
Collection organisée de rapports de bug bounty couvrant les vulnérabilités du Top 10 de l'OWASP, notamment XSS, SQLi, SSRF et RCE, pour l'apprentissage éducatif et l'analyse des vulnérabilités.
XSS basé sur le DOM sur accounts.google.com via l'extension Google Voice
XSS sur Microsoft.com via une injection de template Angular Js
Recherche sur les images polymorphes pour XSS sur Google Scholar
Contournement de limitation de caractères WAF XSS comme un boss
Exploitation d'un XSS large au niveau de l'application websocket
Ce dépôt est maintenu par :
Attention !
Toutes les actions et/ou activités liées à Bug_Bounty_writeups sont de votre responsabilité. L'utilisation abusive de cet ensemble d'outils peut entraîner des poursuites pénales à l'encontre des personnes concernées. Les contributeurs ne seront pas tenus responsables en cas de poursuites pénales engagées contre des individus qui utiliseraient cet ensemble d'outils de manière abusive pour enfreindre la loi.

XSS à cause d'un mauvais en-tête de type de contenu## Cross Site Request Forgery (CSRF)
Profitez-en ✔
🔴🔴🔴🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴🔴🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴🔴🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴__\ 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴 🔴🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴🔴🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴