
Kuratsierte Sammlung von Bug-Bounty-Writeups, die OWASP Top 10 Schwachstellen abdecken, darunter XSS, SQLi, SSRF und RCE, für Bildungszwecke und Schwachstellenanalyse.
Dieses Repository wird betreut von:
Warnung!
Jegliche Handlungen und/oder Aktivitäten im Zusammenhang mit Bug_Bounty_writeups liegen in Ihrer eigenen Verantwortung. Der Missbrauch dieses Toolkits kann zu strafrechtlichen Anklagen gegen die betreffenden Personen führen. Die Mitwirkenden übernehmen keine Haftung für den Fall, dass gegen Personen, die dieses Toolkit missbrauchen, um gegen das Gesetz zu verstoßen, strafrechtliche Anklagen erhoben werden.

Wie ich über Blind XSS ein privates Ticket-Antwort-Panel und das Fortigate-Web-Panel erhalten konnte
XSS wegen falschem Content-Type-Header## Site-übergreifende Anfragenfälschung (CSRF)
Viel Spaß ✔
🔴🔴🔴🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴🔴🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴🔴🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴__\ 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴 🔴🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴🔴🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴