際際滷

際際滷Share a Scribd company logo
バウンティハンタ`になろう!
2016
|坪圍屈A.K.A.表云剴初表NTTコミュニケ`ションズ
徭失B初
表云剴初表@yousukezanです。
AVTokyo2013.5で仝バウンティハンタ`になろう々というおをさせていただきました。
それから3定樋。
弊順のバグバウンティ並秤と鯵のバグバウンティ並秤についておしますよ。
2013.5でをしたrのわたくし
ハッカ`ジャパンと麿のお碧並が羨てAけにK阻。蝶侭からクソみたいな戻宛がきてライタ`
Iに俳りをつけたr豚
\よくYahoo!にあるXSSのzをつける
v處の念晩にYahoo!から∞がもらえるBjがやってきた
これはバグバウンティハンタ`として伏きていけるのでは。
\措くかくか塗撚芙TとしてPき兵めていたのでIは僅廷
2016定のわたくし
氏芙TとしてWebの巌樋來砲愱
アラフォ`でようやくレ`ルに\れてよかった
哈きAきゆるゆるバグハントもしてる
2016定の弊順のバグハント並秤
GoogleもFacebookもYahoo!もそんなにgにバグはつからなくなってる
HackerOneにはtwitter、Dropbox、Slack、Adobe、Square、GitHub、Uberとかが歌紗している
書定の弊順の送佩りはUberっぽい
バグを冥している繁はインド狼がいっぱいHackerOneの貧了とかすごい
あとロシア狼が謹いYandex、mail.ruをP^にX署プログラムがあるサイトも謹い
X署もそこそこXSS1周100゛500ドルくらいが謹いで
房ったほど腹り貧がってないよ
HackerOneの{烹https://hackerone.com/blog/bug-bounty-hacker-report-2016
によると5嵐ドル參貧借げている繁は100繁いない
これだけで伏きていくにはまだ犁韻閉楞Δ庇\が駅勣
2016定晩云のバグハント並秤
この3定で晩云でもX署が屶Bわれる氏芙が竃てきた
晩云ZでX署が借げるのはサイボウズ、LINE、BugBounty.jp
サイボウズはF壓匯桑レ`トがいい
? リモ`トコ`ドg佩で30嵐CVSS 10.0*1嵐*3
? XSSだと60000劼らい
LINEはわかんない
BugBounty.jpは巌樋來鷂罐廛薀奪肇侫`ム
? Pixiv、baidu、gumi、Avexなどが歌紗
? X署は二Iによるけど5000゛300000劼らい
? PixivのXSSで1周10000劼世辰
弊順議には岑兆業が詰いのでこっちの圭がy叟業詰い
吭翌とバグバウンティは己くない
\よくGoogleとYahoo!のXSSに壟囑してX署ゲッタ`の嶼g秘りしたものの´
ポケモンGOと`って巌樋來のzはすぐに条りつくされる
噸宥の巌樋來はほかのlかもつけている
? duplicateの
? 碧並しててよかった
どうやったらX署を借げるかもう匯業深えてみよう
晩云のスタ`プレイヤ`にいたい
KinugawaMasato
? 按蠅燭さん借いでる圷殖Iバグバウンティハンタ`
? XSSにめっちゃしい┷M發XSS Kingと柵ばれている
にしむねあ
? 麼にFirefoxの巌樋來を冥して1000嵐くらい借いでる
? 劾4rに軟きて碧とソ`スコ`ドをiみAける械繁には尖盾できないスタイル
蒙歩嬬薦災三稟砲砲碗つけられないような巌樋來をつけられる
ロ`ルモデルとしては´o尖
伏まれ笋錣辰討ら朕峺したい
鯵はもっとSしてX署をいただきた
いんだよ
晩云のス`パ`ハッカ`のことは梨れて、
弊順に朕を鬚韻X署をもらった鷂罎魏凌爾砲垢襪海箸
弊順のとにかくお署が挫きなバグハンタ`の藺
? 弌さな巌樋來でも櫃砲擦佐鵑欧気鷂罎垢
? バウンティがJめられるまでごねてみる
? 寄俳なことはX署をわが返にしたいというい欒屬腺。。
もっと毫Xに借いだ箭もあるじゃないか
これなら鯵にもできるかも

X
署
を
借
ぎ
た
い
Wの深えたさいきょうのX署藺
ということでチャレンジ?ザ?X署壅び
これって巌樋來と房うような並鵝好弔凌苗榻圓詰い巌樋來でもuずかしいと房わずに銘?
と鷂罎垢襪海箸砲靴討澆
幢やりで融弔靴討澆襪頒睛發X署がもらえることがわかった
こんな巌樋來でお署がもらえた2016
1.リモ`トデスクトップの}
2.SMTPの}
3.クリックジャッキングの}
CSRFのト`クンがなぜか息れてた}る○デグレしてたのでh苧できない
1.リモ`トデスクトップサ`ビスからの
ユ`ザ`兆双
どこかでpaypalのリモ`トサ`ビスのポ`トが_いててリモ`トコ`ドg佩できたレポ`トをる
たまたまeの巌樋來をつけたpaypal-¢¢.comにしてリモ`トデスクトップで俊Aしてみる
ログイン鮫中が竃てくるやん
ユ`ザ`兆が双い気譴討襪笋鵤
paypal-¢¢.com のX裏な巌樋來は100ドルなので100ドルゲット
呷定壅業アクセスするとまた竃てくる
また100ドルゲット
稼馨温沿した
リモ`トデスクトップ俊Aしてみた
2.SMTPのVRFYコマンドによる
ユ`ザ`兆双
Yahoo!
Shodanが}だったので肋つぶしにshodanをる
Yahoo!を碧するとなぜかVRFYがC嬬しているSMTPサ`バ`がいっぱい
云輝にVRFYが咾い討襪鵑寸
3.クリックジャッキングの裡來
ただHTTPレスポンスヘッダにX-Frame-OptionsがO協されていないというだけ
わりと嗤兆サイトPrivate
どこかでお署をもらっているレポ`トをつけたのをつけたので冥して僕ってみる
寄悶はduplicateか音鞭尖だったけど´1周憤われた
クリックジャッキングの需つけ圭┘ぅ瓸`ジ
麿の繁はこんなものでもX署をゲット
サ`バ`坪のフルパスがえてる
TRACEメソッドが聞える
X-Content-Type-Optionsヘッダがない
SMTPのSPFレコ`ドがない
X署をもらった氏芙
Yahoo!
サイボウズ
paypal
mixi
そのほか
書定はサイボウズでいろいろつけたよ
おわり
X署は麼に2謄のご旗と枠晩お蘭くなりになったo匂になりました
ぼくでも借げるのでやり圭を深えると謹富嬬薦が詰くても借げる辛嬬來はあるよ
レッツハンティング

More Related Content

ハ?ク?ハントの三2016顎沿