HackHub BugBounty Hub 미션은 모든 악용 가능한 엔드포인트가 평판을 지급하는 사내 인트라넷에 투입시키며, 올바른 도구 세트는 혼란스러운 스캔을 깔끔한 4단계 정리로 변환시켜 줍니다.
BugBounty Hub 미션 개요
HackHub BugBounty Hub 미션은 HackHub 미션 사다리의 정확히 중간 단계에 위치합니다. HackHub 초보자 미션 가이드에서 다루는 입문 계약보다 어렵지만, 후반부의 기업 잠입 미션보다는 더 관대합니다. 커뮤니티 데이터에 따르면, 이 미션은 단일 목표를 쫓는 대신 여러 서브시스템에 걸쳐 익스플로잇을 체이닝하는 최초의 실질적인 바운티 보드를 도입하며, 이후 등장하는 모든 Tier-2 계약의基调를 설정합니다.
플레이어들은 이 미션의 시그니처 훅이 다단계 스캔 아키텍처라고 보고합니다. 초기 HackHub 콘텐츠를 지배하는 단순한 "깃발 찾기" 작업과 달리, BugBounty Hub는 최소 세 개의 연결된 시스템 사이를 피벗하도록 강제합니다: 공개용 웹 포털, 내부 API 게이트웨이, 그리고 권한이 있는 관리자 데이터베이스. 각 계층은 다른 종류의 증거를 유출하며, 스캔 순서에 따라 런 종료 시 실제로 해제되는 보상이 결정됩니다.
이 미션은 또한 HackHub의 평판 경제를 게이트합니다. 제출하는 모든 유효한 익스플로잇은 계약자 점수를 상향시키며, BugBounty Hub 미션 내에서 특정 임계값을 넘으면 다음 단계의 기업 계약이 해제됩니다. 서투르게 실행하면 중간 단계 작업에 계속 갇히고, 깔끔하게 실행하면 게임이 엔드게임 그라인드를 정의하는 고수익 Tier-3 취약점 공개 계약으로 안내합니다.
아래는 해당 계약이 제공하는 콘텐츠에 대한 간략한 요약입니다.
| 미션 단계 | 주요 목표 | 난이도 급상승 | 권장 스캔 레벨 |
|---|---|---|---|
| 정찰 | 노출된 엔드포인트 매핑 | 낮음 | 1–2 |
| 웹 포털 침투 | 인증 토큰 추출 | 중간 | 3–4 |
| API 게이트웨이 피벗 | 세션 권한 상승 | 높음 | 5–6 |
| 관리자 데이터베이스 스윕 | 취약점 보고서 작성 | 높음 | 7+ |
4단계 사다리는 선택 사항이 아닙니다. API 피벗을 완료하지 않고 데이터베이스 스윕으로 건너뛰면 자동 잠금이 발동되어 진행 상황을 마지막 체크포인트로 리셋시킵니다. 이는 커뮤니티 스레드에서 자주 보고되는 답답함입니다. 단계를 엄격한 파이프라인으로 취급하면 런이 자연스럽게 흐르고, 단축하려고 시도하면 미션이 모든 시도를 처벌합니다.
진입 조건 및 준비 설정
HackHub BugBounty Hub 미션에 준비 없이 진입하는 것은 새로운 계약자들이 처음 세 번의 시도를 낭비하는 가장 흔한 이유입니다. 이 계약은 이미 HackHub의 중급 스캔 도구, 최소 하나의 사회 공학 모듈, 그리고 어쨌든 중간 단계 보안 등급 배지를 해제할 만큼의 평판을 보유하고 있다고 가정합니다.
최소 로드아웃
런을 위해 큐에 진입하기 전에, 로드아웃에는 Port Scanner Mk. II(또는 그 이상), 최소 두 개의 준비된 스크립트를 갖춘 작동하는 exploit framework, 그리고 Credential Dumper 또는 Hash Cracker 중 하나가 포함되어야 합니다. 커뮤니티 데이터에 따르면 기본 스타터 스캐너만 들고 오는 계약자는 API 게이트웨이 단계에서 약 70%의 확률로 실패합니다. 기본 스캐너는 BugBounty Hub가 사용하는 커스텀 미들웨어를 핑거프린트할 수 없기 때문입니다.
| 필수 도구 | 용도 | 최소 등급 | 권장 등급 |
|---|---|---|---|
| Port Scanner | 엔드포인트 발견 | Mk. I | Mk. II |
| Exploit Framework | 스크립트 공격 실행 | Tier 1 | Tier 2 |
| Credential Dumper | 관리자 토큰 수집 | Basic | Advanced |
| Hash Cracker | 세션 해시 해독 | Basic | Pro |
권장 스킬 및 부스트
HackHub의 여러 지원 스킬이 BugBounty Hub 클리어 시간을 크게 단축시킵니다. Trace Obfuscation은 API 피벗 중 방어 대응 조치가 발동될 가능성을 줄여주며, Parallel Sweep는 데이터베이스 스윕 중 동시에 두 개의 스캔을 실행할 수 있게 해주어 최종 단계 소요 시간을 절반으로 단축시킵니다. 큐에 들어가기 전에 사용할 단일 스킬 포인트만 있다면, 커뮤니티는 일반적으로 Trace Obfuscation에 배정할 것을 권장합니다. 대안인 강제 체크포인트에서 재시작하는 것이 단일 저장된 스캔보다 훨씬 더 많은 시간을 낭비하기 때문입니다.
또한 플레이어들은 최소 두 개의 사용 가능한 계약자 부스트와 함께 미션에 진입할 것을 권장합니다. Intel Boost는 보너스 평판이 걸린 숨겨진 하위 목표를 드러내며, Time Buffer Boost는 데이터베이스 스윕이 무거운 쿼리 부하로 인해 지연되기 시작할 때 최종 단계에 1분의 추가 시간을 부여합니다. 두 부스트 모두 미션의 자연스러운 보상 배수와 중첩되어, 이 특정 계약에서 불균형적으로 가치 있게 만듭니다.
BugBounty Hub 미션 공략
HackHub BugBounty Hub 미션을 수락하면, 계약은 시뮬레이션된 사내 인트라넷 안에서 당신을 생성합니다. HUD는 세 개의 주요 서브시스템을 강조하며, 목표는 주어진 시간 예산 내에서 이 모든 서브시스템에 걸쳐 유효한 익스플로잇을 체이닝하는 것입니다. 아래는 커뮤니티 런과 공유된 세션 로그를 기반으로 경험 많은 계약자들이 일반적으로 따르는 순서입니다.
1단계 — 정찰
먼저 미션 시작 시 할당된 네트워크 범위에서 Port Scanner를 실행합니다. 스캐너는 열린 엔드포인트 목록을 반환하지만, 그중 세 개만이 BugBounty Hub의 주요 경로와 관련이 있습니다. 플레이어 보고에 따르면, 공개 웹 포털(포트 80/443), API 게이트웨이(포트 8443), 그리고 관리자 데이터베이스(포트 5432)가 플래그해야 할 세 개입니다. 다른 열린 포트는 미끼이거나 Intel Boost와 페어링될 때 보너스 평판을 해제하는 선택적 사이드 오브젝티브의 일부입니다.
숙련된 플레이어들이 보고한 유용한 트릭은 웹 포털을 먼저 ping하는 것입니다. API 게이트웨이는 종종 웹 포털이 인증될 때까지 연결을 거부하기 때문입니다. 그 순서를 뒤집으면 게이트웨이가 핸드셰이크 패킷을 조용히 드롭하는 동안 30~45초의 데드 타임을 소모하게 됩니다.
2단계 — 웹 포털 침투
정찰이 완료되면, 웹 포털에 대해 exploit framework를 배치합니다. 미션은 여기서 두 개의 익스플로잇을 체이닝할 것을 기대합니다: 사용자 테이블을 덤프하기 위한 초기 SQL 인젝션 프로브, 그리고 관리자 세션 토큰을 부여하는 인증 우회입니다. 어느 한 단계라도 건너뛰면 API 게이트웨이가 후속 연결을 거부하여, 이 단계의 시작으로 되돌아가게 됩니다.
| 익스플로잇 체인 단계 | 도구 | 일반 소요 시간 | 실패 비용 |
|---|---|---|---|
| SQL 인젝션 프로브 | Exploit Framework | 45–60초 | 포털 단계 재시작 |
| 인증 우회 | Credential Dumper | 30–45초 | 세션 토큰 손실 |
| 토큰 캡처 | Hash Cracker | 15–30초 | 포털 진입부터 재시도 |
3단계 — API 게이트웨이 피벗
관리자 토큰을 손에 넣으면, API 게이트웨이에 접근할 수 있게 됩니다. 이곳이 대부분의 첫 시도가 정체되는 곳입니다. 게이트웨이는 요청을 너무 빠르게 제출하는 계약자를 잠그는 속도 제한 세션 검증기를 실행하며, 허용 오차 윈도우는 보기보다 좁습니다. 요청을 최소 5초 간격으로 분산시키고, Trace Obfuscation 스킬을 사용하여 게이트웨이가 세션을 자동화된 것으로 플래그하지 않도록 하세요.
여기서의 목표는 표준 사용자 토큰에서 권한이 있는 서비스 계정 토큰으로 상승시키는 것입니다. 공개 베타 브랜치에서의 커뮤니티 테스트에 따르면 일관되게 작동하는 익스플로잇은 Tier-2 exploit framework와 함께 번들된 헤더 인젝션 페이로드입니다. 하위 등급 프레임워크는 성공한 것처럼 보이지만 실제로는 데이터베이스 스윕 동안 붕괴되는 샌드박스 처리된 토큰을 반환하며, 이는 첫 실행자들로부터 가장 많이 보고되는 좌절감 중 하나입니다.
4단계 — 관리자 데이터베이스 스윕
최종 단계는 가장 길지만 가장 간단합니다. 권한이 있는 서비스 계정 토큰을 사용하면, 이제 관리자 데이터베이스에 대해 읽기 전용 쿼리를 실행하고 취약점 보고서를 작성할 수 있습니다. 미션은 분류한 고유 취약점 수를 추적하며, 각각이 평판 지급액에 추가됩니다.
| 데이터베이스 쿼리 유형 | 평판 산출량 | 시간 비용 |
|---|---|---|
| 표준 CVE | 각각 10 평판 | 20초 |
| 커스텀 취약점 | 각각 25 평판 | 35초 |
| 숨겨진 제로데이 | 각각 50 평판 | 60초 |
시간이 부족하다면, 초당 더 많은 평판을 산출하므로 커스텀 취약점을 우선시하세요. 숨겨진 제로데이는 Time Buffer Boost가 활성화되어 있을 때만 시간을 들일 가치가 있습니다. 추가 60초가 더 긴 쿼리 윈도우를 처리하여 목표를 건너뛰지 않도록 해주기 때문입니다.
보상 및 해제 경로
HackHub BugBounty Hub 미션은 세 가지 화폐로 보상을 지급합니다: 평판 포인트, 계약자 크레딧, 그리고 독점 바이너리 드롭의 소량 드롭 확률. 평판은 더 높은 등급 계약에 대한 접근을 이끌어주며, 계약자 크레딧은 인게임 마켓플레이스에서 장비를 구매하는 데 사용되며, 바이너리 드롭은 다른 어떤 방법으로도 획득할 수 없는 코스메틱 및 기능적 아이템을 해제합니다.
| 보상 유형 | 기본량 | Intel Boost 사용 시 | 비고 |
|---|---|---|---|
| 평판 | 250 | 400 | Tier-2 계약 해제에 필수 |
| 계약자 크레딧 | 1,200 | 1,800 | 장비 마켓플레이스에서 사용 |
| 바이너리 드롭 | 1~3 랜덤 | 2~4 랜덤 | 희귀 도구 스킨 포함 |
| 보너스 사이드 오브젝티브 평판 | 사이드당 +50 | 사이드당 +75 | Intel Boost 필요 |
또한 미션은 단 한 번의 잠금도 발동시키지 않고 네 단계를 모두 완료하는 첫 번째 시도에서 Bug Hunter 배지를 해제합니다. 배지는 순전히 코스메틱이지만, 많은 베테랑 계약자들이 HackHub BugBounty Hub 미션을 깔끔하게 실행할 수 있다는 증거 역할을 하기 때문에 이를 표시합니다. BugBounty Hub가 다른 HackHub 계약 대비 어떻게 보상하는지에 대한 광범위한 비교는, 중간 등급 사다리 전체에 걸친 분당 평판을 분석하는 HackHub 미션 티어 리스트를 참조하세요.
자주 간과되는 보상 중 하나는 각 BugBounty Hub 런이 성공한 후 HackHub가 계약자 프로필에 기록하는 지속적인 스캔 로그입니다. 시간이 지남에 따라 이 로그는 계약 중에 실행한 특정 익스플로잇을 참조하는 내러티브 사이드 퀘스트를 해제합니다. 플레이어들은 이 사이드 퀘스트가 완전히 선택적이지만, 게임에서 가장 뛰어난 로어 친화적인 대화 중 일부를 제공한다고 보고합니다. 그렇기 때문에 완전주의자들은 평판 지급액을 이미 최대치로 올린 후에도 미션을 다시 실행합니다.
더 빠른 BugBounty Hub 클리어를 위한 프로 팁
미션을 안정적으로 클리어할 수 있게 되면, 다음 목표는 속도입니다. 커뮤니티는 일반적인 런에서 3~5분을 단축시키는 몇 가지 최적화에 수렴했으며, 모두 로드아웃 규율과 타이밍 윈도우에 중점을 둡니다.
로드아웃 순서 최적화
대부분의 계약자는 임시방편으로 도구를 소환하지만, 숙련된 러너들은 고정된 로드아웃 순서를 사용합니다: Port Scanner → Exploit Framework → Credential Dumper → Hash Cracker. 이 순서는 단계 순서와 정확히 일치하므로, 각 단계가 시작되는 순간 각 도구가 준비됩니다. 잘못된 도구를 먼저 소환하는 것은 대략