
बग बाउंटी राइटअप्स का चयनित संग्रह जो OWASP Top 10 कमजोरियों को कवर करता है, जिसमें XSS, SQLi, SSRF और RCE शामिल हैं, शैक्षिक सीखने और कमजोरी विश्लेषण के लिए।
accounts.google.com पर DOM-आधारित XSS Google Voice एक्सटेंशन द्वारा
Angular Js टेम्पलेट इंजेक्शन के माध्यम से Microsoft.com पर XSS
Facebook Instagram CDN सर्वर पर XSS हस्ताक्षर सुरक्षा को बायपास करते हुए
CVE-2020-13487 | bbPress में प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग
मैंने CSRF के माध्यम से Self XSS को Stored XSS में कैसे बदला
बड़े अक्षरों के फ़िल्टर को एक PRO की तरह बायपास करें (XSS उन्नत विधियाँ)
प्रिविलेज एस्केलेशन के लिए angularjs-आधारित XSS का लाभ उठाना
हाँ, मुझे 1 मिनट में p2 मिला मार्कडाउन एडिटर के माध्यम से संग्रहीत XSS
XSS फ़िल्टर को बायपास करना और उपयोगकर्ता क्रेडिट कार्ड डेटा चुराना
मैं प्रसिद्ध वेबसाइट imgur.com पर मजबूत XSS सुरक्षा को बायपास करने में सक्षम था
वह तेज़ी से बढ़ गया: आंशिक CSRF से रिफ्लेक्टेड XSS से पूर्ण CSRF से संग्रहीत XSS तक
GoDaddy XSS पार्क किए गए डोमेन रीडायरेक्टर प्रोसेसर को प्रभावित करता है
मैंने Protobuf के साथ छेड़छाड़ करके 5000 का Google मैप्स XSS कैसे पाया
Airbnb: जब JSON एन्कोडिंग XSS फ़िल्टर WAF CSP और ऑडिटर को बायपास करना आठ भेद्यताओं में बदल जाता है
कुएँ को जहर देना: ब्लाइंड XSS के साथ GoDaddy ग्राहक सहायता से समझौता
मैं एक संग्रहीत XSS पर कैसे ठोकर खाई: मेरी पहली बग बाउंटी कहानी
मैंने XSS की खोज कैसे की जिसने 20 से अधिक Uber उपडोमेन को प्रभावित किया
DOM आधारित XSS या आपको Cloudflare पर बहुत अधिक भरोसा क्यों नहीं करना चाहिए
कुकी-आधारित इंजेक्शन XSS: अन्य भेद्यताओं का शोषण करके शोषण योग्य बनाना
Safari में एक बग का उपयोग कर XSS और ब्लैकलिस्ट क्यों बेवकूफी हैं
शीर्ष-स्तरीय साइटों को प्रभावित करने वाले कई इफ्रेम बस्टर में XSS भेद्यताएँ
Yahoo में दो XSSI भेद्यताएँ उपयोगकर्ता जानकारी चुराने के लिए जुड़ी हुई हैं (750$)
Steam Inventory Helper में DOM XSS क्लिकजैकिंग के माध्यम से UXSS की कहानी
PayPal तकनीकी सहायता और ब्रांड में प्राधिकरण मुद्दे के माध्यम से Self XSS को Non-Self XSS में बदलना
फ़ाइल अपलोड का उपयोग कर मैंने संग्रहीत XSS कैसे प्राप्त किया
मैं HackerOne के निजी प्रोग्राम पर XSS सुरक्षा को बायपास करने में सक्षम था
मैंने IDOR और ब्लाइंड XSS का उपयोग कर एक कंपनी को कैसे पॉन किया
finance.yahoo.com (मोबाइल संस्करण) पर रिफ्लेक्टेड XSS के लिए फ़िल्टर बायपास
मैंने Practos फ़ायरवॉल को बायपास किया और XSS भेद्यता को कैसे ट्रिगर किया
Self XSS को UI रिड्रेसिंग से जोड़ना जिससे सत्र अपहरण होता है
गलत कंटेंट टाइप हेडर के कारण XSS## क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF)
CSRF हमले से सभी उपयोगकर्ताओं को हटाने के लिए CSRF के माध्यम से उपयोगकर्ता आईडी ब्रूटफोर्स
मैंने CSRF भेद्यता के लिए Microsoft से $500 कैसे प्राप्त किए
Ribose IDOR सरल CSRF बाईपास के साथ अन्य फोटो प्रोफाइल में अप्रतिबंधित परिवर्तन और हटाना
भेद्यताओं को श्रृंखलाबद्ध करें और अपनी रिपोर्ट का प्रभाव चंद्रमा तक ले जाएं csrf से html इंजेक्शन तक
चेन csrf भेद्यता द्वारा वन ड्राइव एकीकरण का एक्सेस टोकन चुराना
Metasploit वेब प्रोजेक्ट सभी चल रहे कार्यों को खत्म करें CSRF CVE-2017-5244
यह रिपॉजिटरी निम्नलिखित द्वारा बनाए रखी जाती है:
चेतावनी!
Bug_Bounty_writeups से संबंधित कोई भी कार्य या गतिविधि आपकी जिम्मेदारी है। इस टूलकिट का दुरुपयोग करने वाले व्यक्तियों के खिलाफ आपराधिक आरोप लगाए जा सकते हैं। योगदानकर्ता जिम्मेदार नहीं होंगे यदि किसी भी व्यक्ति के खिलाफ इस टूलकिट का दुरुपयोग करके कानून तोड़ने के लिए आपराधिक आरोप लगाए जाते हैं।
आनंद लें ✔
🔴🔴🔴🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴🔴🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴🔴🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴__\ 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴 🔴🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴🔴🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴