千家信息网

怎样反复获取到HackerOne的漏洞测试邀请

发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,本篇文章为大家展示了怎样反复获取到HackerOne的漏洞测试邀请,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。今天我要分享的是,利用HackerOne平台的
千家信息网最后更新 2025年01月20日怎样反复获取到HackerOne的漏洞测试邀请

本篇文章为大家展示了怎样反复获取到HackerOne的漏洞测试邀请,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。

今天我要分享的是,利用HackerOne平台的漏洞报告邮件转发(Security@email forwarding)和项目退出功能(Leave Program),无需与厂商的任何用户交互行为,即可实现反复对HackerOne平台私密项目邀请消息的获取。这是一个逻辑功能Bug,HackerOne的测试邀请获取设计存在缺陷。

漏洞报告邮件转发功能(Security@email Forwarding)

这个漏洞报告邮件转发功能(Security@email Forwarding),需要厂商和HackerOne协商开通,并不是所有厂商的测试项目都会有这个功能,其原理是这样的,如果白帽子们在HackerOne上发现和某家厂商相关的漏洞,他可能会选择向HackerOne提供的相应厂商的安全团队邮箱security@companyname.com报告漏洞。与此同时,当白帽通过HackerOne平台报告了该漏洞之后,白帽子自己的 Inbox 里也会转发留存一份报告作为存档。

在测试厂商收到报告之后,HackerOne系统会自动向白帽子的 Inbox 中发送一封私密测试邀请,以邀请白帽参加其组织的私密漏洞测试项目,以进一步提交漏洞。如下所示:

项目退出功能(Leave Program)

项目退出功能,简单地说就是在HackerOne平台中,白帽子们在加入某个漏洞测试项目之后,如果发现这个项目的测试范围或领域并不是你感兴趣或擅长的,那么,可以选择点击 "Leave Program"来退出该项目。在测试项目的主页(Security Page)中,可以找到"Leave Program"按钮。

而在这个功能中,如果你选择退出了某个邀请项目,HackerOne会让你完成一份关于项目退出功能的调查表,之后,作为回报,系统还会在24小时之内继续向你发送另一个测试项目的邀请。如下:

You helped out us by filling out a survey,in return you will be fast-tracked for invites, with the first one arriving in the next 24 hours.(感谢你为我们完成了调查问卷,作为回报,我们会把你加入快速邀请行列,你将在24小时内收到一个邀请)

那么,在这种设计逻辑下,能否存在一种可利用的空子呢?可以让  HackerOne 自动不断地向我发送测试项目邀请?答案是肯定的。

漏洞复现

假设你现在未收到任何测试项目邀请,也就是邀请数为0。那么可以用以下几步来进行漏洞复现:

1.首先,在HackerOne上找到开启漏洞报告邮件转发功能(Security@email Forwarding)的测试项目,简单地说,可以通过HackerOne赏金项目链接 https://hackerone.com/bug-bounty-programs 来查找,如果确认其测试项目主页中有提供漏洞上报邮箱security@companyname.com,那么,说明该厂商的漏洞报告邮件转发功能(Security@email Forwarding)是开启的。如下图所示:

2.选取其中用来作漏洞报告邮件转发的邮箱,这里就用security@companyname.com来代替吧;

3.这个邮箱也就是你能收到HackerOne测试邀请的关键,所以我们就向其发送一封测试邮件;

4.之后,你会通过HackerOne平台,收到一封来自厂商安全团队的测试邀请,如下图所示:

5.点击上图中的 Submit Vulnerability Report 链接,你就成为了项目参与者了;

6.现在,选择项目退出(Leave Program),完成项目退出问卷调查并确认退出;

7.之后,你又被HackerOne加入快速邀请行列,在接下来的24小时之内,又可以接收到关于另一项目的测试邀请了;

8.重复以上第2步到第第7步,就会不断得到不同项目的漏洞测试邀请。

下图是这个过程的简单逻辑描述:

漏洞影响

攻击者可以不需要与厂商进行任何交互,就可以得到各种漏洞测试项目的邀请,向上述我那样重复,几个月之内就能收到100多个测试邀请,从而得到你想要的邀请。

漏洞修复

现在,HackerOne已成功修复了这个逻辑Bug,退出项目的白帽再也不会再收到其它厂商的测试邀请了。

上述内容就是怎样反复获取到HackerOne的漏洞测试邀请,你们学到知识或技能了吗?如果还想学到更多技能或者丰富自己的知识储备,欢迎关注行业资讯频道。

项目 测试 漏洞 功能 报告 厂商 邮件 平台 帽子 逻辑 邮箱 选择 小时 白帽 私密 调查 安全 不断 主页 也就是 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 深圳市无限空间网络技术 心动网络技术总监助理 董监高的数据库在哪里查看 欧洲卡车模拟2服务器进不去 网络安全宣传观后感电子版 web浏览器和服务器有什么区别 计算机网络安全规范法律法规 锦州太阳线软件开发哪家好 邯郸计算机应用软件开发机构 计算机网络技术论文有哪些 绿盟科技是互联网吗 软件开发英文叫什么 科技股互联网股 穿越网络安全审查 剑侠情缘总是正在连接服务器 存入数据库 网络安全是什么又称为什么 汽车网络技术的发展思路 陕西惠普服务器维修维保哪家便宜 用友客户端还用安装数据库吗 第三平台提供电脑网络技术 原神1.6换服务器 小艺帮服务器中的视频怎么查 服务器更新程序在哪看 微信小程序数据库随机数据 普陀区参考数据库服务电话多少 亿程网络技术有限公司 部门网络安全和信息化工作 长江大学数据库 有哪些是外文数据库
0