Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Bug_Bounty_writeups — Collezione curata di writeup di bug bounty che coprono le vulnerabilità OWASP Top 10, inclusi XSS, SQLi, SSRF e RCE, per apprendimento educativo e analisi delle vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/alexbieber/bug_bounty_writeups
Analisi delle VulnerabilitàSicurezza WebApprendimento e FormazioneRisorse Curate
GitHubalexbieber/bug_bounty_writeups

Bug_Bounty_writeups

Collezione curata di writeup di bug bounty che coprono le vulnerabilità OWASP Top 10, inclusi XSS, SQLi, SSRF e RCE, per apprendimento educativo e analisi delle vulnerabilità.

Vedi Repository
85212344 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SMETTILA DI FARE BEG-BOUNTIES - SMETTILA DI COPIARE I POC DEGLI ALTRI! FAI QUALCOSA DI DIVERSO!🔴🔴🔴🔴✔

Vuoi supportare il mio lavoro?

NON PROVARE A HACKERARE SENZA BASI --- SARÀ PERICOLOSO PER TE E PER IL TUO FUTURO!

## Contenuti

  • Cross Site Scripting (XSS)
  • Cross Site Request Forgery (CSRF)
  • Clickjacking (Attacco di UI Redressing)
  • Local File Inclusion (LFI)
  • Subdomain Takeover
  • Denial of Service (DOS)
  • Bypass dell'autenticazione
  • SQL injection
  • Insecure Direct Object Reference (IDOR)
  • Problemi relativi al 2FA
  • Problemi relativi al CORS
  • Server Side Request Forgery (SSRF)
  • Race Condition
  • Remote Code Execution (RCE)
  • Penetration Testing su Android
  • Contribuire
  • Manutentori

Cross Site Scripting (XSS)- Da P5 a P2 a 100 BXSS

  • Acquisizione Google XSS (Apigee)

  • XSS basato su DOM su accounts.google.com tramite Estensione Google Voice

  • XSS su Microsoft.com tramite iniezione di template Angular Js

  • Ricerca su immagini polimorfiche per XSS su Google Scholar

  • Netflix Party XSS semplice

  • XSS memorizzato su google nest

  • Da Self XSS a XSS persistente sul portale di login

  • XSS universale che colpisce Firefox

  • Bypass delle limitazioni dei caratteri WAF per XSS come un boss

  • Da Self XSS a Account Takeover

  • XSS riflesso su sottodomini Microsoft

  • L'XSS ingannevole

  • XSS riflesso su AT&T

  • XSS su Google con Acunetix

  • Sfruttare XSS su larga scala tramite websocket

  • XSS riflesso con HTTP Smuggling

  • XSS sul server CDN di Facebook Instagram bypassando la protezione della firma

  • XSS sull'acquisizione di Facebook Oculus

  • XSS su un sottodominio Sony

  • Sfruttare Self XSS

  • Trovare facilmente Cross Site Scripting inclusion XSSI

  • Bugbounty: un XSS DOM

  • Blind XSS: un gioco mentale

  • XSS lettore QR di FireFox iOS (CVE-2019-17003)>)

  • Da iniezione HTML a XSS

  • CVE-2020-13487 | Cross-site Scripting memorizzato autenticato in bbPress

  • XSS sulla pagina di errore del codice repository

  • XSS come un professionista

  • Come ho trasformato self XSS in XSS memorizzato tramite CSRF

  • XSS memorizzato su Outlook web

  • Bug XSS 20 caratteri Payload Blind XSS

  • XSS in AMP4EMAIL (DOM clobbering)

  • Bug bounty writeup XSS basato su DOM

  • XSS non morirà mai

  • XSS da 5000 USD su avast antivirus desktop

  • Da XSS a account takeover

  • Come Paypal mi ha aiutato a generare XSS

  • Bypass dei filtri maiuscoli come un PRO (metodi avanzati XSS)

  • Rubare credenziali di login con XSS riflesso

  • bughunting xss sull'avviso popup dei cookie

  • XSS è amore

  • Vulnerabilità XSS Oneplus nel portale di assistenza clienti

  • Sfruttare XSS basato su cookie tramite RCE

  • XSS memorizzato su zendesk tramite macro

  • XSS in ZOHO main

  • XSS basato su DOM in programma privato

  • Bugbounty writeup: presta attenzione e ottieni XSS memorizzato

  • Come ho fatto XSS all'account admin

  • Clickjacking XSS su google

  • XSS memorizzato su laporbugid

  • Sfruttare XSS basato su angularjs per escalation dei privilegi

  • Come ho trovato XSS cercando su shodan

  • Concatenare caache poisoning a XSS memorizzato

  • Da XSS a RCE

  • XSS su twitter del valore di 1120

  • XSS riflesso su ebay.com

  • Sfruttamento XSS basato su cookie 2300 bug bounty

  • Cosa hanno in comune netcat -SMTP-self XSS

  • XSS su google custom search engine

  • Storia di una vulnerabilità di Account Takeover da N/A ad Accettata

  • Sì, ho ottenuto p2 in 1 minuto XSS memorizzato tramite editor markdown

  • XSS memorizzato su indeed

  • Da Self XSS a Evil XSS

  • Come un classico XSS può portare a vulnerabilità ATO persistente

  • XSS riflesso sul biglietto del treno di tokopedia

  • Bypassare il filtro XSS e rubare i dati della carta di credito dell'utente

  • Googleplex.com blind XSS

  • XSS riflesso sulla pagina di errore

  • Come sono riuscito a ottenere il pannello di risposta dei ticket privati e il pannello web Fortigate tramite Blind XSS

  • Unicode vs WAF

  • Storia di XSS basato su URI con semplice google dorking

  • XSS memorizzato su edmodo

  • Ho fatto XSS fino a 1000

  • Prova più forte per XSS

  • Da parameter pollution a XSS

  • MIME sniffing XSS

  • XSS memorizzato su techprofile Microsoft

  • Racconto di un wormable Twitter XSS

  • Attacchi XSS manipolazione dell'indice di Google bot

  • Da XSS riflesso a Account takeover

  • Rubare dati di local storage tramite XSS

  • L'attacco CSRF può portare a XSS memorizzato

  • XSS riflesso (bypass del filtro)

  • Bypass della protezione XSS su programma privato di hackerone

  • Solo 5 minuti per ottenere il mio 2° XSS memorizzato su edmodo.com

  • XSS multiplo su skype.com

  • Ottenere XSS usando funzionalità e bug minori di moodle

  • XSS su 403 forbidden bypass akamai WAF

  • Come ho trasformato self XSS in XSS riflesso

  • Una storia di 3 XSS

  • XSS memorizzato su Google.com

  • XSS memorizzato nella versione gameplay delle Guide (www.dota2.com)

  • Admin google.com XSS riflesso

  • Paypal Bypass di sicurezza memorizzato

  • Paypal DOM XSS dominio principale

  • Bugbounty: I 5k$ Google XSS

  • Facebook stored XSS

  • Ebay mobile XSS riflesso

  • Magix bugbounty XSS writeup

  • Abusare di CORS per un XSS su flickr

  • XSS su google groups

  • Oracle XSS

  • Tipi di contenuto e XSS Facebook Studio

  • Admob Creative image XSS

  • Amazon Packaging feedback XSS

  • PaypalTech XSS

  • XSS persistente su my world

  • Google VRP XSS nella gestione dei dispositivi

  • Google VRP XSS

  • Google VRP Blind XSS

  • WAZE XSS

  • XSS basato su Referer

  • Come abbiamo inventato il Tesla DOM XSS

  • XSS memorizzato su rockstar game

  • Come sono riuscito a bypassare una forte protezione XSS in un noto sito web imgur.com

  • Da Self XSS a Good XSS

  • È escalato rapidamente: da CSRF parziale a XSS riflesso a CSRF completo a XSS memorizzato

  • XSS usando file js generato dinamicamente

  • Bypass del filtraggio XSS nei tag anchor

  • XSS lanciando cookie

  • Coinbase angularjs dom XSS tramite kiteworks

  • Medium Content spoofing e XSS

  • App gestite e musica: una storia di due XSS in Google play

  • Realizzare un XSS attivato da bypass CSP su twitter

  • Escalation di XSS in rendering di immagini phantomjs a SSRF

  • XSS riflesso in Simplerisk

  • XSS memorizzato nel cuore del provider email russo

  • Come ho costruito un worm XSS su atmail

  • XSS su bugcrowd e molti altri siti web dominio principale

  • Godaddy XSS colpisce il processore di reindirizzamento dei domini parcheggiati

  • XSS memorizzato nella ricerca immagini di Google

  • Un paio di bug di plotly: XSS memorizzato e metadati AWS

  • XSS quasi universale in mcafee web gateway

  • Penetrare le vulnerabilità XSS di Pornhub

  • Come ho trovato un XSS da 5000 su Google Maps giocando con protobuf

  • Airbnb: quando bypassare la codifica JSON, filtro XSS, WAF, CSP e auditor si trasforma in otto vulnerabilità

  • Markup leggero: un trio di XSS persistenti in gitlab

  • XSS ONE BAY

  • SVG XSS in unifi

  • XSS memorizzato nel controller Unifi V4.8.12

  • Trasformare self XSS in buon XSS v2

  • SWF XSS DOM Based XSS

  • Bypass del filtro XSS in Yahoo Dev flurry

  • XSS su Flickr

  • Due vulnerabilità fanno un exploit: XSS e csrf in bing

  • Runkeeper XSS memorizzato

  • Google XSS dormiente si risveglia: taglia da 5k

  • Avvelenare il pozzo: compromettere l'assistenza clienti Godaddy con Blind XSS

  • UBER: trasformare self XSS in buon XSS

  • XSS su facebook tramite tipi di contenuto PNG

  • Cloudflare XSS

  • Come ho trovato una vulnerabilità XSS in Google

  • Da XSS a RCE

  • Un payload per XSSarli tutti

  • Self XSS su komunitas

  • XSS riflesso su alibabacloud

  • Self XSS su komunitas bukalapak

  • Un vero XSS in OLX

  • Self XSS usando IE e Adobe

  • Rubare local storage tramite XSS

  • 1000 USD in 5 minuti XSS memorizzato in Outlook

  • OLX XSS riflesso

  • Il mio primo XSS memorizzato su edmodo.com

  • Hack your form: nuovo vettore per BXSS

  • Come ho trovato una vulnerabilità Blind XSS su redacted.com

  • 3 XSS in protonmail per iOS

  • XSS in edmodo entro 5 minuti

  • Reindirizzamento ancora funzionante Yahoo sottodominio XSS

  • XSS in azure devOps

  • Shopify XSS riflesso

  • XSS memorizzato multiplo su tokopedia

  • XSS memorizzato su edmodo

  • Uno scenario XSS unico: taglia da 1000

  • Protonmail XSS memorizzato

  • Concatenare sfruttamento ingannevole di OAuth a XSS memorizzato

  • Antihack XSS a upload PHP

  • XSS riflesso in zomato

  • XSS tramite file SWF

  • Hackyourform BXSS

  • XSS riflesso su ASUS

  • XSS memorizzato tramite testo alternativo su supporto zendesk

  • Come mi sono imbattuto in un XSS memorizzato: la mia prima storia di bug bounty

  • Da Self XSS basato su cookie a Good XSS

  • XSS riflesso su amazon

  • Worm XSS: un uso creativo della vulnerabilità delle applicazioni web

  • Google code in XSS

  • Self XSS su indeed.com

  • Come ho trovato accidentalmente XSS nell'app Protonmail per iOS

  • XML XSS su yandex.ru per caso

  • Vulnerabilità critica XSS memorizzato

  • Bypass XSS usando il tag META in realestate.postnl.nl

  • Bug XSS in Edmodo

  • XSS in campi input nascosti

  • Come ho scoperto XSS che ha colpito oltre 20 sottodomini Uber

  • XSS basato su DOM o perché non dovresti fare troppo affidamento su cloudflare

  • XSS in dynamics 365

  • XSS deface con html e come convertire html in charcode

  • Iniezione XSS basata su cookie: rendere sfruttabile sfruttando altre vulnerabilità

  • XSS con PUT in ghost blog

  • XSS usando un bug in safari e perché le blacklist sono stupide

  • XSS magico con due parametri

  • Bug XSS DOM che colpisce tinder shopify Yelp

  • XSS persistente: embed Open Graph non convalidato su linkedin.com

  • Il mio primo exploit 0day: CSP Bypass XSS riflesso

  • Google XSS memorizzato nei pagamenti

  • XSS su dropbox

  • Armare XSS: attaccare domini interni

  • Come ho fatto XSS a UBER e bypassato CSP

  • RXSS e bypass CSRF per Account takeover

  • Un altro XSS in google collaboratory

  • Come ho bypassato AKAMAI waf in overstock.com

  • XSS riflesso su philips.com

  • Vulnerabilità XSS in molteplici iframe buster che colpiscono siti di alto livello

  • XSS DOM riflesso e clickjacking silvergoldbull

  • Vulnerabilità XSS memorizzato in h1 privato

  • Authbypass SQLi e XSS

  • Vulnerabilità XSS memorizzato in tumblr

  • XSS in google code jam

  • Mapbox XSS

  • Il mio primo XSS valido

  • XSS memorizzato in webcomponents.org

  • XSS in 3 minuti

  • icloud.com XSS basato su DOM

  • XSS su hubspot e nelle aree email

  • Self XSS porta a Blind XSS e XSS riflesso

  • XSS riflesso primagames.com

  • XSS memorizzato in gameskinny

  • Blind XSS in Chrome experiments Google

  • Yahoo: due vulnerabilità XSSI concatenate per rubare informazioni utente (750$)

  • Come ho trovato XSS su amazon

  • Un blind XSS nei gemelli delle app di messaggistica

  • XSS in un sottodominio Microsoft

  • XSS persistente su ah.nl

  • L'intersezione da 12000 tra clickjacking, XSS e DOS

  • XSS in google collaboratory bypass CSP

  • Come ho trovato blind XSS in apple

  • XSS riflesso su amazon.com

  • Come ho trovato XSS in 360totalsecurity

  • I 2.5 BTC di XSS memorizzato

  • Vulnerabilità XSS in Netflix

  • Storia di un UXSS tramite DOM XSS e clickjacking in Steam Inventory Helper

  • Come ho trovato XSS tramite vulnerabilità SSRF

  • Cercando XSS ho trovato iniezione LDAP

  • Come ho convertito SSRF in XSS in un JIRA vulnerabile a SSRF

  • XSS riflesso in un sottodominio Yahoo

  • Account takeover e blind XSS

  • Come ho trovato 5 XSS memorizzati su un programma privato

  • XSS persistente per rubare password (Paypal)

  • Self XSS + CSRF a XSS memorizzato

  • XSS memorizzato su yahoo e sottodomini

  • XSS in microsoft

  • Blind XSS al pannello di assistenza clienti

  • XSS riflesso su stackoverflow

  • XSS memorizzato in Yahoo

  • XSS 403 forbidden Bypass

  • Trasformare self XSS in non-self XSS tramite problema di autorizzazione su paypal

  • Storia di un bypass di XSS memorizzato

  • Mangobaaz hackerato: da XSS a credenziali

  • Come ho ottenuto XSS memorizzato usando il caricamento di file

  • Bypassare CSP abusando del filtro XSS in edge

  • Da XSS a session hijacking

  • XSS riflesso su www.zomato.com

  • XSS in un sottodominio di yahoo

  • XSS in un sottodominio yahoo.net

  • XSS riflesso moongaloop swf versione 62x

  • Google adwords 3133.7 XSS memorizzato

  • Come ho trovato una sorprendente vulnerabilità XSS su oracle netsuite

  • XSS memorizzato su snapchat

  • Come sono riuscito a bypassare la protezione XSS su un programma privato di h1

  • XSS riflesso possibile

  • XSS tramite iniezione di template angularjs hostinger

  • Microsoft follow feature XSS (CVE-2017-8514)

  • Bypass della protezione XSS ha reso la mia taglia più veloce di sempre

  • Prendere nota: da XSS a RCE nel client Simplenote Electron

  • VMWARE ufficiale vcdx XSS riflesso

  • Come ho compromesso un'azienda usando IDOR e Blind XSS

  • Dalla ricognizione a XSS basato su DOM

  • Lettura di file locale tramite XSS

  • XSS non persistente su microsoft

  • Un XSS memorizzato in google (doppio colpo)

  • Bypass del filtro per XSS riflesso su finance.yahoo.com (versione mobile)

  • 900$ XSS in yahoo: la ricognizione vince

  • Come ho bypassato il firewall di practos e attivato una vulnerabilità XSS

  • Da XSS memorizzato a divulgazione completa di informazioni

  • Storia di XSS specifico per parametro

  • Concatenare self XSS con UI redressing che porta a session hijacking

  • XSS memorizzato con installazione arbitraria di cookie

  • XSS riflesso e Open redirect su un sottodominio di indeed.com

  • Come ho trovato XSS riflesso su un sottodominio Yahoo

  • Non limitarti a alert(1) perché XSS è più divertente

  • UBER XSS con l'aiuto di KNOXSS

  • XSS riflesso in Yahoo

  • XSS riflesso su www.yahoo.com

  • XSS a causa di un'intestazione content type errata## Falsificazione di Richiesta Cross-Site (CSRF)

  • Come un semplice attacco CSRF si è trasformato in un P1

  • Come ho sfruttato il json csrf con la tecnica di override del metodo

  • Come ho trovato CSRF(la mia prima bounty)

  • Sfruttare XSS e CSRF a livello di applicazione websocket

  • CSRF a livello di sito su un programma popolare

  • Usando CSRF ho ottenuto uno strano account takeover

  • CSRF CSRF CSRF

  • Google Bugbounty CSRF in learndigital.withgoogle.com

  • Bypass del token CSRF [storia di un bug da 2k]

  • Bypass del 2FA tramite attacco CSRF

  • Account takeover tramite stored iframe injection e CSRF

  • CSRF per eliminazione media su Instagram

  • Un CSRF incoerente

  • Bypass CSRF con clickjacking dal valore di 1250

  • CSRF a livello di sito su GraphQL

  • Account takeover usando CSRF basato su JSON

  • Da CORS ad attacco CSRF

  • Il mio primo CSRF per account takeover

  • 4 CSRF concatenati per account takeover aziendale

  • CSRF può portare a XSS memorizzato

  • Altri esempi di abuso del CSRF nel logout

  • Wordpress CSRF to RCE

  • Bruteforcing di ID utente tramite CSRF per eliminare tutti gli utenti con attacco CSRF

  • Bypass CSRF usando cross frame scripting

  • Account takeover via CSRF

  • Una tecnica molto utile per bypassare la protezione CSRF

  • Spiegazione dell'account takeover tramite CSRF: manuale e automatico nel bug bounty

  • Da CSRF ad account takeover

  • Come ho ottenuto 500$ da Microsoft per una vulnerabilità CSRF

  • Bypass critico della protezione CSRF

  • Da RXSS e bypass CSRF a full account takeover

  • Youtube CSRF

  • Self XSS + CSRF = XSS memorizzato

  • Ribose: IDOR con semplice bypass CSRF, modifiche illimitate ed eliminazione di altre foto del profilo

  • Attacco JSON CSRF su un sito di social networking

  • Hacking dell'integrazione Oculus di Facebook tramite CSRF

  • Amazon: fuga di token CSRF usando service worker

  • CSRF su GraphQL di Facebook

  • Catena di vulnerabilità e aumento dell'impatto del report: da CSRF a HTML injection

  • Da CSRF parziale a CSRF completo

  • Furto del token di accesso dell'integrazione OneDrive concatenando una vulnerabilità CSRF

  • Metasploit Web Project: kill all running tasks CSRF CVE-2017-5244

  • CSRF a livello di sito su Messenger

  • Hacking del flusso di login del dispositivo Facebook tramite CSRF

  • Due vulnerabilità fanno un exploit: XSS e CSRF su Bing

  • Come ho bypassato Facebook CSRF nel 2016

  • Ubiquiti bug bounty: bypass generico della protezione CSRF su Unifi

  • Bypass del CSRF di Facebook

  • Account takeover completo su Facebook tramite CSRF

Clickjacking (attacco di redressing dell'interfaccia utente)

  • Google Bug bounty: Clickjacking su Google Payment
  • Google APIs Clickjacking dal valore di 1337$
  • Clickjacking + XSS su Google org
  • Bypass CSRF con clickjacking su Google org
  • Clickjacking dal valore di 1800
  • Account takeover con clickjacking
  • Clickjacking su Google CSE
  • Come ho accidentalmente trovato clickjacking in Facebook
  • Clickjacking su Google MyAccount dal valore di 7500
  • Clickjacking in Google Docs e funzione di digitazione vocale
  • Reflected DOM XSS e Clickjacking
  • Vulnerabilità clickjacking su binary.com: sfruttamento delle funzionalità di sicurezza HTML5
  • Intersezione da 12000 tra clickjacking, XSS e denial of service
  • Steam Fire and Paste: storia di UXSS tramite DOM XSS e Clickjacking in Steam Inventory Helper
  • Ancora un Google Clickjacking
  • Redressing Instagram: fuga di token dell'applicazione tramite vulnerabilità clickjacking su Instagram
  • Da Self XSS a Good XSS e Clickjacking
  • Microsoft Yammer: clickjacking e sfruttamento delle funzionalità di sicurezza HTML5
  • Firefox Find My Device: clickjacking
  • Vulnerabilità clickjacking su Whatsapp
  • Vulnerabilità clickjacking sul client web di Telegram
  • Facebook Clickjacking: come abbiamo messo un nuovo vestito sull'interfaccia utente di Facebook

Inclusione Locale di File (LFI)

  • Writeup RFI/LFI
  • La mia prima LFI
  • Bug bounty LFI su Google.com
  • LFI su server di produzione in redacted.google.com (Google)
  • Da LFI a compromissione di 10 server
  • LFI nei portali Apigee
  • Catena di bug per compromettere un'organizzazione: LFI + unrestricted file upload + RCE
  • Come abbiamo ottenuto LFI in Apache Drill come dei boss (ricognizione)
  • Viaggio nel bug bounty: da LFI a RCE
  • Da LFI a RCE su Deutsche Telekom (bug bounty)
  • Da LFI a RCE tramite sessioni PHP
  • Bug bounty su magix.com: XSS, RCE, SQLi e LFI
  • LFI in Nokia Maps

Acquisizione di Sottodominio

  • Come ho comprato la strada per l'acquisizione di un sottodominio su Tokopedia
  • Acquisizione di sottodominio tramite Pantheon
  • Acquisizione di sottodominio: un modo unico
  • Scalare l'acquisizione di un sottodominio per rubare dati sensibili
  • Acquisizione di sottodominio premiata con 200$
  • Acquisizione di sottodominio tramite servizio Wufoo
  • Acquisizione di sottodominio tramite Hubspot
  • Acquisizione di sottodominio su Souq.com
  • Acquisizione di sottodominio: nuovo livello
  • Acquisizione di sottodominio dovuta a impostazioni di progetto errate per dominio personalizzato
  • Acquisizione di sottodominio tramite fornitore Shopify
  • Acquisizione di sottodominio tramite bucket S3 non protetto
  • Acquisizione di sottodominio del valore di 200$
  • Acquisizione di sottodominio tramite Campaign Monitor
  • Come fare 55.000 acquisizioni di sottodominio in un batter d'occhio
  • Acquisizione di sottodominio Starbucks (Parte 2)
  • Acquisizione di sottodominio Starbucks
  • Acquisizione di sottodominio wildcard su Uber
  • Vulnerabilità di acquisizione di sottodominio su Bugcrowd
  • Vulnerabilità di acquisizione di sottodominio (Lamborghini Hacked)
  • Bypass dell'autenticazione sul SSO di Uber tramite acquisizione di sottodominio
  • Bypass dell'autenticazione sul SSO di ubnt.com tramite acquisizione di sottodominio di ping.ubnt.com

Negazione del Servizio (DOS)

  • DOS da stringa lunga
  • AIRDOS
  • Vulnerabilità di negazione del servizio (DOS) nel caricatore di script (CVE-2018-6389)
  • DOS su Github Actions
  • Negazione del servizio a livello di applicazione
  • Dal banner grabbing al DOS e alla corruzione della memoria
  • DOS su endpoint di Facebook
  • DOS su siti protetti da WAF
  • DOS sull'app Android di Facebook usando caratteri a larghezza zero e senza interruzione
  • Vulnerabilità DOS su Whatsapp per Android e iOS
  • Vulnerabilità DOS su Whatsapp per iOS e Android

Bypass dell'Autenticazione

  • Bypass dell'autenticazione tramite Touch ID sulle app iOS di Evernote e Dropbox
  • Bypass dell'autenticazione OAuth su un'acquisizione di Airbnb usando uno strano redirect aperto di 1 carattere
  • Bypass dell'autenticazione a due fattori
  • Bypass dell'autenticazione multi-fattore su Instagram
  • Bypass dell'autenticazione in un'applicazione Node.js
  • Bypass dell'autenticazione su Symantec
  • Bypass dell'autenticazione in Cisco Meraki
  • Bypass dell'autenticazione SAML su Slack
  • Bypass dell'autenticazione sul SSO di Uber
  • Bypass dell'autenticazione su Airbnb tramite furto di token OAuth
  • Ispezione elemento porta a blocco dell'account Stripe e bypass dell'autenticazione
  • Bypass dell'autenticazione sul SSO di ubnt.com

Iniezione SQL(SQLI)- Situazione complicata di SQL Injection su Oracle

  • Sfruttare SQLI con Google BigQuery
  • SQLI bloccando il reindirizzamento a una pagina di login
  • Trovare SQLI con analisi white box: un bug recente
  • Byppassare un WAF scadente per sfruttare una blind SQLI
  • SQL Injection in private-site.com/login.php
  • Sfruttare una blind SQLI complicata
  • SQLI nella funzione di password dimenticata
  • Bug Bounty SQLI
  • File Upload blind SQLI
  • SQL Injection
  • SQLI tramite User Agent
  • SQLI in query di INSERT/UPDATE senza virgola
  • SQLI per una taglia da 50 dollari
  • Abusare dei client MYSQL
  • SQLI Authentication Bypass AutoTrader Webmail
  • ZOL Zimbabwe: Authentication Bypass verso XSS e SQLi
  • SQLI su bootcamp.nutanix.com
  • SQLI presso l'Università di Cambridge
  • Rendere una blind SQLI un po' meno blind
  • SQLI e un WAF stupido
  • Attaccare un database PostgreSQL
  • Byppassare l'Host Header per arrivare a SQL injection e scaricare il database — Un caso insolito di SQL injection
  • Una SQLI in 5 minuti
  • Writeup di SQLI basata su UNION
  • SQLI con LOAD FILE e INTO OUTFILE
  • SQLI è ovunque
  • Bug SQLI in query UPDATE
  • Blind SQLI su Hootsuite
  • Yahoo – Root Access SQLI – tw.yahoo.com
  • Passo dopo passo: sfruttare SQLI in Oculus
  • Magix Bug Bounty: magix.com (RCE, SQLi) e xara.com (LFI, XSS)
  • Blind SQLI su Tesla Motors
  • SQLI nei siti Nokia

Riferimento diretto a oggetti non sicuro (IDOR)

  • Divulgare nome e dati di grafici privati della dashboard in Facebook Analytics
  • Divulgare clip di gioco condivise privatamente di qualsiasi utente
  • Aggiungere chiunque, inclusi non amici e persone bloccate, come co-host in un evento personale!
  • Un analista di pagina poteva visualizzare i dettagli delle candidature
  • Eliminare il sondaggio video di chiunque

Problemi legati al 2FA

  • Bypass 2FA tramite bypass logico del rate limiting
  • Bypassare il 2FA in un sito web
  • Bypass 2FA strano e semplice
  • Come ho violato il 2FA con un semplice brute force del fattore
  • Account Instagram riattivato senza inserire il 2FA
  • Come bypassare il 2FA con un header HTTP
  • Come ho violato 40.000 account utente Microsoft usando un bypass 2FA su Outlook
  • Come ho abusato del 2FA per mantenere la persistenza dopo il recupero della password (Google, Microsoft, Instagram)
  • Bypass del 2FA di HackerOne
  • Facebook Bug Bounty: come sono riuscito a enumerare gli account Instagram che avevano attivato il 2FA

Problemi legati a CORS

  • Bug CORS nella pagina 404 di Google (ricompensato)
  • Configurazione errata di CORS che porta alla divulgazione di informazioni private
  • Configurazione errata di CORS: account takeover fuori portata per ottenere elementi in portata
  • Chrome CORS
  • Byppassare CORS
  • Da CORS ad attacco CSRF
  • Una configurazione errata di CORS non sfruttata che riflette ulteriori problemi
  • Pensare fuori dagli schemi: tecniche avanzate di sfruttamento CORS
  • Una semplice configurazione errata di CORS ha divulgato post privati di Twitter, Facebook e Instagram
  • Sfruttare una configurazione errata di CORS
  • Account takeover completo tramite CORS con socket di connessione
  • Sfruttare l'API CORS non sicura api.artsy.net
  • Sfruttamento di CORS con wildcard pre-dominio
  • Sfruttare un CORS configurato male su un popolare sito BTC
  • Abusare di CORS per un XSS su Flickr

Falsificazione di richiesta lato server (SSRF)

  • Sfruttare un SSRF: prove e tribolazioni
  • SSRF su generatore PDF
  • Google VRP: SSRF in Google Cloud Platform Stackdriver
  • Funzione di upload di Vimeo: SSRF
  • SSRF tramite elaborazione ffmpeg HLS
  • Il mio primo SSRF usando DNS rebinding
  • Bug Bounty: SSRF semplice
  • SSRF: lettura di file locali dal server DownNotifier
  • Vulnerabilità SSRF
  • Ottenere accesso SMTP di adfly con SSRF tramite protocollo Gopher
  • Blind SSRF in stripe.com a causa di una configurazione errata di Sentry
  • SSRF: problema di porta, approccio nascosto
  • Il viaggio dal bypass del firewall cache web all'SSRF fino al compromesso delle credenziali AWS
  • Da SSRF a lettura di file locali e abuso dei metadati AWS
  • pdfreactor: da SSRF a lettura di file locali a livello root che ha portato a RCE
  • Trucco SSRF: SSRF/XSPA in Bing Webmaster Central di Microsoft
  • DownNotifer SSRF
  • Scalare SSRF a RCE
  • Vimeo: SSRF con potenziale esecuzione di codice
  • SSRF in Slack
  • Sfruttare SSRF da boss
  • AWS takeover SSRF JavaScript
  • Into the Borg: SSRF all'interno della rete di produzione Google
  • Da SSRF a divulgazione di file locali
  • Come ho trovato un SSRF in Yahoo Guesthouse (riconoscimenti per la ricognizione)
  • Leggere file interni usando una vulnerabilità SSRF
  • Airbnb: concatenare un redirect aperto di terze parti in SSRF tramite LivePerson Chat

Condizione di gara

  • Sfruttare una vulnerabilità di race condition
  • Race condition che potrebbe portare a RCE: storia di un'app
  • Il pensiero creativo è tutto: race condition e logica di business
  • Concatenare autorizzazione impropria e race condition per raccogliere dettagli di carte di credito
  • Un bug di race condition nei gruppi chat di Facebook
  • Race condition per bypassare il limite del team
  • Race condition sul web
  • Bug di race condition su Facebook
  • Hackerare banche con race condition
  • Bug di race condition in un'app web: un caso d'uso
  • Vulnerabilità di race condition trovata in un programma bug bounty
  • Come verificare le race condition nelle applicazioni web

Esecuzione di codice remoto (RCE)- RCE di Microsoft (bugbounty)

  • OTP bruteforce account takeover
  • Attacco helpdesk RCE chain su deskpro con bitdefender
  • Caricamento remoto di immagini porta a RCE per iniezione di codice malevolo
  • Trovare una p1 in un minuto con shodan.io RCE
  • Dalla ricognizione all'ottimizzazione dei risultati RCE: semplice storia con una delle più grandi aziende ICT
  • Caricare backdoor per divertimento e profitto RCE DB creds P1
  • Divulgazione responsabile: uscire da un editor in sandbox per eseguire RCE
  • Difetto di progettazione di Wordpress porta a RCE in Woocommerce
  • Path traversal durante il caricamento porta a RCE
  • RCE istanza jenkins
  • Percorrere il cammino verso la RCE
  • Come ho concatenato 4 bug/funzionalità in RCE su Amazon
  • RCE a causa di showexceptions
  • Yahoo luminate RCE
  • Da Latex a RCE: programma bug bounty privato
  • Come sono entrato nella hall of fame di due aziende Fortune 500: una storia di RCE
  • RCE caricando un web config
  • 36k Google app engine RCE
  • Come ho trovato una RCE da 2.9$ su Yahoo
  • Bypassare il firewall per ottenere RCE
  • Vulnerabilità RCE in un sottodominio Yahoo
  • RCE nell'app Tinycards di Duolingo da Android
  • Caricamento file senza restrizioni porta a RCE
  • Ottenere una RCE (alla CTF)
  • RCE Star Wars
  • Come ho ottenuto 5500$ da Yahoo per RCE
  • RCE in Addthis
  • RCE di PayPal
  • La mia prima RCE (un dipendente stressato mi fa ottenere il doppio del bounty)
  • Abusare di ImageMagick per ottenere RCE
  • Come Snapdeal ha messo a rischio i dati dei propri utenti!
  • RCE tramite ImageTragick
  • Come ho bypassato il 2FA con un semplice brute-force di fattore!
  • Trovata RCE ma duplicata
  • “Recon” ha aiutato Samsung a proteggere i propri repository di produzione di SamsungTV e eCommerce eStores
  • Da IDOR a RCE
  • RCE su istanza AEM senza conoscenza di Java
  • RCE con injection di template Jinja in Flask
  • Race Condition che potrebbe portare a RCE
  • Concatenare due 0-Day per compromettere un Uber Wordpress
  • Bypass della verifica dell'identità Oculus tramite brute force
  • RCE come root su istanza Marathon
  • Due semplici RCE nei prodotti Atlassian
  • RCE in Ruby usando template Mustache
  • A proposito di una RCE su Sucuri… e come non gestire i report di bug bounty
  • Vulnerabilità di divulgazione del codice sorgente
  • Bypassare l'autenticazione token personalizzata in un'app mobile
  • La lista della spesa per i furti di Facebook
  • Da SSRF a RCE in PDFReacter
  • RCE in Apache Struts
  • Esecuzione remota di codice su Dell KACE K1000
  • Injection di template Handlebars e RCE
  • Token API Salesforce esposto su IKEA.com
  • RCE zero-day sulla rete AWS di Mozilla
  • Scalare SSRF a RCE
  • Corretto: brute-force delle password degli account Instagram
  • Bug Bounty 101 — Controlla sempre il codice sorgente
  • Vulnerabilità RCE su ASUS rma.asus-europe.eu
  • Magento – RCE e lettura locale di file con diritti admin bassi
  • RCE su Nokia.com
  • Due RCE in SharePoint
  • Token brute-force per account takeover, escalation di privilegi, organizzazione takeover
  • RCE in Hubspot con EL injection in HubL
  • RCE in GitHub Desktop
  • Fuga del codice sorgente eBay
  • Divulgazione del codice sorgente di Facebook nell'API degli annunci
  • XS-Searching nel bug tracker di Google per trovare codice sorgente vulnerabile

Writeup su Buffer Overflow

  • Buffer Overflow Attack Book pdf
  • Repository Github sugli attacchi Buffer Overflow
  • Attacchi Buffer Overflow basati su stack: spiegati con esempi
  • Come funzionano gli attacchi Buffer Overflow
  • Binary Exploitation: Buffer Overflows
  • COS'È UN BUFFER OVERFLOW? IMPARA SU VULNERABILITÀ, EXPLOIT E ATTACCHI DI BUFFER OVERRUN

Test di penetrazione Android

  • Laboratorio di test Android (Guida passo passo per principianti!)

Contribuisci

  • Apri Pull Request
  • Inviarmi link di writeup sul mio Twitter: alexbieber12341

Mantenitori

Questo repository è mantenuto da:

  • alexbieber

Attenzione!

Qualsiasi azione o attività relativa a Bug_Bounty_writeups è di tua responsabilità. L'uso improprio di questo toolkit può comportare accuse penali contro le persone in questione. I contributori non saranno ritenuti responsabili nel caso in cui vengano mosse accuse penali contro individui che abusano di questo toolkit per infrangere la legge.

PUOI OFFRIRE UN CAFFÈ--> Offrimi un caffè

TI AMO 3000!🔴

AWW SEI ARRIVATO COSÌ LONTANO -- BENVENUTO AMICO!

:: SEI ARRIVATO COSÌ LONTANO - BENVENUTO ::

Offrimi un caffè

Trovami su:

DONA I TUOI SOLDI PER LE PERSONE INDIGENTI IN TUTTO IL MONDO! AIUTIAMOLI INSIEME - TI AMO 3000❤❤❤❤

paypal

# Dona i tuoi soldi e questo ispirerà molte persone a vivere la loro vita.

GRAZIE!

Goditelo ✔

root@kitploit:~
      🔴🔴🔴🔴  🔴   🔴  🔴 🔴    🔴 🔴   🔴    🔴     🔴  🔴🔴🔴      🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
          🔴      🔴🔴🔴  🔴  🔴    🔴  🔴  🔴    🔴  🔴    🔴__\         🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
          🔴      🔴   🔴 🔴🔴 🔴   🔴   🔴 🔴    🔴🔴 🔴       🔴        🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
          🔴      🔴   🔴🔴     🔴   🔴    🔴🔴    🔴     🔴 🔴🔴🔴        🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
                                                                          

GRAZIE PER AVER USATO! TI AMO 3000!🔴🔴🔴🔴✔

Scarica lo strumento