
Collection organisée de rapports de bug bounty couvrant les vulnérabilités du Top 10 de l'OWASP, notamment XSS, SQLi, SSRF et RCE, pour l'apprentissage éducatif et l'analyse des vulnérabilités.
XSS basé sur le DOM sur accounts.google.com via l'extension Google Voice
XSS sur Microsoft.com via une injection de template Angular Js
Recherche sur les images polymorphes pour XSS sur Google Scholar
Contournement de limitation de caractères WAF XSS comme un boss
Exploitation d'un XSS large au niveau de l'application websocket
XSS sur le serveur CDN de Facebook Instagram en contournant la protection de signature
Trouver sans effort l'inclusion de Cross Site Scripting (XSSI)
CVE-2020-13487 | Cross-site Scripting stocké authentifié dans bbPress
Contourner les filtres de majuscules comme un PRO (méthodes avancées XSS)
Writeup bug bounty : Soyez attentif et obtenez un XSS stocké
Exploiter un XSS basé sur angularjs pour une escalade de privilèges
Histoire d'une vulnérabilité de prise de contrôle totale de compte de N/A à Acceptée
Ouais, j'ai eu un p2 en 1 minute XSS stocké via un éditeur markdown
Comment un XSS classique peut conduire à une vulnérabilité ATO persistante
Contourner le filtre XSS et voler les données de carte de crédit de l'utilisateur
Histoire d'un XSS basé sur URI avec un simple google dorking
Contournement de la protection XSS sur un programme privé HackerOne
Seulement 5 minutes pour obtenir mon 2ème XSS stocké sur edmodo.com
Obtenir un XSS en utilisant les fonctionnalités de Moodle et des bugs mineurs
XSS stocké dans la version du gameplay des guides (www.dota2.com)
Comment j'ai pu contourner une forte protection XSS sur un site web bien connu imgur.com
Cela a dégénéré rapidement : de CSRF partiel à XSS réfléchi à CSRF complet à XSS stocké
Applications gérées et musique : un conte de deux XSS dans Google Play
XSS sur bugcrowd et tant d'autres sites web domaine principal
XSS GoDaddy affecte les processeurs de redirection de domaines stationnés
Comment j'ai trouvé un XSS Google Maps de 5000 $ en tripotant avec protobuf
Deux vulnérabilités font une exploitation XSS et CSRF dans bing
Empoisonner le puits : compromettre le support client GoDaddy avec un blind XSS
Comment j'ai trouvé une vulnérabilité Blind XSS sur redacted.com
Toujours en travail : redirection XSS sur un sous-domaine Yahoo
Comment je suis tombé sur un XSS stocké : mon premier récit de bug bounty
Ver XSS : une utilisation créative d'une vulnérabilité d'application web
Comment j'ai accidentellement trouvé un XSS dans l'application Protonmail pour iOS
Contournement XSS en utilisant la balise META dans realestate.postnl.nl
Comment j'ai découvert un XSS qui affectait plus de 20 sous-domaines Uber
XSS basé sur le DOM ou pourquoi vous ne devriez pas trop compter sur Cloudflare
XSS deface avec HTML et comment convertir le HTML en charcode
Injection XSS basée sur les cookies rendue exploitable en exploitant d'autres vulnérabilités
XSS en utilisant un bug dans Safari et pourquoi les listes noires sont stupides
XSS persistant via une intégration Open Graph non validée sur linkedin.com
Vulnérabilités XSS dans plusieurs iframe busters affectant des sites de premier plan
Yahoo : deux vulnérabilités XSSI chaînées pour voler les informations utilisateur (750$)
Histoire d'un UXSS via DOM XSS clickjacking dans Steam Inventory Helper
Comment j'ai converti un SSRF en XSS dans un JIRA vulnérable à SSRF
Transformer un self XSS en XSS non self via un problème d'autorisation chez PayPal
Comment j'ai obtenu un XSS stocké en utilisant le téléchargement de fichier
Comment j'ai trouvé une vulnérabilité XSS surprenante sur Oracle NetSuite
Comment j'ai pu contourner la protection XSS sur un programme privé H1
Le contournement de la protection XSS a fait de moi ma prime la plus rapide
Prendre note : XSS vers RCE dans le client Electron Simplenote
Comment j'ai pwné une entreprise en utilisant IDOR et Blind XSS
Contournement de filtre vers XSS réfléchi sur finance.yahoo.com (version mobile)
Comment j'ai contourné le pare-feu Practo et déclenché une vulnérabilité XSS
Chaîner un self XSS avec un UI redressing menant à un détournement de session
XSS réfléchi et redirection ouverte sur un sous-domaine indeed.com
Comment j'ai trouvé un XSS réfléchi sur un sous-domaine Yahoo
Ne vous contentez pas de alert(1) parce que XSS est plus amusant
XSS à cause d'un mauvais en-tête de type de contenu## Cross Site Request Forgery (CSRF)
How I exploited the json csrf with method override technique
Bruteforce user IDs via CSRF to delete all the users with CSRF attack
Ribose IDOR with simple CSRF bypass unrestrcited changes and deletion to other photo profile
Chain the vulnerabilities and take your report impact on the moon csrf to html injection
Stealing access token of one drive integration by chain csrf vulnerability
Metasploit web project kill all running taks CSRF CVE-2017-5244
Ce dépôt est maintenu par :
Attention !
Toutes les actions et/ou activités liées à Bug_Bounty_writeups sont de votre responsabilité. L'utilisation abusive de cet ensemble d'outils peut entraîner des poursuites pénales à l'encontre des personnes concernées. Les contributeurs ne seront pas tenus responsables en cas de poursuites pénales engagées contre des individus qui utiliseraient cet ensemble d'outils de manière abusive pour enfreindre la loi.

Profitez-en ✔
🔴🔴🔴🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴🔴🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴🔴🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴__\ 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴 🔴🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴🔴🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴