KeyFrame內部研究專用

Inside a large self-hosted VRP by Sam Erb | Bug Bounty Village, DEF CON 33

Bug Bounty Village·2月26日週四·15 min英文

三句話摘要

Google 安全工程師分享漏洞賞金計劃運作流程,並揭示一個通過 GZIP 壓縮繞過防護機制實現任意代碼注入的技術漏洞。 Google VRP 通過自主運作、透明獎勵與技術升級支持,在激勵安全研究與保護使用者間找到平衡,GZIP 漏洞案例則展示了即使在常見技術中仍存在被忽視的深層攻擊面。 Google VRP 的流程與規模 — 團隊每週接收約 250 份漏洞報告,其中 15-25% 被升級、50% 的升級報告最終獲得獎勵。Alphabet 去年支付近 1200 萬美元獎金,涵蓋 Android、Chrome 及多個開源項目,是行業內自主運作的漏洞賞金計劃,不依賴第三方平台如 HackerOne 或 BugCrowd。

重點整理

重點
  • 1

    Google VRP 的流程與規模 — 團隊每週接收約 250 份漏洞報告,其中 15-25% 被升級、50% 的升級報告最終獲得獎勵。Alphabet 去年支付近 1200 萬美元獎金,涵蓋 Android、Chrome 及多個開源項目,是行業內自主運作的漏洞賞金計劃,不依賴第三方平台如 HackerOne 或 BugCrowd。

  • 2

    GZIP 壓縮技術的漏洞 — GZIP 基於 Deflate 協議,結合 LZ77 回溯算法和霍夫曼編碼。發現可透過操縱霍夫曼編碼表的建置過程,在壓縮輸出中注入任意字符串,實現 XSS 攻擊,這是首次在不受控環境下成功實現此技巧。

  • 3

    Google VRP 的獨特做法 — 不使用業界標準的 CVSS 評分系統,而是根據實際對 Google 用戶的影響程度決定獎勵金額。安全工程師會主動升級漏洞嚴重等級,研究人員因此獲得更高獎勵,形成雙贏局面。

  • 4

    公開披露與獎勵政策 — Google 鼓勵研究人員公開披露漏洞,對意外洩露的內部文件給予統一 500 美元獎勵,不歧視外部研究人員。允許資訊公開並協助安全披露,區別於其他平台的保密政策。

實用技巧與重點

乾貨
  • 數據與規模
  • 每週 250 份漏洞報告
  • 15-25% 升級率
  • 升級報告中 50% 獲獎
  • Alphabet 去年支付近 1200 萬美元
  • Lifetime 共支付 6500 萬美元
  • 意外公開文件標準獎勵 500 美元
  • 技術細節
  • GZIP 基於 Deflate 協議(Deflate = LZ77 + 霍夫曼編碼)
  • LZ77:識別重複字符串並用標籤替換
  • 霍夫曼編碼:將 8 位字符壓縮至更少位數
  • RFC 規定 LZ77 匹配需至少 3 個連續字符
  • 實現工具:Go 語言(Python 實現方式不同)
  • 蠻力破解需 8 分之 1 的概率修正檢驗和
  • 漏洞分類與獎勵
  • 等級系統:P0-P2(非 CVSS)
  • CVE 提交時才使用 CVSS 評分
  • 不使用聲譽系統,按報告本身優點評判
  • 獎勵基準:根據使用者影響程度決定金額
  • 涉及產品:Android、Chrome、Google 服務、開源項目

結論

結論

Google VRP 通過自主運作、透明獎勵與技術升級支持,在激勵安全研究與保護使用者間找到平衡,GZIP 漏洞案例則展示了即使在常見技術中仍存在被忽視的深層攻擊面。

完整解析

詳細

Google 的虛擬研發工程師 Sam 介紹了 Google 漏洞賞金計劃 (VRP) 的運作體系與一個具體的技術漏洞案例。作為 Alphabet 安全工程師團隊的成員,Sam 每天面臨的任務是對數千份漏洞報告進行分類、重現與驗證。與業界依賴 HackerOne 或 BugCrowd 等第三方平台不同,Google VRP 完全自主運作,確保所有處理流程由內部安全團隊主導。從規模看,團隊每週處理約 250 份漏洞報告,其中 15-25% 被升級進入評估流程,最終約 50% 的升級報告會獲得獎勵。Alphabet 去年為 VRP 計劃支付近 1200 萬美元,迄今為止累計支付 6500 萬美元,涵蓋 Android、Chrome 與多個開源項目。

Google VRP 與業界其他計劃的核心區別在於評估與獎勵的邏輯。首先,Google 不使用 CVSS(通用漏洞評分系統)評分來決定獎勵,而是根據漏洞對 Google 用戶的實際影響程度進行評判。當研究人員提交報告時,系統先進行初步篩選(Google 內部稱為「分診」),然後由人工審核決定是否升級。若安全工程師發現漏洞的實際危害超過初始評估,會主動升級等級,研究人員因此獲得更高獎勵——這是一種雙贏的做法。其次,Google 鼓勵公開披露漏洞,對於意外洩露的內部文件或敏感訊息,給予統一 500 美元的獎勵,而非懲罰研究人員。不使用聲譽系統意味著每份報告都基於本身的優點評估,而非報告人的過往記錄。

演講的另一重點是對一個真實漏洞的技術分析——透過 GZIP 壓縮實現任意代碼注入的 XSS 攻擊。GZIP 是 1990 年代的壓縮算法,基於 Deflate 協議,結合了兩項更古老的技術:LZ77 和霍夫曼編碼。LZ77 檢測並標籤化重複字符串,霍夫曼編碼則將常見字符的位數從 8 位壓縮至更少。根據 RFC 標準,LZ77 只對連續 3 個或以上的字符進行匹配以避免低效。發現者(Tom)利用雙字符字符串技巧繞過匹配邏輯,然後通過隨機化字符與長度來每次產生不同的霍夫曼編碼表。這樣做的目的是在壓縮過程中,將任意字符串的編碼值插入到輸出中。透過刪除先前的字符出現記錄確保編碼表維持不變,最後以蠻力破解修正檢驗和(每 8 次嘗試成功一次)來完成攻擊。使用 Go 語言實現的程式碼實際上能將 `<script>` 標籤等任意內容列印到壓縮輸出中,並在瀏覽器中有效執行。這是首次在不受控環境下成功將任意字符串注入 GZIP 壓縮流,區別於過往受控場景與自我壓縮 GZIP quines 等奇異例子。

漏洞發現後,Google 安全團隊決定升級其嚴重性等級並要求修復。這個案例展示了 Google VRP 團隊與研究人員的協作方式:當發現報告價值時,主動與研究人員一起證明其影響力,爭取更高的獎勵。問答環節中提及,Google 在不同漏洞類別中設有獎勵區間,具體金額取決於影響程度、影響人數及技術難度等因素,但 Google 傾向於在未來進一步提高透明度。最後,演講強調了 Google 與行業標準的另一差異:CVE 提交時才使用 CVSS 評分,而內部流程完全不涉及 CVSS,使用 P0-P2 等級系統,保持決策靈活性與對實際威脅的準確回應。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web2 安全」的內容

Risky Bulletin: Russia starts blocking DoH and DoT
編輯精選
8 min
Web2 安全英文PODCAST8月26日

Risky Bulletin: Russia starts blocking DoH and DoT

Risky Business

  • 國家級網路管制層級提升:俄羅斯主動封鎖加密 DNS 協定對抗審查工具,中國加速淘汰 Windows 系統並遷移自主 Linux 發行版,各國正透過技術與法律手段強化網路主權與信息控制能力。
  • 詐騙犯罪走向精密化與自動化:從冒充警察的聲音詐騙(竊取 7.2 百萬美元)、AI 語音代理自動化破解 iPhone 啟用鎖、到跨越數百網站的投資詐騙(詐騙 7400 萬美元),犯罪組織正利用自動化工具與 AI 技術大幅降低成本並擴大規模。
  • AI 惡意軟體威脅實際上被嚴重誇大:405 個整合 AI 的惡意軟體樣本中僅 12 個於真實感染被偵測,其餘來自測試環境,證明當前 AI 惡意軟體仍停留於實驗階段,尚未構成主流威脅。
SANS Stormcast Wednesday, August 26th, 2026: Obfuscating SSRF; Paint and Photos AI Watermarks; FTP Banner C2;
5 min
Web2 安全英文PODCAST8月26日

SANS Stormcast Wednesday, August 26th, 2026: Obfuscating SSRF; Paint and Photos AI Watermarks; FTP Banner C2;

SANS Stormcast

  • SSRF 攻擊者已進化出高級繞過手段,不直接使用元數據服務 IP(169.254.169.254),而改用專門域名服務將請求轉址,支援點或破折號分隔 IP,甚至可自部署 DNS 伺服器進行 DNS 重綁定攻擊,使傳統簡易過濾機制失效。
  • 本地 AI 模型並非完全隱私:微軟 Paint 雖在本地執行生成邏輯,但安全檢查需上傳提示文字至遠程伺服器,返回時圖像內嵌不易移除的伺服器 GUID 隱形浮水印,可見浮水印(Copilot 圖標)則易被移除。
  • 傳統 FTP 協議被新型惡意軟體重新利用為命令控制通道,透過 FTP banner 傳遞指令於連接埠 21,防守者應視任何出站 FTP 流量為異常信號。
SANS Stormcast Tuesday, August 25th, 2026: DOUBLECUP PNG; WebAudio Fingerprinting; Expired Domains; Android; Car
7 min
Web2 安全英文PODCAST8月25日

SANS Stormcast Tuesday, August 25th, 2026: DOUBLECUP PNG; WebAudio Fingerprinting; Expired Domains; Android; Car

SANS Stormcast

  • PNG 容器攻擊的簡易性設計:Double Cup 不依賴複雜的 Exif 或隱寫技術,只用 PNG 副檔名和檔頭來偽裝,核心是利用 findstr 指令的常見可用性讓執行變得無需額外工具。
  • Web Audio API 的隱密指紋識別:音訊於增益零的無聲狀態下播放,使用者完全無感,但錄製波形足以建立裝置特徵,在瀏覽器原生功能層面難以區分是反詐欺還是過度追蹤。
  • 域名過期引發的串聯漏洞:DMARC 報告端點使用過期域名是常見疏漏,允許攻擊者透過簡單的域名註冊取得他人的 SPF/DKIM 錯誤報告,進而收集目標系統配置情報。