
Collezione curata di writeup di bug bounty che coprono le vulnerabilità OWASP Top 10, inclusi XSS, SQLi, SSRF e RCE, per apprendimento educativo e analisi delle vulnerabilità.
XSS basato su DOM su accounts.google.com tramite Estensione Google Voice
XSS su Microsoft.com tramite iniezione di template Angular Js
Bypass delle limitazioni dei caratteri WAF per XSS come un boss
XSS sul server CDN di Facebook Instagram bypassando la protezione della firma
CVE-2020-13487 | Cross-site Scripting memorizzato autenticato in bbPress
Come ho trasformato self XSS in XSS memorizzato tramite CSRF
Bypass dei filtri maiuscoli come un PRO (metodi avanzati XSS)
Bugbounty writeup: presta attenzione e ottieni XSS memorizzato
Sfruttare XSS basato su angularjs per escalation dei privilegi
Storia di una vulnerabilità di Account Takeover da N/A ad Accettata
Sì, ho ottenuto p2 in 1 minuto XSS memorizzato tramite editor markdown
Come un classico XSS può portare a vulnerabilità ATO persistente
Bypassare il filtro XSS e rubare i dati della carta di credito dell'utente
Bypass della protezione XSS su programma privato di hackerone
Solo 5 minuti per ottenere il mio 2° XSS memorizzato su edmodo.com
XSS memorizzato nella versione gameplay delle Guide (www.dota2.com)
Come sono riuscito a bypassare una forte protezione XSS in un noto sito web imgur.com
È escalato rapidamente: da CSRF parziale a XSS riflesso a CSRF completo a XSS memorizzato
Godaddy XSS colpisce il processore di reindirizzamento dei domini parcheggiati
Come ho trovato un XSS da 5000 su Google Maps giocando con protobuf
Avvelenare il pozzo: compromettere l'assistenza clienti Godaddy con Blind XSS
Concatenare sfruttamento ingannevole di OAuth a XSS memorizzato
XSS memorizzato tramite testo alternativo su supporto zendesk
Come mi sono imbattuto in un XSS memorizzato: la mia prima storia di bug bounty
Worm XSS: un uso creativo della vulnerabilità delle applicazioni web
Come ho trovato accidentalmente XSS nell'app Protonmail per iOS
Come ho scoperto XSS che ha colpito oltre 20 sottodomini Uber
XSS basato su DOM o perché non dovresti fare troppo affidamento su cloudflare
Iniezione XSS basata su cookie: rendere sfruttabile sfruttando altre vulnerabilità
XSS usando un bug in safari e perché le blacklist sono stupide
XSS persistente: embed Open Graph non convalidato su linkedin.com
Vulnerabilità XSS in molteplici iframe buster che colpiscono siti di alto livello
Yahoo: due vulnerabilità XSSI concatenate per rubare informazioni utente (750$)
Storia di un UXSS tramite DOM XSS e clickjacking in Steam Inventory Helper
Come ho convertito SSRF in XSS in un JIRA vulnerabile a SSRF
Trasformare self XSS in non-self XSS tramite problema di autorizzazione su paypal
Come ho ottenuto XSS memorizzato usando il caricamento di file
Come ho trovato una sorprendente vulnerabilità XSS su oracle netsuite
Come sono riuscito a bypassare la protezione XSS su un programma privato di h1
Bypass della protezione XSS ha reso la mia taglia più veloce di sempre
Bypass del filtro per XSS riflesso su finance.yahoo.com (versione mobile)
Come ho bypassato il firewall di practos e attivato una vulnerabilità XSS
Concatenare self XSS con UI redressing che porta a session hijacking
XSS riflesso e Open redirect su un sottodominio di indeed.com
XSS a causa di un'intestazione content type errata## Falsificazione di Richiesta Cross-Site (CSRF)
Come ho sfruttato il json csrf con la tecnica di override del metodo
Bruteforcing di ID utente tramite CSRF per eliminare tutti gli utenti con attacco CSRF
Spiegazione dell'account takeover tramite CSRF: manuale e automatico nel bug bounty
Come ho ottenuto 500$ da Microsoft per una vulnerabilità CSRF
Catena di vulnerabilità e aumento dell'impatto del report: da CSRF a HTML injection
Furto del token di accesso dell'integrazione OneDrive concatenando una vulnerabilità CSRF
Metasploit Web Project: kill all running tasks CSRF CVE-2017-5244
Hacking del flusso di login del dispositivo Facebook tramite CSRF
Ubiquiti bug bounty: bypass generico della protezione CSRF su Unifi
Questo repository è mantenuto da:
Attenzione!
Qualsiasi azione o attività relativa a Bug_Bounty_writeups è di tua responsabilità. L'uso improprio di questo toolkit può comportare accuse penali contro le persone in questione. I contributori non saranno ritenuti responsabili nel caso in cui vengano mosse accuse penali contro individui che abusano di questo toolkit per infrangere la legge.

Goditelo ✔
🔴🔴🔴🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴🔴🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴🔴🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴__\ 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴 🔴🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴🔴🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴