@NeolexBZH No problem.
You are right about getting lost; You have to map out everything first. All the suspicions, all the weak points. If you'll try everything that you come across, you'll probably end up either lost or stuck on trying to exploit a specific vulnerability for a full week
@NeolexBZH I usually start off by browsing the website and checking its features and flow. After mapping all of the top-priority weak points and suspicions I am trying to find some stuff. Sometimes you get red lights even before that stage, so just write it down and get back to it later.
לדוגמה, אם אתם משתמשים בספרייה requests של פייתון, תצטרכו להוסיף עוד פרמטר בשורת הבקשה שנקרא headers, כאשר אחד מהערכים שלו הוא הבא:
'User-Agent': 'Mozilla/5.0 (Windows NT 6.1; WOW64; rv:20.0) Gecko/20100101 Firefox/20.0'
#BugBountyTip#whitehat#hacker#hacking#cyber#סייבר
מצאנו דרך לעקוף את הגנת הבוטים של אמזון.
אם לדוגמה תרצו להשיג מידע מהאתר שלהם, כגון מחיר של מוצר מסויים, זמינות, דילים או כל דבר אחר שנמצא באתר שלהם באמצעות סקריפט אתם תיתקלו בהודעה דומה ל"גילינו שאתה בוט. במידה ותרצה להשיג מידע מאמזון תוכל לפנות אלינו בקשר לשימוש ב-API שלנו" >>
ואז מצאנו דרך לעקוף את ההגנה הזאת.
הצלחנו להשיג את המידע שרצינו בלי להירשם ל-API, ע"י שינוי קטן של הסקריפט שלנו בפייתון.
בשביל לעקוף את הגנת הבוטים של @amazon , תצטרכו לצרף לבקשה Header של User-Agent, כאשר הערך שלו יהיה כמו של משתמש אמיתי.
וזהו. כרגע עקפתם את הBot Detection.
So if for example you want to retrieve a specific product's price from Amazon using the requests python library, simply add the following header to the request:
'User-Agent': 'Mozilla/5.0 (Windows NT 6.1; WOW64; rv:20.0) Gecko/20100101 Firefox/20.0'
And that's it.
And as you probably guessed it, we managed to find a flaw. We can scrape any data that we want from @amazon , without registering to their APIs.
In order to bypass Amazon's bot detection system, all you have to do is add a "User-Agent" Header to your requests, and that's it >>
@noamr@cap_hazard כן.. לגבי זה..
לא רוצה להביא פה plug לא קשור אבל מוזמן לקרוא את השרשור האחרון בפיד שלי...
המודל שלנו היה די דומה לשלך אבל בעקבות כמה תקריות הבנו שצריך לשנ��ת משהו.
ממליץ לקרוא anyways
כבר מעל ל-3 חודשים נמצאת חולשת ה-RCE שגילינו באתר של חברה ענקית.
פשוט מחכה לאדם פחות נחמד מאיתנו שבמקום לדווח עליה, ינצל אותה כדי להשיג פרטי אשראי, אימיילים, סיסמאות ופרטים אישיים של אנשים תמימים שכל חטאם היה הרשמה לאתר הזה.
עוד פרטים בשרשור >>
באופן ספציפי יותר, מה שאנחנו מצאנו איפשר לנו להעלות אילו קבצים שנרצה על השרת ונקבל בצורה מסודרת URL שלהם לאימייל (!!).
האתר, חוץ מהיותו ענק ובעל ה-מ-ו-ן משתמשים וידע, מחזיק גם בפרטי אשראי של אנשים,
ולצערנו, בניגוד אלינו, יש אנשים שלא יסתפקו בלהעלות קובץ PHP של Hello World.
@noamr חוץ מזה, אם כבר אתה דורש תשלום, כדאי לדרוש מראש על עצם הבדיקה, גם אם לא מצאת אף פרצה. זמן == כסף והרב��.
לא ידוע לי על מודל תמחור שבו אנשים קונים מאפה ומשלמים רק אם הוא טעים.
@noamr בעיה קטנה עם 3 ו-4;
בארץ, 4 לא עובד. זה שם אותך במעמד יותר מורכב שנמצא בין White ל-Grey Hat, וכנראה שבמקום לקבל תשלום תקבל פניות ממנהלים זועמים שדורשים לקבל את המידע על הפרצה.
בנוסף (לגבי 3) דברים שנראים קטנים עלולים להוביל אותך לחולשות חמורות יותר ולפעמים אפילו ל- RCE.
They’ve reached out to us saying that the vuln isn’t their fault, but the websites that use their payment system’s fault.
It is clearly their fault since the problematic request is generated from their side and not from the website itself.