
Colección seleccionada de informes de bug bounty que cubren las vulnerabilidades del OWASP Top 10, incluyendo XSS, SQLi, SSRF y RCE, para aprendizaje educativo y análisis de vulnerabilidades.
XSS basado en DOM en accounts.google.com mediante la Extensión de Google Voice
XSS en Microsoft.com mediante inyección de plantillas Angular JS
Investigando imágenes polimórficas para XSS en Google Scholar
De Self XSS a XSS persistente en el portal de inicio de sesión
XSS en el servidor CDN de Facebook Instagram evadiendo la protección de firma
Encontrando sin esfuerzo inclusión de secuencias de comandos entre sitios XSSI
CVE-2020-13487 | Cross-site Scripting almacenado autenticado en bbPress
Bypass de filtros de mayúsculas como un PRO (métodos avanzados de XSS)
Vulnerabilidad XSS en el portal de atención al cliente de Oneplus
Writeup de bug bounty: Presta atención y obtén XSS almacenado
Aprovechando XSS basado en AngularJS para escalar privilegios
Explotación de XSS basado en cookies: historia de bug bounty de 2300
Historia de una vulnerabilidad de Toma de Cuenta Completa: de N/A a Aceptada
Sí, conseguí P2 en 1 minuto: XSS almacenado mediante editor Markdown
Cómo un XSS clásico puede llevar a una vulnerabilidad persistente de ATO
Evadiendo el filtro XSS y robando datos de tarjeta de crédito del usuario
Historia de un XSS basado en URI con un simple Google Dorking
Solo 5 minutos para obtener mi segundo XSS almacenado en edmodo.com
Obteniendo XSS usando características y bugs menores de Moodle
XSS almacenado en la versión de juego de Guías (www.dota2.com)
Cómo pude evadir la fuerte protección XSS en un sitio web conocido: imgur.com
Esto escaló rápido: de CSRF parcial a XSS reflejado, a CSRF completo, a XSS almacenado
Apps gestionadas y música: una historia de dos XSS en Google Play
Haciendo que un XSS se active mediante bypass de CSP en Twitter
Escalando XSS en renderizado de imágenes de PhantomJS a SSRF
XSS en Bugcrowd y muchos otros sitios web de dominio principal
GoDaddy XSS afecta al procesador de redirección de dominios estacionados
Cómo encontré un XSS de 5000 en Google Maps jugando con Protobuf
Envenenando el pozo: comprometiendo el soporte al cliente de GoDaddy con Blind XSS
Encadenando una complicada explotación de OAuth a XSS almacenado
XSS almacenado mediante texto alternativo en el soporte de Zendesk
Cómo tropecé con un XSS almacenado: mi primera historia de bug bounty
Gusano XSS: un uso creativo de la vulnerabilidad de aplicaciones web
Bypass de XSS usando la etiqueta META en realestate.postnl.nl
Cómo descubrí XSS que afectaba a más de 20 subdominios de Uber
XSS basado en DOM o por qué no deberías confiar demasiado en Cloudflare
Inyección XSS basada en cookies: haciendo explotable sin explotar otras vulnerabilidades
XSS usando un bug en Safari y por qué las listas negras son estúpidas
XSS persistente: incrustación Open Graph no validada en LinkedIn.com
Mi primer exploit de día cero: bypass de CSP para XSS reflejado
Vulnerabilidades XSS en múltiples iframe busters que afectan a sitios de primer nivel
Yahoo: dos vulnerabilidades XSSI encadenadas para robar información del usuario (750$)
Historia de un UXSS mediante DOM XSS y clickjacking en Steam Inventory Helper
Convirtiendo Self XSS en no-Self XSS mediante un problema de autorización en PayPal
Cómo encontré una sorprendente vulnerabilidad XSS en Oracle NetSuite
Cómo pude evadir la protección XSS en un programa privado de HackerOne
Tomando nota: de XSS a RCE en el cliente Electron de Simplenote
Bypass de filtro a XSS reflejado en finance.yahoo.com (versión móvil)
Cómo evadí el firewall de Practo y desencadené una vulnerabilidad XSS
Encadenando Self XSS con UI redressing para llevar a secuestro de sesión
XSS debido a un encabezado de tipo de contenido incorrecto## Falsificación de Petición en Sitio Cruzado (CSRF)
Cómo exploté el json csrf con la técnica de anulación de método
Inyección de iframe almacenado, CSRF y toma de control de cuenta
Fuerza bruta de IDs de usuario mediante CSRF para eliminar todos los usuarios con ataque CSRF
Explicación de toma de control de cuenta por CSRF automatizada y manual en bug bounty
Encadena las vulnerabilidades y eleva el impacto de tu reporte a la luna: CSRF a inyección HTML
Robando el token de acceso de la integración de One Drive encadenando vulnerabilidad CSRF
Metasploit web project: matar todas las tareas en ejecución por CSRF CVE-2017-5244
Hackeando el flujo de inicio de sesión de dispositivos con CSRF en Facebook
Ubiquiti bug bounty: bypass de protección CSRF genérica en UniFi
Este repositorio es mantenido por:
¡Advertencia!
Cualquier acción y/o actividad relacionada con Bug_Bounty_writeups es de tu responsabilidad. El mal uso de este conjunto de herramientas puede resultar en cargos penales contra las personas implicadas. Los contribuyentes no serán considerados responsables en caso de que se presenten cargos penales contra cualquier persona que haga mal uso de este conjunto de herramientas para infringir la ley.

Disfruta ✔
🔴🔴🔴🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴🔴🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴🔴🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴__\ 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴 🔴🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴🔴🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴