• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ رایتاپ رایتاپ Information Disclosure شماره 2

رایتاپ Information Disclosure شماره 2

رایتاپ
ارسال شده توسط بهروز منصوری
1402/09/27
277 بازدید

سلام.من بهروز منصوری هستم و با رایتاپ Information Disclosure شماره 2 در خدمتتون هستم.

برنامه ای که این بار انتخاب کردم یکی از unicorn های هند هستش.

این شرکت یک برنامه باگ بانتی در Hackerone دارد.

من از این لحظه سایت را redacted.com می نامم.

این شرکت یک پلتفرم فناوری است که مشتریان از طریق آن انواع مختلفی از خدمات را رزرو می کنند.

www.redacted.com و api.redacted.com در محدوده مسابقه هستند.

شروع کار

طبق معمول، من شروع به کاوش برنامه و گرفتن درخواست ها در برنامه Burp بودم.

redacted.com دامنه اصلی است اما تمام مسیرهای ترافیکی از طریق api.redacted.com است.

من قبلاً از خدمات شرکت استفاده کردم، بنابراین رزروهایی در حساب خودم دارم.

ابتدا شروع به بررسی تمام درخواست‌ها و پاسخ‌ها از api.redacted.com کردم.

یک endpoint نظرم را به خودش جلب کرد.

https://api.redacted.com/api/v2/help-recovery/gethelp/getHelpFlow

درخواست به صورت POST و با body زیر برای بررسی خلاصه پرداخت های سرویس های رزرو شده ارسال می شود.

{"user_type":"customer","flow_type":"request","request_id":"XXXXX","group_key":"view_payment_summary_group","mode":"published"}

 

در حین بررسی پاسخ endpoint متوجه شدم که اطلاعات تماس ارائه‌دهنده خدمات در key masked_number به صورت متن ساده در معرض دید قرار می‌گیرد.

رایتاپ Information Disclosure شماره 2

در تصویر بالا می‌بینید که به request_id (که شناسه رزرو است) نیاز دارید تا اطلاعات تماس ارائه‌دهنده خدمات را در اینجا واکشی کنید.

بنابراین، برای افزایش تأثیر این آسیب‌پذیری، ۳ تا ۵ رزرو جدید برای روز بعد انجام دادم.

ارائه‌دهنده خدمات ظرف 30 دقیقه پس از ایجاد رزرو اختصاص داده می‌شود.

من request_id جدید را برای بیرون کشیدن اطلاعات تماس ارائه‌دهنده خدمات وارد کردم و سپس رزرو را لغو کردم.

به طوری که من مجبور به پرداخت هزینه انصراف نباشم.
شرایط لغو: لغو رایگان تا 3 ساعت قبل از انجام کار هزینه ای ندارد.

من این موضوع را از طریق Hackerone به تیم امنیتی گزارش کردم.

این شرکت مشکل را برطرف کرد و 750 دلار جایزه پرداخت کرد.

رایتاپ Information Disclosure شماره 2

یکی از بخش هایی که همیشه باید برای پیدا کردن آسیب پذیری بهش توجه کنیم، api ها هستند.

در دوره تست نفوذ api به صورت تخصصی در مورد این موضوع صحبت میکنیم.

برچسب ها: bug bountybug huntinggeekhackhackerhackeroneInformation Disclosureowasppentestunicornآموزشامنیتامنیت سایتباگ بانتیپلتفرمتست نفوذرایتاپفناوریهند

قدیمی تر رایتاپ Business Logic دسترسی به اکانت شماره 2
جدیدتر رایتاپ Information Disclosure شماره 3

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC