Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/alexbieber/bug_bounty_writeups
تحليل الثغرات الأمنيةأمن الويبالتعلم والتعليمموارد منسقة
GitHubalexbieber/bug_bounty_writeups

Bug_Bounty_writeups

مجموعة مختارة من كتابات مكافآت الثغرات (bug bounty) تغطي نقاط الضعف العشر الأوائل حسب OWASP، بما في ذلك XSS وSQLi وSSRF وRCE، للتعلم التعليمي وتحليل الثغرات.

عرض المستودع
852123منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

توقف عن الصدقات المكافآت - توقف عن نسخ إثباتات الآخرين! افعل شيئًا مختلفًا!🔴🔴🔴🔴✔

هل تريد دعم عملي؟

لا تحاول الاختراق بدون الأساسيات --- سيكون خطيرًا عليك وعلى مستقبلك!

## المحتويات
  • البرمجة النصية عبر المواقع (XSS)
  • تزوير الطلب عبر المواقع (CSRF)
  • اختطاف النقر (هجوم إعادة توجيه واجهة المستخدم)
  • تضمين الملفات المحلية (LFI)
  • الاستيلاء على النطاقات الفرعية
  • رفض الخدمة (DOS)
  • تجاوز المصادقة
  • حقن SQL
  • الإشارة غير الآمنة إلى الكائنات المباشرة (IDOR)
  • مشكلات متعلقة بالمصادقة الثنائية
  • مشكلات متعلقة بـ CORS
  • تزوير الطلب من جانب الخادم (SSRF)
  • حالة السباق
  • تنفيذ الأكواد عن بُعد (RCE)
  • اختبار الاختراق لأنظمة Android
  • المساهمة
  • المشرفون

البرمجة النصية عبر المواقع (XSS)- من P5 إلى P2 إلى 100 BXSS

  • ثغرة XSS في استحواذ جوجل (Apigee)

  • ثغرة XSS قائمة على DOM في accounts.google.com عبر إضافة Google Voice

  • ثغرة XSS على Microsoft.com عبر حقن قالب Angular Js

  • بحث حول الصور متعددة الأشكال لثغرة XSS على Google Scholar

  • ثغرة XSS بسيطة في Netflix Party

  • ثغرة XSS مخزنة في Google Nest

  • من Self XSS إلى XSS دائمة على بوابة تسجيل الدخول

  • ثغرة XSS عالمية تؤثر على Firefox

  • تجاوز تحديد عدد الأحرف في WAF لثغرة XSS مثل المحترفين

  • من Self XSS إلى الاستيلاء على الحساب

  • ثغرة XSS منعكسة على نطاقات فرعية لـ Microsoft

  • ثغرة XSS الخادعة

  • ثغرة XSS منعكسة في AT&T

  • ثغرة XSS على Google باستخدام Acunetix

  • استغلال ثغرة XSS واسعة النطاق في تطبيقات WebSocket

انتحال النقرات (هجوم إعادة توجيه واجهة المستخدم)

  • مكافأة ثغرات Google: انتحال نقرات على Google Payment
  • انتحال نقرات في Google APIs بقيمة 1337 دولارًا
  • انتحال نقرات + XSS على Google org
  • تجاوز CSRF باستخدام انتحال النقرات على Google org
  • انتحال نقرات بقيمة 1800 دولار
  • الاستيلاء على الحساب بانتحال النقرات
  • انتحال نقرات على Google CSE
  • كيف وجدت انتحال نقرات في Facebook بالصدفة
  • انتحال نقرات على Google MyAccount بقيمة 7500 دولار
  • انتحال نقرات في Google Docs وميزة الكتابة الصوتية
  • XSS منعكس في DOM وانتحال نقرات
  • ثغرة انتحال نقرات في binary.com باستغلال ميزات أمان HTML5
  • تقاطع بقيمة 12000 دولار بين انتحال النقرات و XSS ورفض الخدمة
  • Steam Fire and Paste: قصة XSS عبر DOM وانتحال نقرات في Steam Inventory Helper
  • انتحال نقرات آخر في Google
  • إعادة توجيه Instagram: تسريب رموز التطبيق عبر ثغرة انتحال نقرات في Instagram

تضمين الملفات المحلية (LFI)

  • شرح RFI/LFI
  • أول LFI لي
  • مكافأة ثغرات: LFI في Google.com
  • LFI في Google على خوادم الإنتاج في redacted.google.com
  • من LFI إلى اختراق 10 خوادم
  • LFI في بوابات Apigee
  • سلسلة الثغرات لاختراق مؤسسة: LFI ورفع ملف غير مقيد وRCE
  • كيف حصلنا على LFI في Apache Drill مثل المحترفين
  • رحلة مكافآت الثغرات من LFI إلى RCE
  • من LFI إلى RCE في مكافآت ثغرات Deutsche Telekom
  • من LFI إلى RCE عبر جلسات PHP
  • مكافآت ثغرات Magix: XSS و RCE و SQLI و LFI في magix.com
  • LFI في خرائط Nokia

الاستيلاء على النطاق الفرعي

  • كيف اشتريت طريقي إلى الاستيلاء على نطاق فرعي في Tokopedia
  • الاستيلاء على نطاق فرعي عبر Pantheon
  • الاستيلاء على نطاق فرعي: طريقة فريدة
  • تصعيد الاستيلاء على النطاق الفرعي لسرقة بيانات حساسة
  • الاستيلاء على نطاق فرعي بمكافأة 200 دولار
  • الاستيلاء على نطاق فرعي عبر خدمة Wufoo
  • الاستيلاء على نطاق فرعي عبر Hubspot
  • الاستيلاء على نطاق فرعي في Souq.com
  • الاستيلاء على نطاق فرعي: مستوى جديد
  • الاستيلاء على نطاق فرعي بسبب إعدادات مشروع خاطئة للنطاق المخصص
  • الاستيلاء على نطاق فرعي عبر بائع Shopify
  • الاستيلاء على نطاق فرعي عبر حاوية S3 غير آمنة
  • الاستيلاء على نطاق فرعي بقيمة 200 دولار
  • الاستيلاء على نطاق فرعي عبر CampaignMonitor
  • كيفية الاستيلاء على 55000 نطاق فرعي في غمضة عين
  • الاستيلاء على نطاق فرعي في Starbucks (الجزء 2)

رفض الخدمة (DOS)

  • DOS بسلسلة طويلة
  • AIRDOS
  • ثغرة رفض الخدمة (DOS) في script loader (CVE-2018-6389)
  • DOS في GitHub Actions
  • رفض الخدمة على مستوى التطبيق
  • من التقاط البانر إلى DOS وتلف الذاكرة
  • DOS عبر نقاط نهاية Facebook
  • DOS على المواقع المحمية بـ WAF
  • DOS على تطبيق Android الخاص بـ Facebook باستخدام أحرف عرض صفرية بدون فواصل
  • ثغرة DOS في WhatsApp على Android و iOS
  • ثغرة DOS في WhatsApp على iOS و Android

تجاوز المصادقة

  • تجاوز مصادقة بصمة الإصبع في تطبيقي Evernote و Dropbox على iOS
  • تجاوز مصادقة OAuth في استحواذ Airbnb باستخدام إعادة توجيه مفتوحة بحرف واحد غريب
  • تجاوز المصادقة الثنائية
  • تجاوز المصادقة متعددة العوامل في Instagram
  • تجاوز المصادقة في تطبيق Node.js
  • تجاوز مصادقة Symantec
  • تجاوز المصادقة في Cisco Meraki
  • تجاوز مصادقة SAML في Slack
  • تجاوز المصادقة في SSO الخاص بـ Uber
  • تجاوز المصادقة في Airbnb عبر سرقة رموز OAuth
  • فحص العنصر يؤدي إلى قفل حساب Stripe وتجاوز المصادقة
  • تجاوز المصادقة في SSO لـ ubnt.com

حقن SQL (SQLI)- موقف SQLI صعب في Oracle

  • استغلال “Google BigQuery” SQLI
  • SQLI عبر إيقاف إعادة التوجيه إلى صفحة تسجيل الدخول
  • العثور على SQLI باستخدام تحليل الصندوق الأبيض مثال حديث لثغرة
  • تجاوز WAF ضعيف لاستغلال SQLI أعمى
  • SQL Injection في private-site.com/login.php
  • استغلال SQLI أعمى صعب
  • SQLI في وظيفة نسيت كلمة المرور
  • SQLI مكافأة الثغرات
  • تحميل ملف SQLI أعمى
  • SQL Injection
  • SQLI عبر وكيل المستخدم
  • SQLI في استعلام إدراج تحديث بدون فاصلة
  • SQLI مقابل 50 مكافأة
  • إساءة استخدام عملاء MYSQL
  • تجاوز مصادقة SQLI في AutoTrader Webmail
  • تجاوز مصادقة ZOL Zimbabwe إلى XSS و SQLi
  • SQLI في bootcamp.nutanix.com

مرجع كائن مباشر غير آمن (IDOR)

  • الكشف عن اسم وبيانات مخطط لوحة التحكم الخاص في Facebook Analytics
  • الكشف عن مقاطع الألعاب المشتركة بشكل خاص لأي مستخدم
  • إضافة أي شخص بما في ذلك غير الأصدقاء والمحظورين كمضيف مشارك في حدث شخصي!
  • يمكن لمحلل الصفحة عرض تفاصيل طلبات التوظيف
  • حذف استطلاع فيديو أي شخص

مشكلات متعلقة بـ 2FA

  • تجاوز 2FA عبر تجاوز الحد المنطقي
  • تجاوز 2FA في موقع ويب
  • تجاوز 2FA غريب وبسيط
  • كيف اخترقت 2FA باستخدام القوة الغاشمة لعامل بسيط
  • إعادة تنشيط حساب Instagram دون إدخال 2FA
  • كيفية تجاوز 2FA باستخدام رأس HTTP
  • كيف اخترقت 40 ألف حساب مستخدم من Microsoft باستخدام تجاوز 2FA في Outlook
  • كيف أساءت استخدام 2FA للحفاظ على الاستمرارية بعد تغيير استعادة كلمة المرور في Google Microsoft Instagram
  • تجاوز 2FA لـ HackerOne
  • مكافأة ثغرات Facebook: كيف تمكنت من تعداد حسابات Instagram التي قامت بتمكين 2FA

مشكلات متعلقة بـ CORS

  • ثغرة CORS في صفحة 404 من Google (مكافأة)
  • سوء تكوين CORS يؤدي إلى كشف معلومات خاصة
  • سوء تكوين CORS استيلاء على حساب خارج النطاق للحصول على عناصر داخل النطاق
  • Chrome CORS
  • تجاوز CORS
  • هجوم من CORS إلى CSRF
  • سوء تكوين CORS غير مستغل يعكس مشكلات إضافية
  • فكر خارج النطاق: تقنيات متقدمة لاستغلال CORS
  • سوء تكوين CORS بسيط كشف منشورات خاصة من Twitter Facebook Instagram
  • استغلال سوء تكوين CORS
  • استيلاء كامل على الحساب عبر CORS باستخدام مآخذ الاتصال
  • استغلال API CORS غير آمن api.artsy.net
  • استغلال CORS باستخدام حرف البدل في النطاق الفرعي
  • استغلال CORS تم تكوينه بشكل خاطئ في موقع BTC مشهور
  • إساءة استخدام CORS لـ XSS على Flickr

تزوير طلب من الخادم (SSRF)

  • استغلال SSRF: تجارب ومشقات
  • SSRF في مولد PDF
  • برنامج مكافآت الثغرات من Google: SSRF في Google Cloud Platform Stackdriver
  • SSRF في وظيفة تحميل Vimeo
  • SSRF عبر معالجة ffmpeg
  • أول SSRF لي باستخدام إعادة ربط DNS
  • مكافأة ثغرات: SSRF بسيط
  • SSRF يقرأ الملفات المحلية من خادم downnotifier
  • ثغرة SSRF
  • الحصول على وصول SMTP لـ adfly باستخدام SSRF عبر بروتوكول Gopher
  • SSRF أعمى في stripe.com بسبب سوء تكوين Sentry
  • مشكلة منفذ SSRF: نهج مخفي
  • رحلة تجاوز جدار حماية ذاكرة التخزين المؤقت للويب إلى SSRF إلى اختراق بيانات اعتماد AWS
  • SSRF لقراءة الملفات المحلية وإساءة استخدام بيانات AWS الوصفية
  • SSRF في pdfreactor لقراءة ملفات محلية على مستوى الجذر مما يؤدي إلى RCE
  • خدعة SSRF: SSRF XSPA في Bing Webmaster من Microsoft

حالة سباق

  • استغلال ثغرة حالة سباق
  • حالة سباق قد تؤدي إلى RCE: قصة مع تطبيق
  • التفكير الإبداعي هو كل شيء لدينا: حالة سباق ومنطق الأعمال
  • ربط ترخيص غير صحيح بحالة سباق لجمع تفاصيل بطاقة الائتمان
  • ثغرة حالة سباق في مجموعات الدردشة على Facebook
  • تجاوز حد الفريق باستخدام حالة سباق
  • حالة سباق على الويب
  • ثغرات حالة سباق على Facebook
  • اختراق البنوك باستخدام حالات السباق
  • ثغرة حالة سباق في تطبيق ويب: حالة استخدام
  • ثغرة حالة سباق تم العثور عليها في برنامج مكافآت الثغرات
  • كيفية التحقق من حالات السباق في تطبيقات الويب

تنفيذ التعليمات البرمجية عن بعد (RCE)- مكافأة أخطاء RCE من مايكروسوفت

  • اختراق حساب OTP بالهجوم بالقوة الغاشمة
  • سلسلة هجوم على مكتب المساعدة للحصول على RCE في deskpro مع bitdefender
  • رفع صورة عن بُعد يؤدي إلى RCE وحقن كود ضار
  • العثور على P1 في دقيقة واحدة باستخدام shodan.io RCE
  • من الاستطلاع إلى تحسين نتائج RCE - قصة بسيطة مع إحدى أكبر شركات تكنولوجيا المعلومات
  • رفع باب خلفي للمتعة والربح - RCE وبيانات اعتماد قاعدة البيانات P1
  • إفشاء مسؤول: الخروج من محرر معزول لتنفيذ RCE
  • ثغرة في تصميم ووردبريس تؤدي إلى RCE في ووكومرس
  • اجتياز المسار أثناء الرفع يؤدي إلى RCE
  • RCE في مثيل جينكينز
  • اجتياز المسار نحو RCE
  • كيف ربطت 4 أخطاء/ميزات للحصول على RCE في أمازون
  • RCE بسبب showexceptions
  • RCE في ياهو Luminate
  • LaTeX إلى RCE في برنامج مكافآت خاص
  • كيف حصلت على قاعة المشاهير في شركتين من فورتشن 500 - قصة RCE

كتابات عن تجاوز سعة المخزن المؤقت

  • كتاب عن هجمات تجاوز سعة المخزن المؤقت pdf
  • مستودع GitHub عن هجمات تجاوز سعة المخزن المؤقت
  • هجمات تجاوز سعة المخزن المؤقت المبنية على المكدس: شرح وأمثلة
  • كيف تعمل هجمات تجاوز سعة المخزن المؤقت
  • استغلال ثنائي: تجاوز سعة المخزن المؤقت
  • ما هو تجاوز سعة المخزن المؤقت؟ تعرف على ثغرات وطُرق استغلال وهجمات تجاوز سعة المخزن المؤقت

اختبار اختراق أندرويد

  • معمل اختبار اختراق أندرويد (دليل خطوة بخطوة للمبتدئين!)

المساهمة

  • افتح طلبات السحب
  • أرسل لي روابط الكتابات على تويتر: alexbieber12341

المشرفون

هذا المستودع يشرف عليه:

  • alexbieber

تحذير!

أي إجراءات وأنشطة متعلقة بـ Bug_Bounty_writeups تقع على مسؤوليتك. يمكن أن يؤدي سوء استخدام هذه المجموعة إلى اتهامات جنائية ضد الأشخاص المعنيين. لن يتحمل المشرفون المسؤولية في حال رفع أي اتهامات جنائية ضد أي فرد يسيء استخدام هذه المجموعة لانتهاك القانون.

يمكنك شراء قهوة لي --> اشتر لي قهوة

أحبك 3000!🔴

أوه لقد أتيت من بعيد جدًا -- مرحبا يا صديق!

:: لقد أتيت من بعيد جدًا - مرحبًا ::

اشتر لي قهوة

اعثر علي على:

# تبرع بأموالك وسيلهم ذلك الكثيرين لعيش حياتهم.
تنزيل الأداة
  • ثغرة XSS منعكسة مع تهريب HTTP

  • ثغرة XSS على خادم Facebook Instagram CDN وتجاوز حماية التوقيع

  • ثغرة XSS على استحواذ Facebook لـ Oculus

  • ثغرة XSS على نطاق فرعي لـ Sony

  • استغلال Self XSS

  • العثور بسهولة على تضمين البرمجة النصية عبر المواقع (XSSI)

  • مكافأة أخطاء: ثغرة XSS قائمة على DOM

  • Blind XSS: لعبة ذهنية

  • ثغرة XSS في قارئ رمز QR لـ FireFox iOS (CVE-2019-17003)

  • من حقن HTML إلى XSS

  • CVE-2020-13487 | ثغرة XSS مخزنة موثقة في bbPress

  • ثغرة XSS في صفحة خطأ كود المستودع

  • ثغرة XSS كالمحترفين

  • كيف حولت Self XSS إلى XSS مخزنة عبر CSRF

  • ثغرة XSS مخزنة على Outlook Web

  • خطأ XSS: حمولة Blind XSS مكونة من 20 حرفًا

  • ثغرة XSS في AMP4EMAIL (إفساد DOM)

  • تقرير مكافأة أخطاء لثغرة XSS قائمة على DOM

  • لن تموت XSS أبدًا

  • ثغرة XSS بقيمة 5000 دولار في Avast Desktop Antivirus

  • من XSS إلى الاستيلاء على الحساب

  • كيف ساعدني Paypal في توليد ثغرة XSS

  • تجاوز فلاتر الأحرف الكبيرة كالمحترفين (طرق XSS متقدمة)

  • سرقة بيانات اعتماد تسجيل الدخول باستخدام XSS منعكسة

  • صيد أخطاء XSS في تحذير منبثق ملفات تعريف الارتباط

  • XSS هو الحب

  • ثغرة XSS في Oneplus في بوابة دعم العملاء

  • استغلال XSS القائمة على ملفات تعريف الارتباط من خلال العثور على RCE

  • ثغرة XSS مخزنة على Zendesk عبر الماكرو

  • ثغرة XSS في ZOHO الرئيسي

  • ثغرة XSS قائمة على DOM في برنامج خاص

  • تقرير مكافأة أخطاء: انتبه واحصل على XSS مخزنة

  • كيف قمت بثغرة XSS في حساب المسؤول

  • ثغرة Clickjacking XSS على Google

  • ثغرة XSS مخزنة على laporbugid

  • استغلال XSS القائمة على AngularJS لتصعيد الامتيازات

  • كيف وجدت ثغرة XSS عبر البحث في Shodan

  • ربط تسميم ذاكرة التخزين المؤقت بـ XSS مخزنة

  • من XSS إلى RCE

  • ثغرة XSS على Twitter بقيمة 1120

  • ثغرة XSS منعكسة في ebay.com

  • استغلال XSS قائمة على ملفات تعريف الارتباط: قصة مكافأة أخطاء بقيمة 2300

  • ما القاسم المشترك بين netcat وSMTP وSelf XSS؟

  • ثغرة XSS على محرك بحث Google المخصص

  • قصة ثغرة استيلاء كامل على الحساب من غير مقبول إلى مقبول

  • نعم، حصلت على p2 في دقيقة واحدة: XSS مخزنة عبر محرر Markdown

  • ثغرة XSS مخزنة على Indeed

  • من Self XSS إلى XSS خبيثة

  • كيف يمكن لـ XSS الكلاسيكية أن تؤدي إلى ثغرة ATO دائمة

  • ثغرة XSS منعكسة في تذكرة قطار Tokopedia

  • تجاوز فلتر XSS وسرقة بيانات بطاقة الائتمان

  • ثغرة Blind XSS في Googleplex.com

  • ثغرة XSS منعكسة على صفحة الخطأ

  • كيف تمكنت من الوصول إلى لوحة استجابة التذاكر الخاصة ولوحة Fortigate عبر Blind XSS

  • يونيكود ضد WAF

  • قصة XSS قائمة على URI مع بعض بحث Google البسيط

  • ثغرة XSS مخزنة على Edmodo

  • شققت طريقي بـ XSS إلى 1000

  • حاول بقوة للحصول على XSS

  • من تلوث المعلمات إلى XSS

  • ثغرة XSS عبر استنشاق MIME

  • ثغرة XSS مخزنة على Techprofile Microsoft

  • حكاية ثغرة XSS قابلة للانتشار على Twitter

  • هجمات XSS: التلاعب بفهرس Google Bot

  • من XSS منعكسة إلى الاستيلاء على الحساب

  • سرقة بيانات التخزين المحلي عبر XSS

  • هجوم CSRF يمكن أن يؤدي إلى XSS مخزنة

  • XSS منعكسة (تجاوز الفلتر)

  • تجاوز حماية XSS في برنامج خاص على HackerOne

  • 5 دقائق فقط للحصول على ثاني XSS مخزنة على edmodo.com

  • عدة ثغرات XSS في skype.com

  • الحصول على XSS باستخدام ميزات Moodle وأخطاء صغيرة

  • ثغرة XSS على صفحة 403 ممنوع: تجاوز Akamai WAF

  • كيف حولت Self XSS إلى XSS منعكسة

  • حكاية ثلاث ثغرات XSS

  • ثغرة XSS مخزنة على Google.com

  • ثغرة XSS مخزنة في Guides gameplay version (www.dota2.com)

  • ثغرة XSS منعكسة في admin.google.com

  • Paypal: تجاوز أمني لـ XSS مخزنة

  • Paypal: XSS قائمة على DOM في النطاق الرئيسي

  • مكافأة أخطاء: ثغرة Google XSS بقيمة 5000$

  • ثغرة XSS مخزنة في Facebook

  • ثغرة XSS منعكسة في Ebay Mobile

  • تقرير مكافأة أخطاء Magix: XSS

  • إساءة استخدام CORS لثغرة XSS على Flickr

  • ثغرة XSS على Google Groups

  • ثغرة XSS في Oracle

  • أنواع المحتوى و XSS في Facebook Studio

  • ثغرة XSS في صورة Admob Creative

  • ثغرة XSS في ملاحظات تغليف Amazon

  • ثغرة XSS في PaypalTech

  • ثغرة XSS دائمة على my world

  • ثغرة XSS في Google VRP في إدارة الأجهزة

  • ثغرة XSS في Google VRP

  • ثغرة Blind XSS في Google VRP

  • ثغرة XSS في Waze

  • ثغرة XSS قائمة على المرجع

  • كيف اخترعنا ثغرة Tesla DOM XSS

  • ثغرة XSS مخزنة على لعبة Rockstar

  • كيف تمكنت من تجاوز حماية XSS القوية في موقع imgur.com المعروف

  • من Self XSS إلى XSS جيدة

  • تصاعد الأمر بسرعة: من CSRF جزئي إلى XSS منعكسة إلى CSRF كامل إلى XSS مخزنة

  • ثغرة XSS باستخدام ملف JS منشأ ديناميكيًا

  • تجاوز فلترة XSS في علامات الربط

  • ثغرة XSS برمي ملفات تعريف الارتباط

  • Coinbase: XSS قائمة على DOM في AngularJS عبر Kiteworks

  • انتحال محتوى Medium و XSS

  • التطبيقات المُدارة والموسيقى: حكاية ثغرتي XSS في Google Play

  • صنع ثغرة XSS يتم تشغيلها عبر تجاوز CSP على Twitter

  • تصعيد ثغرة XSS في عرض صور PhantomJS إلى SSRF

  • ثغرة XSS منعكسة في Simplerisk

  • ثغرة XSS مخزنة في قلب مزود البريد الإلكتروني الروسي

  • كيف بنيت دودة XSS على Atmail

  • ثغرة XSS على Bugcrowd والعديد من المواقع الأخرى في النطاق الرئيسي

  • ثغرة XSS في Godaddy تؤثر على معالج إعادة توجيه النطاقات المتوقفة

  • ثغرة XSS مخزنة في بحث صور Google

  • زوج من أخطاء Plotly: XSS مخزنة وبيانات AWS الوصفية

  • ثغرة XSS شبه عالمية في McAfee Web Gateway

  • اختراق ثغرات XSS في Pornhub

  • كيف وجدت ثغرة XSS بقيمة 5000 في Google Maps بالتلاعب بـ Protobuf

  • Airbnb: عندما يؤدي تجاوز فلتر XSS وWAF وCSP والمدقق إلى ثماني ثغرات

  • ترميز خفيف: ثلاث ثغرات XSS دائمة في GitLab

  • XSS ONE BAY

  • ثغرة XSS في SVG في UniFi

  • ثغرة XSS مخزنة في وحدة تحكم UniFi V4.8.12

  • تحويل Self XSS إلى XSS جيدة v2

  • ثغرة XSS في SWF قائمة على DOM

  • تجاوز فلتر XSS في Yahoo Dev Flurry

  • ثغرة XSS على Flickr

  • ثغرتان تصنعان استغلالًا: XSS وCSRF في Bing

  • ثغرة XSS مخزنة في Runkeeper

  • ثغرة XSS النائمة في Google تستيقظ بمكافأة 5000

  • تسميم البئر: اختراق دعم عملاء GoDaddy بـ Blind XSS

  • Uber: تحويل Self XSS إلى XSS جيدة

  • ثغرة XSS على Facebook عبر أنواع محتوى PNG

  • ثغرة XSS في Cloudflare

  • كيف وجدت ثغرة XSS في Google

  • من XSS إلى RCE

  • حمولة واحدة لـ XSS جميعهم

  • Self XSS على komunitas

  • ثغرة XSS منعكسة على Alibaba Cloud

  • Self XSS على komunitas Bukalapak

  • ثغرة XSS حقيقية في OLX

  • Self XSS باستخدام IE وAdobe

  • سرقة التخزين المحلي عبر XSS

  • 1000 دولار في 5 دقائق: XSS مخزنة في Outlook

  • ثغرة XSS منعكسة في OLX

  • أول XSS مخزنة لي على edmodo.com

  • اخترق نموذجك: ناقل جديد لـ BXSS

  • كيف وجدت ثغرة Blind XSS في redacted.com

  • 3 ثغرات XSS في ProtonMail لنظام iOS

  • ثغرة XSS في Edmodo في غضون 5 دقائق

  • ثغرة XSS عبر إعادة توجيه نطاق فرعي لـ Yahoo (لا يزال يعمل)

  • ثغرة XSS في Azure DevOps

  • ثغرة XSS منعكسة في Shopify

  • عدة ثغرات XSS مخزنة على Tokopedia

  • ثغرة XSS مخزنة على Edmodo

  • سيناريو XSS فريد: مكافأة 1000

  • ثغرة XSS مخزنة في ProtonMail

  • ربط استغلال OAuth الصعب بـ XSS مخزنة

  • Antihack: من XSS إلى رفع PHP

  • ثغرة XSS منعكسة في Zomato

  • ثغرة XSS عبر ملف SWF

  • Hackyourform BXSS

  • ثغرة XSS منعكسة على ASUS

  • ثغرة XSS مخزنة عبر النص البديل في دعم Zendesk

  • كيف عثرت على XSS مخزنة: أول قصة مكافأة أخطاء لي

  • Self XSS قائمة على ملفات تعريف الارتباط إلى XSS جيدة

  • ثغرة XSS منعكسة على Amazon

  • دودة XSS: استخدام إبداعي لثغرة تطبيق ويب

  • ثغرة XSS في Google Code-In

  • Self XSS على Indeed.com

  • كيف عثرت بالصدفة على XSS في تطبيق ProtonMail لنظام iOS

  • ثغرة XSS في XML في Yandex.ru بالصدفة

  • ثغرة XSS مخزنة خطيرة

  • تجاوز XSS باستخدام علامة META في realestate.postnl.nl

  • خطأ XSS في Edmodo

  • ثغرة XSS في حقول الإدخال المخفية

  • كيف اكتشفت ثغرة XSS أثرت على أكثر من 20 نطاقًا فرعيًا لـ Uber

  • XSS قائمة على DOM أو لماذا لا يجب الاعتماد كثيرًا على Cloudflare

  • ثغرة XSS في Dynamics 365

  • تشويه XSS باستخدام HTML وكيفية تحويل HTML إلى رمز حرف

  • حقن XSS قائم على ملفات تعريف الارتباط: جعله قابلاً للاستغلال بدون استغلال ثغرات أخرى

  • ثغرة XSS باستخدام PUT في مدونة Ghost

  • ثغرة XSS باستخدام خطأ في Safari ولماذا القوائم السوداء غبية

  • XSS سحري بمعلمتين

  • خطأ XSS قائم على DOM يؤثر على Tinder وShopify وYelp

  • XSS دائمة عبر تضمين Open Graph غير موثق في linkedin.com

  • أول استغلال لي ليوم صفر: تجاوز CSP و XSS منعكسة

  • Google: XSS مخزنة في المدفوعات

  • ثغرة XSS على Dropbox

  • تسليح XSS: مهاجمة النطاقات الداخلية

  • كيف قمت بثغرة XSS في UBER وتجاوزت CSP

  • ثغرة XSS منعكسة وتجاوز CSRF إلى الاستيلاء على الحساب

  • ثغرة XSS أخرى في Google Colaboratory

  • كيف تجاوزت WAF من Akamai في Overstock.com

  • ثغرة XSS منعكسة في philips.com

  • ثغرات XSS في عدة أدوات كسر iframe تؤثر على مواقع من الدرجة الأولى

  • ثغرة XSS قائمة على DOM منعكسة و Clickjacking على silvergoldbull

  • ثغرة XSS مخزنة في برنامج خاص على HackerOne

  • تجاوز المصادقة وحقن SQL و XSS

  • ثغرة XSS مخزنة في Tumblr

  • ثغرة XSS في Google Code Jam

  • ثغرة XSS في Mapbox

  • أول XSS صالحة لي

  • ثغرة XSS مخزنة في webcomponents.org

  • XSS في 3 دقائق

  • icloud.com: XSS قائمة على DOM

  • ثغرة XSS في HubSpot وفي مناطق البريد الإلكتروني

  • Self XSS يؤدي إلى Blind XSS و XSS منعكسة

  • ثغرة XSS منعكسة في primagames.com

  • ثغرة XSS مخزنة في Gameskinny

  • ثغرة Blind XSS في Chrome Experiments Google

  • Yahoo: ثغرتا XSSI مرتبطتان لسرقة معلومات المستخدم (750$)

  • كيف وجدت ثغرة XSS على Amazon

  • ثغرة Blind XSS في توأمي المراسلة

  • ثغرة XSS في نطاق فرعي لـ Microsoft

  • ثغرة XSS دائمة في ah.nl

  • تقاطع 12000 بين Clickjacking و XSS وهجمات الحرمان من الخدمة

  • ثغرة XSS في Google Colaboratory: تجاوز CSP

  • كيف وجدت ثغرة Blind XSS في Apple

  • ثغرة XSS منعكسة على Amazon.com

  • كيف وجدت ثغرة XSS في 360 Total Security

  • ثغرة XSS المخزنة بقيمة 2.5 BTC

  • ثغرة XSS في Netflix

  • قصة ثغرة UXSS عبر DOM XSS و Clickjacking في Steam Inventory Helper

  • كيف وجدت ثغرة XSS عبر ثغرة SSRF

  • البحث عن XSS فوجدت حقن LDAP

  • كيف حولت SSRF إلى XSS في JIRA معرضة لـ SSRF

  • ثغرة XSS منعكسة في نطاق فرعي لـ Yahoo

  • الاستيلاء على الحساب و Blind XSS

  • كيف وجدت 5 ثغرات XSS مخزنة على برنامج خاص

  • XSS دائمة لسرقة كلمات المرور (Paypal)

  • Self XSS + CSRF إلى XSS مخزنة

  • ثغرة XSS مخزنة في Yahoo وجميع النطاقات الفرعية

  • ثغرة XSS في Microsoft

  • ثغرة Blind XSS في لوحة دعم العملاء

  • ثغرة XSS منعكسة على Stack Overflow

  • ثغرة XSS مخزنة في Yahoo

  • ثغرة XSS: تجاوز 403 ممنوع

  • تحويل Self XSS إلى XSS غير ذاتية عبر مشكلة تفويض في Paypal

  • قصة تجاوز XSS مخزنة

  • Mangobaaz مخترقة: من XSS إلى بيانات الاعتماد

  • كيف حصلت على XSS مخزنة باستخدام رفع الملفات

  • تجاوز CSP عبر إساءة استخدام فلتر XSS في Edge

  • من XSS إلى اختطاف الجلسة

  • ثغرة XSS منعكسة على www.zomato.com

  • ثغرة XSS في نطاق فرعي لـ Yahoo

  • ثغرة XSS في نطاق فرعي لـ yahoo.net

  • ثغرة XSS منعكسة في Moogaloop SWF الإصدار 62x

  • Google AdWords: XSS مخزنة بقيمة 3133.7

  • كيف وجدت ثغرة XSS مفاجئة على Oracle NetSuite

  • ثغرة XSS مخزنة على Snapchat

  • كيف تمكنت من تجاوز حماية XSS في برنامج خاص على HackerOne

  • ثغرة XSS منعكسة محتملة

  • ثغرة XSS عبر حقن قالب AngularJS في Hostinger

  • ميزة المتابعة في Microsoft: ثغرة XSS (CVE-2017-8514)

  • تجاوز حماية XSS جعل أسرع مكافأة لي على الإطلاق

  • تدوين ملاحظة: من XSS إلى RCE في عميل Simplenote Electron

  • VMware الرسمي: ثغرة XSS منعكسة في VCDX

  • كيف اخترقت شركة باستخدام IDOR و Blind XSS

  • من الاستطلاع إلى XSS قائمة على DOM

  • قراءة ملف محلي عبر XSS

  • ثغرة XSS غير دائمة في Microsoft

  • ثغرة XSS مخزنة في Google (ضربة مزدوجة)

  • تجاوز الفلتر إلى XSS منعكسة على finance.yahoo.com (نسخة الجوال)

  • XSS بقيمة 900$ في Yahoo: الاستطلاع يفوز

  • كيف تجاوزت جدار حماية Practos وأحدثت ثغرة XSS

  • من XSS مخزنة إلى كشف كامل للمعلومات

  • قصة XSS خاصة بالبارامتر

  • ربط Self XSS مع إعادة تزيين واجهة المستخدم يؤدي إلى اختطاف الجلسة

  • XSS مخزنة مع تثبيت ملف تعريف ارتباط عشوائي

  • XSS منعكسة وإعادة توجيه مفتوحة على نطاق فرعي لـ Indeed.com

  • كيف وجدت XSS منعكسة على نطاق فرعي لـ Yahoo

  • لا تكتفِ بـ alert(1) لأن XSS أكثر متعة

  • ثغرة XSS في Uber بمساعدة KNOXSS

  • ثغرة XSS منعكسة في Yahoo

  • ثغرة XSS منعكسة على ww.yahoo.com

  • ثغرة XSS بسبب ترويسة نوع محتوى خاطئة## تزوير الطلب عبر المواقع (CSRF)

  • كيف تحول هجوم CSRF بسيط إلى ثغرة من الدرجة الأولى (P1)

  • كيف استغليت CSRF بتنسيق JSON باستخدام تقنية تجاوز الطريقة

  • كيف وجدت أول مكافأة لي في CSRF

  • استغلال XSS و CSRF على نطاق تطبيق WebSocket

  • CSRF على نطاق الموقع في برنامج شهير

  • باستخدام CSRF تمكنت من الاستيلاء على حساب بطريقة غريبة

  • CSRF CSRF CSRF

  • ثغرة CSRF من برنامج مكافآت Google في learndigital.withgoogle.com

  • تجاوز رمز CSRF [قصة ثغرة بقيمة 2 ألف دولار]

  • تجاوز المصادقة الثنائية عبر هجوم CSRF

  • حقن iframe مخزّن و CSRF يؤديان إلى الاستيلاء على الحساب

  • CSRF لحذف الوسائط في Instagram

  • CSRF غير متسق

  • تجاوز CSRF باستخدام clickjacking بقيمة 1250 دولارًا

  • CSRF على نطاق الموقع في GraphQL

  • الاستيلاء على الحساب باستخدام CSRF بتنسيق JSON

  • من CORS إلى هجوم CSRF

  • أول CSRF لي يؤدي إلى الاستيلاء على الحساب

  • 4 هجمات CSRF متسلسلة تؤدي إلى الاستيلاء على حساب الشركة

  • CSRF يمكن أن يؤدي إلى XSS مخزّن

  • أمثلة أخرى لاستغلال CSRF في تسجيل الخروج

  • CSRF في WordPress يؤدي إلى RCE

  • تخمين عناوين المستخدمين عبر CSRF لحذف جميع المستخدمين بهجوم CSRF

  • تجاوز CSRF باستخدام البرمجة النصية عبر الإطارات

  • الاستيلاء على الحساب عبر CSRF

  • تقنية مفيدة جدًا لتجاوز حماية CSRF

  • شرح الاستيلاء على الحساب عبر CSRF (آلي ويدوي) في مكافآت الثغرات

  • من CSRF إلى الاستيلاء على الحساب

  • كيف حصلت على 500 دولار من Microsoft مقابل ثغرة CSRF

  • تجاوز حماية CSRF بشكل حاسم

  • من RXSS وتجاوز CSRF إلى الاستيلاء الكامل على الحساب

  • CSRF في YouTube

  • Self XSS + CSRF = XSS مخزّن

  • IDOR في Ribose مع تجاوز بسيط لـ CSRF يؤدي إلى تغييرات غير مقيدة وحذف صور ملفات تعريف الآخرين

  • هجوم CSRF بتنسيق JSON على موقع تواصل اجتماعي

  • اختراق تكامل Oculus من Facebook عبر CSRF

  • تسريب Amazon لرمز CSRF باستخدام service worker

  • CSRF في GraphQL الخاص بـ Facebook

  • سلسلة الثغرات وزيادة تأثير تقريرك: من CSRF إلى حقن HTML

  • من CSRF جزئي إلى CSRF كامل

  • سرقة رمز الوصول لتكامل One Drive عبر سلسلة من ثغرات CSRF

  • CSRF في Metasploit Web Project لإنهاء جميع المهام قيد التشغيل (CVE-2017-5244)

  • CSRF على نطاق الموقع في Messenger

  • اختراق تدفق تسجيل الدخول إلى جهاز Facebook عبر CSRF

  • ثغرتان تصنعان استغلالًا: XSS و CSRF في Bing

  • كيف تجاوزت Facebook في 2016

  • تجاوز عام لحماية CSRF في Ubiquiti Unifi (مكافآت الثغرات)

  • تجاوز CSRF في Facebook

  • استيلاء كامل على حساب Facebook عبر CSRF

  • من Self XSS إلى XSS جيد وانتحال نقرات
  • انتحال نقرات في Microsoft Yammer باستغلال ميزات أمان HTML5
  • انتحال نقرات في خدمة Firefox Find My Device
  • ثغرة انتحال نقرات في WhatsApp
  • ثغرة انتحال نقرات في عميل Telegram على الويب
  • انتحال نقرات في Facebook: كيف ألبسنا واجهة Facebook ثوبًا جديدًا
  • الاستيلاء على نطاق فرعي في Starbucks
  • الاستيلاء على نطاق فرعي بدلائل عامة في Uber
  • ثغرة الاستيلاء على نطاق فرعي في Bugcrowd
  • ثغرة الاستيلاء على نطاق فرعي (اختراق Lamborghini)
  • تجاوز المصادقة في SSO الخاص بـ Uber عبر الاستيلاء على نطاق فرعي
  • تجاوز المصادقة في SSO لـ ubnt.com عبر الاستيلاء على نطاق فرعي ping.ubnt.com
  • SQLI في جامعة كامبريدج
  • جعل SQLI الأعمى أقل عمى قليلاً
  • SQLI و WAF سخيف
  • مهاجمة قاعدة بيانات Postgresql
  • تجاوز رأس المضيف إلى SQL injection لتفريغ قاعدة البيانات — حالة غير عادية من SQL injection
  • SQLI في 5 دقائق
  • شرح SQLI قائم على UNION
  • SQLI مع تحميل ملف و into outfile
  • SQLI في كل مكان
  • ثغرة SQLI في استعلام التحديث
  • SQLI أعمى في Hootsuite
  • Yahoo – Root Access SQLI – tw.yahoo.com
  • استغلال SQLI خطوة بخطوة في Oculus
  • مكافأة ثغرات Magix: magix.com (RCE، SQLi) و xara.com (LFI، XSS)
  • SQLI أعمى في Tesla Motors
  • SQLI في مواقع Nokia
  • SSRF في Downnotifier
  • رفع مستوى SSRF إلى RCE
  • SSRF في Vimeo مع إمكانية تنفيذ التعليمات البرمجية
  • SSRF في Slack
  • استغلال SSRF كالمحترفين
  • استيلاء على AWS عبر SSRF في JavaScript
  • في عمق SSRF داخل شبكة الإنتاج من Google
  • SSRF إلى كشف ملف محلي
  • كيف وجدت SSRF في Yahoo Guesthouse (فوز في الاستطلاع)
  • قراءة الملفات الداخلية باستخدام ثغرة SSRF
  • Airbnb: ربط إعادة توجيه مفتوحة من طرف ثالث إلى SSRF عبر دردشة LivePerson
  • RCE برفع ملف web.config
  • 36 ألف دولار - RCE في Google App Engine
  • كيف وجدت 2.9 دولار RCE في ياهو
  • تجاوز جدار الحماية للحصول على RCE
  • ثغرة RCE في نطاق فرعي لياهو
  • RCE في تطبيق Tinycards من دولينجو على أندرويد
  • رفع ملف غير مقيد يؤدي إلى RCE
  • الحصول على RCE (بطريقة CTF)
  • RCE Star Wars
  • كيف حصلت على 5500 دولار من ياهو مقابل RCE
  • RCE في Addthis
  • RCE في باي بال
  • أول RCE لي (موظف تحت ضغط أعطاني ضعف المكافأة)
  • إساءة استخدام ImageMagick للحصول على RCE
  • كيف عرضت Snapdeal بيانات مستخدميها للخطر!
  • RCE عبر ImageTragick
  • كيف اخترقت المصادقة الثنائية بهجوم بسيط بالقوة الغاشمة على العامل!
  • وجدت RCE لكن تلقيت إبلاغًا مكررًا
  • ساعد "الاستطلاع" سامسونج في حماية مستودعات الإنتاج لتلفزيونات سامسونج والمتاجر الإلكترونية
  • IDOR إلى RCE
  • RCE على مثيل AEM دون معرفة جافا
  • RCE بحقن قالب Flask Jinja
  • حالة سباق قد تؤدي إلى RCE
  • ربط ثغرتين من فئة 0-day لاختراق Uber WordPress
  • تجاوز التحقق من هوية Oculus من خلال القوة الغاشمة
  • استخدمت RCE كجذر على مثيل Marathon
  • ثغرتان RCE سهلتان في منتجات Atlassian
  • RCE في روبي باستخدام قوالب mustache
  • حول ثغرة RCE في Sucuri… وكيف لا تتعامل مع تقارير مكافآت الأخطاء
  • ثغرة كشف كود المصدر
  • تجاوز التحقق المخصص من الرمز المميز في تطبيق جوال
  • قائمة تسوق فيسبوك للسرقة
  • من SSRF إلى RCE في PDFReacter
  • RCE في Apache Struts
  • تنفيذ كود عن بُعد في Dell KACE K1000
  • حقن قالب Handlebars و RCE
  • تسريب رمز وصول API لـ Salesforce في IKEA.com
  • ثغرة RCE من فئة Zero Day في شبكة AWS الخاصة بـ Mozilla
  • تصعيد SSRF إلى RCE
  • تم الإصلاح: هجوم القوة الغاشمة على كلمات مرور حسابات Instagram
  • Bug Bounty 101 — افحص الكود المصدري دائمًا
  • ثغرة RCE في ASUS على rma.asus-europe.eu
  • Magento – RCE وقراءة ملف محلي بصلاحيات مدير منخفضة
  • RCE في Nokia.com
  • ثغرتان RCE في SharePoint
  • هجوم بالقوة الغاشمة على الرمز المميز → الاستيلاء على الحساب → تصعيد الصلاحيات → الاستيلاء على المؤسسة
  • RCE في Hubspot بحقن EL في HubL
  • RCE في GitHub Desktop
  • تسريب كود مصدر eBay
  • كشف كود مصدر فيسبوك في API الإعلانات
  • XS-Searching لمتعقب الأخطاء في Google للعثور على كود مصدر ضعيف
  • تبرع بأموالك للأشخاص المحتاجين حول العالم! لنساعدهم معًا - أحبك 3000❤❤❤❤

    paypal

    شكرًا!

    استمتع ✔

    root@kitploit:~
          🔴🔴🔴🔴  🔴   🔴  🔴 🔴    🔴 🔴   🔴    🔴     🔴  🔴🔴🔴      🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
              🔴      🔴🔴🔴  🔴  🔴    🔴  🔴  🔴    🔴  🔴    🔴__\         🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
              🔴      🔴   🔴 🔴🔴 🔴   🔴   🔴 🔴    🔴🔴 🔴       🔴        🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
              🔴      🔴   🔴🔴     🔴   🔴    🔴🔴    🔴     🔴 🔴🔴🔴        🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
                                                                              
    

    شكرًا للاستخدام! أحبك 3000!🔴🔴🔴🔴✔