要性,当掌握的信息越多,目标暴露的弱点也会越多,下一步进攻的突破口越明显。
HACK学习
2019/08/20
1.5K0
实战渗透记录
SRC漏洞挖掘实用技巧
关键词可以根据实际情况进行调整,推荐Google、Bing,搜索内容如果被删除,网页快照一般仍会有记录。
tinyfisher
2019/11/20
3.5K0
SRC漏洞挖掘实用技巧
SRC混子的漏洞挖掘之道
还是那句老话,渗透测试的本质是信息收集,对于没有0day的弱鸡选手来说,挖SRC感觉更像是对企业的资产梳理,我们往往需要花很长的时间去做信息收集,收集与此公司相关的信息,包括企业的分公司,全资子公司,网站域名、手机app,微信小程序,企业专利品牌信息,企业邮箱,电话等等,对于很多万人挖的src来说,你收集到了别人没有收集过的资产,往往离挖到漏洞就不远了。
Power7089
2021/01/11
3.3K0
Lockdoor Framework:一套自带大量网络安全资源的渗透测试框架
该项目目前仍处于v1.0 BETA测试版本开发阶段,因此使用过程中可能会出现bug,广大用户可以直接将问题反馈到项目的GitHub主页。
FB客服
2019/11/08
9750
CDN绕过并如何做防护
当网站架设一个带有云盾防护的cdn,无疑是对我们的web渗透造成了极大的困扰,当你的web一把梭失效之后,更多时候会让你对你的渗透目标进入苦思冥想的状态。
iginkgo18
2021/10/18
1.9K0
金融级漏洞挖掘思路总结
朋友问我为啥不更新了,我说天天转发这个转发那个。时间一多大家都烦躁,不如不发,或者发一些自己在项目上的一些问题,最近入职了新的公司,没错,终于找到了工作,太不容易了。
天钧
2022/12/18
6110
大学辍学的我,如何在质疑中成为微软专业找bug的赏金猎人
没错,我是做“Bug 赏金”这行的,也有人说应该叫“漏洞奖励”计划,但我觉得还是 Bug 赏金听着比较带劲。在今天的文章中,我想跟大家聊聊在找 bug 这件事上,业余和专业的到底有什么区别。这些都是我的真实经历,包括种种遗憾、惊喜和建议,希望能给各位带来一点启示。最后要强调一点,本文完全是我的主观经验,可能跟您的真实经历有所出入。
深度学习与Python
2022/03/23
4690
我的渗透测试方法论
大家好,我是 H1kki,目前大三在读 ,在学习完 WEB 基础漏洞之后,就一直跟着信安之路成长平台在查漏补缺。前些日子看到了信安之路推出的这个 脚本小子培养计划,抱着试一试的心态报名参加了这次渗透实训,从 11 月 6 号开始到 12 月 1 号结束,历时将近一个月与 50 多名师傅们一起走完了这段历程,收获很多,感悟也很多。因为大学生比较闲,我推进课程的速度也比其他师傅快了一些,所以良哥给了这个机会让我和大家分享一下这次课程的成果,于是有了这篇分享。
信安之路
2022/12/30
1.1K0
我的渗透测试方法论
推荐阅读
相关推荐
漏洞赏金猎人成长系列(一) - 赏金猎人的发展,前景,特点
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档