Re: [閒聊] Bounty 初體驗

作者: CMJ0121 (請多指教!!)   2021-04-28 12:58:35
※ 引述《CMJ0121 (不要偷 Q)》之銘言:
: ※ 引述《CMJ0121 (不要偷 Q)》之銘言:
> bounty 系列文最終章
bounty 系列文終於到最終章了
這三篇剛好滿足三種 bounty 可能遇到的狀況 1) 給錢 2) 錢給的不甘願 3) 沒有錢
接下來 bounty 相關文章就會交給其他有心人發文了 :)
一樣附上時間軸:
2021-04-10 參加聚會時 跟社團友人一同發現問題
問題為官網某服務的 Blind SQL Injection
2021-04-11 放棄更深入的檢測
寄信回報到 [email protected][1] ->
2021-04-14 再次寄信到 [email protected] ->
2021-04-15 使用官網上提問 form 確認對方是否有收到信 ->
用詞為:發現一個潛在安全性問題、尚未收到回覆
2021-04-15 <- 對方使用公司個人信箱回覆
表示沒收到報告
2021-04-15 透過公司信箱確認為公司員工 (透過 LinkedIn) ->
回覆報告到對方個人信箱
2021-04-16 寄信詢問對方是否收到回覆 ->
並詢問是否有 bounty / acknowledgement
2021-04-16 <- 對方表示收到報告
目前沒有 bounty
研究如何提供 acknowledgement
2021-06-04 -> 放在官方某致謝 Link 中 <- 現在
有跟對方承諾會在 6/16 之後公布細節 不過檢查問題已經修復
怕忘記內容 所以把公司資訊盡可能隱藏 到時候看是否記得 再補上相關資訊
這次主要是在某公司的某項服務中發現一個 Blind SQL Injetion[2]
一開始只是在介紹某公司的營運項目 使用到某服務時 友人表示可以試一下 '
結果服務就出現 500 Internal Server Error 結果在場的人都興奮了 :)
之後就是各種嘗試 以下是沒按照順序的各種嘗試
使用 sqlmap[3] 嘗試 -> 失敗
使用手動 SQL injection
' OR SELECT 1, 2, 3, 4 '
作者: a2735000 (joey)   2021-04-28 13:02:00
作者: s12358972 (Spice)   2021-04-30 18:14:00
還有第四種情況啊
作者: CMJ0121 (請多指教!!)   2021-05-01 13:00:00
第四種是什麼啊? 我還沒想到
作者: asimon (逞˙強)   2021-05-03 21:22:00
被查水表 xD?
作者: Davidhu127 (船船_BTTO)   2021-08-18 03:40:00
推詳細

Links booklink

Contact Us: admin [ a t ] ucptt.com