KeyFrame

Bug Bounty Series #16: Seeker v12 → NASA Hall of Fame (Full Process)

Byte Scorpion·4月10日週五·4 min英文

三句話摘要

透過 Google Dorking 與 Seeker V12 工具進行偵察,成功向 NASA 提交漏洞報告並獲得 Hall of Fame 認可的實戰過程。 Google Dorking 加上負責任揭露流程,不需要高深技術就能找到真實漏洞並獲得 NASA 等級的官方認可。 Google Dorking 是低門檻的高效偵察手段。 使用進階搜尋運算子可找出組織無意間公開的設定檔、備份檔或目錄,不需要主動攻擊即可發現潛在問題。

重點整理

重點
  • 1

    Google Dorking 是低門檻的高效偵察手段。 使用進階搜尋運算子可找出組織無意間公開的設定檔、備份檔或目錄,不需要主動攻擊即可發現潛在問題。

  • 2

    工具輔助驗證是提交前的關鍵步驟。 透過 Seeker V12 收集 IP、位置與裝置資訊,可確認發現的端點是否真實可重現,避免提交無效報告。

  • 3

    BugCrowd 平台規範了整個揭露流程。 NASA 透過 BugCrowd 管理漏洞回報,研究者須在 scope 限制內測試,並提交含重現步驟、PoC 截圖與影響說明的完整報告,才能被受理。

  • 4

    簡單方法論加上耐心就足以獲得專業認可。 不需要複雜漏洞利用,基礎偵察加上合規流程就能達成 Hall of Fame 等級的成果。

實用技巧與重點

乾貨
  • 平台:BugCrowd(NASA 官方漏洞揭露計畫)
  • 工具:Google Dorking、Seeker V12
  • Seeker V12 可收集:IP 位址、地理位置、裝置資訊
  • 認可來源:NASA 官方 National Aeronautics and Space Administration Vulnerability Disclosure 頁面的 Hall of Fame
  • 報告必要欄位:
  • 漏洞描述
  • 受影響的 URL / 端點
  • 逐步重現步驟
  • PoC 截圖或影片
  • 潛在安全影響說明
  • Dorking 可找到的目標類型:暴露目錄、備份檔、設定檔、被 Google 索引的公開資源
  • 流程步驟:建立 BugCrowd 帳號 → 找到 NASA 計畫頁面 → 確認 scope → 發現漏洞 → 提交報告 → 等待審核 → 修復後獲得認可

結論

結論

Google Dorking 加上負責任揭露流程,不需要高深技術就能找到真實漏洞並獲得 NASA 等級的官方認可。

完整解析

詳細

Bug Bounty 新手常誤以為必須掌握複雜的漏洞利用技術才能有所成果,但這支影片展示的案例說明事實並非如此。講者的目標是 NASA,而 NASA 透過 BugCrowd 平台運營一個公開的漏洞揭露計畫,允許任何安全研究者在授權範圍內測試其公開資產,並在漏洞被確認後獲得 Hall of Fame 認可。

整個過程從偵察階段開始,講者使用的主要技術是 Google Dorking——一種利用 Google 進階搜尋運算子(如 `site:`、`inurl:`、`filetype:` 等)來尋找目標網域下意外公開的資源的方法。在 NASA.gov 的範圍內,講者透過 Dorking 找到了被 Google 索引的目錄與端點,這些資源原本不應對外公開,暗示存在設定錯誤或敏感資產外洩的風險。

為了進一步驗證這些發現是否構成真實威脅,講者引入了 Seeker V12 工具。這個工具能在目標與產生的連結互動時,收集 IP 位址、地理位置與裝置資訊等情報,協助確認發現的端點是否可重現且具備安全影響。確認漏洞有效後,講者隨即進入負責任揭露流程,在 BugCrowd 上找到 NASA 的計畫頁面,仔細確認測試 scope 後,提交了一份包含完整描述、受影響端點、重現步驟、PoC 截圖與影響分析的報告。

NASA 安全團隊審核並確認報告內容後,漏洞隨即被修復,講者的名字也被列入 NASA 官方的 Hall of Fame 頁面。這個案例的核心啟示在於:合規的方法論、清晰的報告格式,以及耐心等待回覆,比技術深度更決定 Bug Bounty 的成效。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web2 安全」的內容

Apple Can’t Fix This Security Exploit…
編輯精選
7 min
Web2 安全英文6月20日

Apple Can’t Fix This Security Exploit…

TechLinked

  • Apple 舊款 iPhone 存在不可修補的硬體漏洞:由 Paradigm Shift 研究團隊發現,漏洞位於 USB 控制器層,可在 iOS 啟動前就取得設備控制權。由於需要實體接觸與有線連接,一般使用者日常風險較低,但手機被竊後就可能成為攻入者的入口。
  • META 積極推動聯邦立法以對抗州級訴訟:面對全美超過千件涉及平台縱容犯罪的民事案件,META 選擇透過遊說要求聯邦政府介入、統一管轄,以取代各州分散的訴訟壓力。這是防禦性法律策略,而非從根本解決平台安全問題。
  • Waymo 自駕安全問題持續累積:近 4,000 起事故紀錄中包含闖入施工封閉區、駛入水中等嚴重情境,已觸發多次 NHTSA 正式調查與召回。這顯示自駕技術在非結構化環境下仍有系統性弱點。
Eksploitasi LPE Terbaru 2026: Dirty Frag | CVE-2026-43284 & CVE-2026-43500 | Rooting Linux
10 min
Web2 安全英文6月20日

Eksploitasi LPE Terbaru 2026: Dirty Frag | CVE-2026-43284 & CVE-2026-43500 | Rooting Linux

Naughtysec

  • DirtyFrag 機制類似 DirtyPipe,但因無 Race Condition 而不會造成 Kernel 崩潰或觸發 Buffer Overflow,舊版類似漏洞(如 Buckeye 時期)因有競爭條件會導致伺服器變得如 DoS 狀態,DirtyFrag 解決了這個不穩定問題。
  • 目標防火牆封鎖了標準 Reverse Shell(PentestMonkey 的 bash/nc 類型),因此必須改用 Chisel 建立 TCP Tunnel,再透過 gsocket 穿透防火牆,而非直接連線。
  • gsocket 的 session 具備高度持久性,即使伺服器重啟後連線仍可維持,講者提到曾有 session 存活超過一年,使其成為理想的隱蔽隧道工具。
Hack The Box Administrator | Full Walkthrough
編輯精選
23 min
Web2 安全英文6月20日

Hack The Box Administrator | Full Walkthrough

Cole Mahoney Cybersecurity

  • BloodHound 的「Outbound Object Control」是核心突破口:每換一個使用者就立刻回到 BloodHound 查看該帳號對外的 AD 物件控制權,這條鏈式思維決定整個攻擊路線,是橫向移動的核心依據。
  • 強制改密碼(ForceChangePassword)是 GenericAll 最快的利用方式:對 Michael、Benjamin 等帳號都直接用 `net rpc password` 改密,比注入 ACE 或其他手法更直接,適合在已控帳號有 GenericAll 的場景快速推進。
  • Password Safe 資料庫是隱藏的憑證倉庫:Benjamin 因隸屬 Share Moderators 群組能存取 FTP,其中藏有 `backup.psafe3` 加密資料庫;用 `pwsafe2john` 提取 hash、John 破解 master password 後,即可取出 Emily 的明文密碼。