Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Bug_Bounty_writeups — Bug bounty writeup(バグバウンティのwriteup)の厳選コレクション。OWASP Top 10の脆弱性(XSS、SQLi、SSRF、RCEを含む)を網羅し、教育目的の学習と脆弱性分析に適しています。 | Kitploit
ツール/GitHubGitHub/alexbieber/bug_bounty_writeups
脆弱性分析ウェブセキュリティ学習と教育厳選リソース
GitHubalexbieber/bug_bounty_writeups

Bug_Bounty_writeups

Bug bounty writeup(バグバウンティのwriteup)の厳選コレクション。OWASP Top 10の脆弱性(XSS、SQLi、SSRF、RCEを含む)を網羅し、教育目的の学習と脆弱性分析に適しています。

リポジトリを見る
8521234年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ビギナー向けバグ報奨金はもうやめろ!他人のPoCをコピーするな!違うことをしろ!🔴🔴🔴🔴✔

私の活動を支援したいですか?

基礎なしにハッキングを試みるな --- それはあなた自身とあなたの未来にとって危険だ!

## 目次
  • クロスサイトスクリプティング (XSS)
  • クロスサイトリクエストフォージェリ (CSRF)
  • クリックジャッキング (UIリデレッシング攻撃)
  • ローカルファイルインクルージョン (LFI)
  • サブドメイン乗っ取り
  • サービス拒否 (DOS)
  • 認証バイパス
  • SQLインジェクション
  • 安全でないダイレクトオブジェクト参照 (IDOR)
  • 2FA関連の問題
  • CORS関連の問題
  • サーバーサイドリクエストフォージェリ (SSRF)
  • 競合状態
  • リモートコード実行 (RCE)
  • Androidペネトレーションテスト
  • コントリビュート
  • メンテナー

クロスサイトスクリプティング (XSS)- P5からP2、そして100 BXSSへ

  • Google買収におけるXSS(Apigee)

  • Google Voice拡張機能によるaccounts.google.comのDOMベースXSS

  • Angular Jsテンプレートインジェクションを介したMicrosoft.comのXSS

  • Google Scholar向け多形画像を用いたXSSの研究

  • Netflix PartyのシンプルなXSS

  • Google Nestにおける格納型XSS

  • ログインポータルにおける自己XSSから持続的XSSへ

  • Firefoxに影響するユニバーサルXSS

  • XSS WAF文字制限をボスのようにバイパス

  • 自己XSSからアカウント乗っ取りへ

  • Microsoftサブドメインにおける反射型XSS

  • トリッキーなXSS

  • AT&Tにおける反射型XSS

  • Acunetixを使用したGoogleのXSS

  • WebSocketアプリケーション全体のXSSを悪用する

  • HTTPスマグリングを用いた反射型XSS

クリックジャッキング (UIリドレッシング攻撃)

  • Googleバグバウンティ Google Payにおけるクリックジャッキング
  • Google APIsクリックジャッキング1337ドル相当
  • Google orgにおけるクリックジャッキング + XSS
  • Google orgにおけるクリックジャッキングによるCSRFバイパス
  • 1800ドル相当のクリックジャッキング
  • クリックジャッキングによるアカウント乗っ取り
  • Google CSEにおけるクリックジャッキング
  • Facebookで偶然クリックジャッキングを見つけた方法
  • Google myaccountのクリックジャッキング7500ドル相当
  • Googleドキュメントと音声入力機能におけるクリックジャッキング
  • 反映型DOM XSSとクリックジャッキング
  • binary.comのクリックジャッキング脆弱性とHTML5セキュリティ機能の悪用
  • クリックジャッキング、XSS、サービス拒否の12000ドルの交点
  • Steam Fire and Paste: Steam Inventory HelperにおけるDOM XSSとクリックジャッキングによるUXSSの話
  • また別のGoogleクリックジャッキング
  • Instagram再ドレッシング: Instagramクリックジャッキング脆弱性によるアプリケーショントークンの漏洩

ローカルファイルインクルージョン (LFI)

  • RFI/LFI Writeup
  • 初めてのLFI
  • Google.comにおけるバグバウンティLFI
  • redacted.google.comの本番サーバーでのGoogle LFI
  • LFIから10台のサーバーをpwn
  • ApigeeポータルにおけるLFI
  • バグを連鎖させて組織をpwn: LFI、制限なしファイルアップロード、RCEへ
  • Apache DrillでボスのようにLFIを取得した方法(偵察)
  • LFIからRCEへのバグバウンティの旅
  • Deutsche TelekomバグバウンティでのLFIからRCEへ
  • PHPセッションを介したLFIからRCEへ
  • magixバグバウンティ: magix.comのXSS、RCE、SQLI、LFI
  • Nokia MapsにおけるLFI

サブドメインテイクオーバー

  • Tokopediaでサブドメインテイクオーバーを購入した方法
  • Pantheonを介したサブドメインテイクオーバー
  • サブドメインテイクオーバー: ユニークな方法
  • サブドメインテイクオーバーを悪用して機密情報を盗む
  • サブドメインテイクオーバーで200ドル獲得
  • Wufooサービスを介したサブドメインテイクオーバー
  • Hubspotを介したサブドメインテイクオーバー
  • Souq.comのサブドメインテイクオーバー
  • サブドメインテイクオーバー: 新たなレベル
  • カスタムドメインのプロジェクト設定ミスによるサブドメインテイクオーバー
  • Shopifyベンダーを介したサブドメインテイクオーバー
  • セキュリティ保護されていないS3バケットを介したサブドメインテイクオーバー
  • 200ドル相当のサブドメインテイクオーバー
  • Campaign Monitorを介したサブドメインテイクオーバー
  • 一瞬で55000件のサブドメインテイクオーバーを行う方法
  • Starbucksのサブドメインテイクオーバー (パート2)
  • Starbucksのサブドメインテイクオーバー
  • Uberのワイルドカードサブドメインテイクオーバー

サービス拒否 (DOS)

  • 長い文字列によるDOS
  • AIRDOS
  • Script Loaderにおけるサービス拒否 (DOS) 脆弱性 (CVE-2018-6389)
  • GitHub Actions DOS
  • アプリケーションレベルのサービス拒否
  • バナークラビングからDOSとメモリ破損へ
  • Facebookエンドポイント全体のDOS
  • WAFで保護されたサイトに対するDOS
  • ゼロ幅非改行文字を使用したFacebook AndroidアプリのDOS
  • AndroidおよびiOSにおけるWhatsApp DOS脆弱性
  • iOS/AndroidにおけるWhatsApp DOS脆弱性

認証バイパス

  • EvernoteとDropbox iOSアプリにおけるTouch ID認証バイパス
  • 奇妙な1文字のオープンリダイレクトを使用したAirbnb買収先のOAuth認証バイパス
  • 二要素認証バイパス
  • Instagram多要素認証バイパス
  • Node.jsアプリケーションにおける認証バイパス
  • Symantec認証バイパス
  • Cisco Merakiにおける認証バイパス
  • Slack SAML認証バイパス
  • UberのSSOにおける認証バイパス
  • OAuthトークン窃取によるAirbnbの認証バイパス
  • 要素の検査がStripeアカウントロックアウトからの認証バイパスにつながる
  • SSO ubnt.comにおける認証バイパス

SQLインジェクション (SQLI)- トリッキーなOracle SQLIの状況

  • “Google BigQuery” SQLIの悪用
  • ログインページへのリダイレクトを停止してSQLI
  • ホワイトボックス分析によるSQLIの発見:最近のバグ事例
  • 貧弱なWAFを迂回してブラインドSQLIを悪用
  • private-site.com/login.php におけるSQLインジェクション
  • トリッキーなブラインドSQLIの悪用
  • パスワード忘れ機能におけるSQLI
  • SQLIのバグ報奨金
  • ファイルアップロードによるブラインドSQLI
  • SQLインジェクション
  • ユーザーエージェント経由のSQLI
  • カンマを使用しないINSERT/UPDATEクエリにおけるSQLI
  • 50ドルの報奨金のSQLI
  • MySQLクライアントの悪用
  • AutoTrader WebmailのSQLI認証バイパス
  • ZOLジンバブエの認証バイパスからXSSおよびSQLiへ
  • bootcamp.nutanix.com のSQLI
  • ケンブリッジ大学におけるSQLI

安全でないダイレクトオブジェクト参照 (IDOR)

  • Facebook Analyticsでプライベートダッシュボードのチャート名とデータを開示
  • 任意のユーザーのプライベート共有ゲームクリップを開示
  • 個人イベントに友人以外やブロックされた人を含む任意のユーザーを共同ホストとして追加!
  • ページアナリストが求人応募詳細を閲覧可能
  • 任意のユーザーの動画投票を削除

2FA関連の問題

  • 論理的なレート制限バイパスによる2FAバイパス
  • ウェブサイトの2FAバイパス
  • 奇妙でシンプルな2FAバイパス
  • シンプルな要素のブルートフォースで2FAを突破した方法
  • 2FAを入力せずにInstagramアカウントが再アクティベートされる
  • HTTPヘッダーで2FAをバイパスする方法
  • 2FAバイパスを使用してMicrosoftの4万ユーザーアカウントをハッキングした方法(Outlook)
  • パスワード変更後に永続性を維持するために2FAを悪用した方法(Google、Microsoft、Instagram)
  • HackerOneの2FAバイパス
  • Facebookバグ報奨金:2FAを有効にしたInstagramアカウントを列挙できた方法

CORS関連の問題

  • Googleの404ページのCORSバグ(報奨金あり)
  • CORS設定ミスによる個人情報漏洩
  • CORS設定ミス:スコープ外のアカウント乗っ取りでスコープ内アイテムを取得
  • Chrome CORS
  • CORSのバイパス
  • CORSからCSRF攻撃へ
  • 悪用されていないCORS設定ミスがさらなる問題を反映
  • スコープ外で考える:高度なCORS悪用手法
  • 単純なCORS設定ミスでTwitter、Facebook、Instagramのプライベート投稿が漏洩
  • CORS設定ミスの悪用
  • 接続ソケットを利用したCORSによる完全なアカウント乗っ取り
  • 安全でないCORS API api.artsy.netの悪用
  • プリドメインワイルドカードCORSの悪用
  • 人気BTCサイトの設定ミスCORSの悪用
  • FlickrでのXSSのためにCORSを悪用

サーバーサイドリクエストフォージェリ (SSRF)

  • SSRFの悪用:試練と苦難
  • PDF生成器におけるSSRF
  • Google VRP:Google Cloud Platform StackdriverにおけるSSRF
  • Vimeoアップロード機能のSSRF
  • ffmpeg処理経由のSSRF
  • DNSリバインディングを使用した初めてのSSRF
  • バグ報奨金:シンプルなSSRF
  • downnotifierサーバーからローカルファイルを読み取るSSRF
  • SSRF脆弱性
  • gopherプロトコル経由のSSRFでadflyのSMTPアクセスを取得
  • Sentry設定ミスによるstripe.comのブラインドSSRF
  • SSRFポート問題:隠れたアプローチ
  • WebキャッシュファイアウォールバイパスからSSRF、AWS認証情報侵害への旅
  • SSRFからローカルファイル読み取りとAWSメタデータの悪用
  • pdfreactorのSSRFからルートレベルのローカルファイル読み取り、RCEに至る
  • SSRFのトリック:Microsoft Bing WebマスターセンターにおけるSSRF XSPA
  • Downnotifier SSRF

レースコンディション

  • レースコンディション脆弱性の悪用
  • RCEにつながる可能性のあるレースコンディション:アプリの事例
  • 創造的思考はすべて:レースコンディションとビジネスロジック
  • 不適切な認可をレースコンディションに連鎖してクレジットカード情報を収集
  • Facebookチャットグループにおけるレースコンディションバグ
  • レースコンディションによるチーム制限のバイパス
  • ウェブ上のレースコンディション
  • Facebookのレースコンディションバグ
  • レースコンディションによる銀行ハッキング
  • Webアプリのレースコンディションバグ:ユースケース
  • バグ報奨金プログラムで発見されたレースコンディション脆弱性
  • Webアプリケーションでレースコンディションを確認する方法

リモートコード実行 (RCE)- Microsoft RCE バグバウンティ

  • OTP ブルートフォースによるアカウント乗っ取り
  • ヘルプデスク攻撃:DeskPro と Bitdefender を事例とした RCE チェーン
  • リモート画像アップロードが RCE につながる:悪意のあるコードの注入
  • Shodan.io で 1 分で P1 を見つける:RCE
  • 偵察から RCE 結果の最適化まで:大手 ICT 企業の単純なストーリー
  • 楽しみと利益のためのバックドアアップロード:RCE、DB 認証情報、P1
  • 責任ある開示:サンドボックス化されたエディタからの脱出による RCE の実行
  • WordPress の設計上の欠陥が WooCommerce RCE を引き起こす
  • アップロード時のパストラバーサルが RCE を引き起こす
  • Jenkins インスタンスの RCE
  • RCE への道を辿る
  • Amazon で 4 つのバグ・機能を連鎖させて RCE を実現した方法
  • showExceptions による RCE
  • Yahoo Luminate RCE
  • LaTeX から RCE へ:プライベートバグバウンティプログラム
  • Fortune 500 企業で殿堂入りを果たした方法:RCE ストーリー

バッファオーバーフローのライトアップ

  • バッファオーバーフロー攻撃の書籍 PDF
  • バッファオーバーフロー攻撃に関する GitHub リポジトリ
  • スタックベースのバッファオーバーフロー攻撃:解説と例
  • バッファオーバーフロー攻撃の仕組み
  • バイナリエクスプロイト:バッファオーバーフロー
  • バッファオーバーフローとは?バッファオーバーランの脆弱性、エクスプロイト、攻撃について学ぶ

Android ペネトレーションテスト

  • Android ペネトレーションテストラボ(初心者向けステップバイステップガイド!)

貢献

  • プルリクエストを開く
  • ライトアップのリンクを私の Twitter に送る: alexbieber12341

メンテナー

このリポジトリのメンテナー:

  • alexbieber

警告!

Bug_Bounty_writeupsに関連する一切の行動や活動は、ご自身の責任において行ってください。このツールキットの誤用は、関係者に対する刑事告訴につながる可能性があります。法律に違反する目的でこのツールキットを誤用した場合、貢献者は一切の責任を負いません。

コーヒーをおごってください → Buy Me A Coffee

愛してる 3000!🔴

よくここまで来たね -- ようこそ!

:: よくここまで来たね -- ようこそ ::

Buy Me A Coffee

私を見つけて:

# お金を寄付すると、多くの人々が自分の人生を生きる勇気を得られます。
ツールをダウンロード
  • Facebook Instagram CDNサーバーで署名保護をバイパスするXSS

  • Facebookの買収先OculusにおけるXSS

  • SonyサブドメインにおけるXSS

  • 自己XSSを悪用する

  • 楽にクロスサイトスクリプティング・インクルージョン(XSSI)を見つける

  • バグバウンティ:DOM XSS

  • ブラインドXSS:マインドゲーム

  • FireFox iOS QRコードリーダーのXSS(CVE-2019-17003)

  • HTMLインジェクションからXSSへ

  • CVE-2020-13487 | bbPressにおける認証済み格納型クロスサイトスクリプティング

  • リポジトリコードのエラーページにおけるXSS

  • プロのようにXSS

  • CSRFを介して自己XSSを格納型XSSに変えた方法

  • Outlook Webにおける格納型XSS

  • 20文字のブラインドXSSペイロードによるXSSバグ

  • AMP4EMAILにおけるXSS(DOMクロバリング)

  • DOMベースXSSのバグバウンティライトアップ

  • XSSは決して死なない

  • Avastデスクトップアンチウイルスにおける5,000ドルのXSS問題

  • XSSからアカウント乗っ取りへ

  • PayPalがXSSを生成するのを手助けした方法

  • 大文字フィルタをプロのようにバイパス(XSS高度な手法)

  • 反射型XSSでログイン認証情報を盗む

  • Cookieポップアップ警告におけるXSSのバグハンティング

  • XSSは愛

  • OneplusカスタマーサポートポータルにおけるXSS脆弱性

  • RCEを見つけることでCookieベースのXSSを悪用する

  • Zendeskのマクロを介した格納型XSS

  • ZOHOメインにおけるXSS

  • プライベートプログラムにおけるDOMベースXSS

  • バグバウンティライトアップ:注意を払い格納型XSSを取得する

  • 管理者アカウントをXSSした方法

  • GoogleにおけるクリックジャッキングXSS

  • laporbugidにおける格納型XSS

  • angularjsベースのXSSを特権昇格に活用する

  • Shodanで検索してXSSを見つけた方法

  • キャッシュポイズニングをチェインして格納型XSSへ

  • XSSからRCEへ

  • Twitterにおける1120ドル相当のXSS

  • eBay.comにおける反射型XSS

  • CookieベースXSSの悪用:2300ドルのバグバウンティストーリー

  • netcat、SMTP、自己XSSに共通するもの

  • Googleカスタム検索エンジンにおけるXSS

  • N/Aから承認された完全アカウント乗っ取り脆弱性の物語

  • マークダウンエディタを介して1分でp2を取得した格納型XSS

  • Indeedにおける格納型XSS

  • 自己XSSから邪悪なXSSへ

  • 古典的なXSSが永続的なATO脆弱性に繋がる方法

  • Tokopediaの鉄道チケットにおける反射型XSS

  • XSSフィルタをバイパスしユーザーのクレジットカードデータを盗む

  • Googleplex.comのブラインドXSS

  • エラーページにおける反射型XSS

  • ブラインドXSSを介してプライベートチケット応答パネルとFortigateウェブパネルを取得できた方法

  • Unicode vs WAF

  • シンプルなGoogleドーキングを用いたURIベースXSSの物語

  • Edmodoにおける格納型XSS

  • XSSで1000ドルに辿り着いた

  • XSSのためにさらに努力する

  • パラメータ汚染からXSSへ

  • MIMEスニッフィングXSS

  • Microsoft Techprofileにおける格納型XSS

  • ワーム可能なTwitter XSSの物語

  • Google bot索引操作によるXSS攻撃

  • 反射型XSSからアカウント乗っ取りへ

  • XSSを介してローカルストレージデータを盗む

  • CSRF攻撃が格納型XSSに繋がる可能性

  • 反射型XSS(フィルタバイパス)

  • HackerOneのプライベートプログラムでXSS防御をバイパスした方法

  • Edmodo.comで2つ目の格納型XSSを取得するのにたった5分

  • skype.comにおける複数のXSS

  • Moodleの機能と軽微なバグを使用してXSSを取得する

  • 403 ForbiddenのAkamai WAFをバイパスするXSS

  • 自己XSSを反射型XSSに変えた方法

  • 3つのXSSの物語

  • Google.comにおける格納型XSS

  • Guides gameplayversion(www.dota2.com)における格納型XSS

  • admin.google.comの反射型XSS

  • PayPal格納型セキュリティバイパス

  • PayPalメインドメインのDOM XSS

  • バグバウンティ:5,000ドルのGoogle XSS

  • Facebook格納型XSS

  • Ebayモバイル反射型XSS

  • MagixバグバウンティXSSライトアップ

  • FlickrのXSSのためのCORSの悪用

  • Google GroupsにおけるXSS

  • Oracle XSS

  • コンテンツタイプとFacebook StudioのXSS

  • AdmobクリエイティブイメージXSS

  • AmazonパッケージフィードバックXSS

  • PaypalTech XSS

  • My Worldにおける持続的XSS

  • Google VRP:端末管理におけるXSS

  • Google VRP:XSS

  • Google VRP:ブラインドXSS

  • WAZE XSS

  • リファラベースXSS

  • Tesla DOM XSSを発明した方法

  • Rockstar Gameにおける格納型XSS

  • 有名サイトimgur.comの強力なXSS防御をバイパスできた方法

  • 自己XSSから良いXSSへ

  • 急速に悪化:部分的なCSRFから反射型XSS、完全CSRF、格納型XSSへ

  • 動的に生成されたJSファイルを使用したXSS

  • アンカータグでのXSSフィルタリングのバイパス

  • Cookieを投げてXSS

  • Kiteworksを介したCoinbaseのangularjs DOM XSS

  • MediumのコンテンツスプーフィングとXSS

  • 管理アプリと音楽:Google Playにおける2つのXSSの物語

  • Twitter上のCSPバイパスによってトリガーされるXSSを作成する

  • PhantomJS画像レンダリングにおけるXSSをSSRFに昇格させる

  • Simpleriskにおける反射型XSS

  • ロシアのメールプロバイダの中心における格納型XSS

  • Atmail上でXSSワームを構築した方法

  • Bugcrowdおよびその他多くのウェブサイトのメインドメインにおけるXSS

  • GoDaddy XSSがパークドメインリダイレクタプロセッサに影響

  • Google画像検索における格納型XSS

  • Plotlyの一対のバグ:格納型XSSとAWSメタデータ

  • McAfee Web GatewayにおけるほぼユニバーサルなXSS

  • PornhubのXSS脆弱性を貫通する

  • Protobufをいじって5,000ドルのGoogle Maps XSSを見つけた方法

  • Airbnb:JSONエンコードXSSフィルタ、WAF、CSP、および監査人をバイパスすると8つの脆弱性に

  • 軽量マークアップ:GitLabにおける3つの持続的XSS

  • XSS ONE BAY

  • UnifiにおけるSVG XSS

  • Unifi V4.8.12コントローラにおける格納型XSS

  • 自己XSSを良いXSSに変える v2

  • SWF XSS DOMベースXSS

  • Yahoo Dev flurryにおけるXSSフィルタバイパス

  • FlickrにおけるXSS

  • 2つの脆弱性がエクスプロイトを作る:BingにおけるXSSとCSRF

  • Runkeeper格納型XSS

  • Googleの眠るXSSが5,000ドルの報奨金を呼び覚ます

  • 井戸を毒する:ブラインドXSSでGoDaddyのカスタマーサポートを危険にさらす

  • UBER:自己XSSを良いXSSに変える

  • PNGコンテンツタイプを介したFacebookのXSS

  • Cloudflare XSS

  • GoogleでXSS脆弱性を見つけた方法

  • XSS to RCE

  • 一つのペイロードですべてのXSSを制する

  • Komunitasにおける自己XSS

  • Alibabacloudにおける反射型XSS

  • BukalapakのKomunitasにおける自己XSS

  • OLXにおける実際のXSS

  • IE AdobeのPDF ActiveXプラグインを使用した自己XSS

  • XSSを通じてローカルストレージを盗む

  • Outlookで5分で1,000ドル:格納型XSS

  • OLX反射型XSS

  • Edmodo.comでの初めての格納型XSS

  • フォームをハックする:BXSSの新しいベクトル

  • redacted.comでブラインドXSS脆弱性を見つけた方法

  • ProtonMail for iOSにおける3つのXSS

  • 5分以内のEdmodoのXSS

  • 依然として機能するYahooサブドメインのリダイレクトXSS

  • Azure DevOpsにおけるXSS

  • Shopify反射型XSS

  • Tokopediaにおける複数の格納型XSS

  • Edmodoにおける格納型XSS

  • ユニークなXSSシナリオ:1,000ドルの報奨金

  • ProtonMail格納型XSS

  • トリッキーなOAuth悪用をチェインして格納型XSSへ

  • Antihack XSSからPHPアップロードへ

  • Zomatoにおける反射型XSS

  • SWFファイルを通じたXSS

  • Hackyourform BXSS

  • ASUSにおける反射型XSS

  • Zendeskサポートの代替テキストを介した格納型XSS

  • 偶然格納型XSSに出くわした方法:初めてのバグバウンティストーリー

  • Cookieベースの自己XSSから良いXSSへ

  • Amazonにおける反射型XSS

  • XSSワーム:Webアプリケーション脆弱性の創造的な使用法

  • Google Code-in XSS

  • Indeed.comにおける自己XSS

  • ProtonMail iOSアプリで偶然XSSを見つけた方法

  • 偶然yandex.ruでXML XSSを発見

  • クリティカルな格納型XSS脆弱性

  • realestate.postnl.nlのMETAタグを使用したXSSバイパス

  • Edmodo XSSバグ

  • 隠し入力フィールドにおけるXSS

  • 20以上のUberサブドメインに影響するXSSを発見した方法

  • DOMベースXSS、あるいはCloudflareに頼りすぎてはいけない理由

  • Dynamics 365におけるXSS

  • HTMLでXSSを改ざんし、HTMLを文字コードに変換する方法

  • CookieベースのインジェクションXSS:他の脆弱性を悪用せずに悪用可能にする

  • GhostブログでのPUTによるXSS

  • Safariのバグを利用したXSSとブラックリストが愚かである理由

  • 2つのパラメータによるマジックXSS

  • Tinder、Shopify、Yelpに影響するDOM XSSバグ

  • LinkedIn.comにおける検証されていないOpen Graph埋め込みによる持続的XSS

  • 初めての0dayエクスプロイト:CSPバイパス反射型XSS

  • Google支払いにおける格納型XSS

  • DropboxにおけるXSS

  • XSSの武器化:内部ドメインへの攻撃

  • UberをXSSしCSPをバイパスした方法

  • RXSSとCSRFバイパスからアカウント乗っ取りへ

  • Google Colaboratoryにおける別のXSS

  • Overstock.comでAKAMAI WAFをバイパスした方法

  • Philips.comにおける反射型XSS

  • トップティアサイトに影響する複数のiframeバスターのXSS脆弱性

  • SilverGoldBullにおける反射DOM XSSとクリックジャッキング

  • H1プライベートにおける格納型XSS脆弱性

  • 認証バイパス、SQLインジェクション、XSS

  • Tumblrにおける格納型XSS脆弱性

  • Google Code JamにおけるXSS

  • Mapbox XSS

  • 初めての有効なXSS

  • webcomponents.orgにおける格納型XSS

  • 3分間XSS

  • icloud.comのDOMベースXSS

  • HubSpotおよびメール領域におけるXSS

  • 自己XSSがブラインドXSSと反射型XSSに繋がる

  • primagames.comにおける反射型XSS

  • gameskinnyにおける格納型XSS

  • Chrome Experiments GoogleにおけるブラインドXSS

  • Yahooの2つのXSSI脆弱性を連鎖させてユーザー情報を盗む(750ドル)

  • AmazonでXSSを見つけた方法

  • メッセンジャーの双子におけるブラインドXSS

  • MicrosoftサブドメインにおけるXSS

  • ah.nlにおける持続的XSS

  • クリックジャッキング、XSS、DoSの交差点にある12,000ドル

  • Google ColaboratoryにおけるXSS:CSPバイパス

  • AppleでブラインドXSSを見つけた方法

  • Amazon.comにおける反射型XSS

  • 360totalsecurityでXSSを見つけた方法

  • 2.5 BTCの格納型XSS

  • NetflixにおけるXSS脆弱性

  • Steam Inventory HelperにおけるDOM XSSクリックジャッキングを介したUXSSの物語

  • SSRF脆弱性を介してXSSを見つけた方法

  • XSSを探してLDAPインジェクションを見つけた

  • SSRF脆弱なJIRAでSSRFをXSSに変換した方法

  • Yahooサブドメインにおける反射型XSS

  • アカウント乗っ取りとブラインドXSS

  • プライベートプログラムで5つの格納型XSSを見つけた方法

  • パスワードを盗む持続的XSS(PayPal)

  • 自己XSS + CSRFから格納型XSSへ

  • Yahooおよび全サブドメインにおける格納型XSS

  • MicrosoftにおけるXSS

  • カスタマーサポートパネルにおけるブラインドXSS

  • Stack Overflowにおける反射型XSS

  • Yahooにおける格納型XSS

  • XSS 403 Forbiddenバイパス

  • PayPalの認可問題を介して自己XSSを非自己XSSに変える

  • 格納型XSSバイパスの物語

  • Mangobaazがハッキングされた:XSSから認証情報へ

  • ファイルアップロードを使用して格納型XSSを入手した方法

  • EdgeのXSSフィルタを悪用してCSPをバイパスする

  • XSSからセッションハイジャックへ

  • www.zomato.comにおける反射型XSS

  • YahooのサブドメインにおけるXSS

  • yahoo.netサブドメインにおけるXSS

  • Moogaloop SWFバージョン62xにおける反射型XSS

  • Google AdWords 3,133.7ドルの格納型XSS

  • Oracle NetSuiteで驚くべきXSS脆弱性を見つけた方法

  • Snapchatにおける格納型XSS

  • HackerOneのプライベートプログラムでXSS防御をバイパスできた方法

  • 反射型XSSの可能性

  • angularjsテンプレートインジェクションを介したXSS:Hostinger

  • MicrosoftフォローフィーチャーXSS(CVE-2017-8514)

  • XSS防御バイパスが私の最速の報奨金を作った

  • メモを取る:Simplenote ElectronクライアントにおけるXSSからRCEへ

  • VMWARE公式vcdx反射型XSS

  • IDORとブラインドXSSを使用して企業をpwnした方法

  • 偵察からDOMベースXSSへ

  • XSSを介したローカルファイル読み取り

  • Microsoftにおける非持続的XSS

  • Googleにおける格納型XSS(ダブルキル)

  • finance.yahoo.com(モバイル版)における反射型XSSへのフィルタバイパス

  • Yahooにおける900ドルのXSS:偵察の勝利

  • PractosファイアウォールをバイパスしてXSS脆弱性をトリガーした方法

  • 格納型XSSから完全な情報開示へ

  • パラメータ固有のXSSの物語

  • 自己XSSをUIリドレスとチェインしてセッションハイジャックに導く

  • 任意のCookieインストールによる格納型XSS

  • Indeed.comサブドメインにおける反射型XSSとオープンリダイレクト

  • Yahooサブドメインで反射型XSSを見つけた方法

  • 単にalert(1)するのではなく、XSSはもっと楽しい

  • KNOXSSの助けを借りたUBER XSS

  • Yahooにおける反射型XSS

  • www.yahoo.comにおける反射型XSS

  • 間違ったContent-TypeヘッダーによるXSS## クロスサイトリクエストフォージェリ (CSRF)

  • 単純なCSRF攻撃がP1になった経緯

  • json csrfをメソッドオーバーライド技法で悪用した方法

  • 最初の報奨金となったCSRFを見つけた方法

  • WebSocket全体のXSSとCSRFを悪用する

  • 人気プログラムのサイト全体CSRF

  • CSRFを使って奇妙なアカウント乗っ取りを引き起こした

  • CSRF CSRF CSRF

  • Googleバグバウンティ learndigital.withgoogle.com におけるCSRF

  • CSRFトークンのバイパス [2000ドルのバグの話]

  • CSRF攻撃による2FAバイパス

  • 保存型iframeインジェクションによるCSRFアカウント乗っ取り

  • Instagramメディア削除CSRF

  • 一貫性のないCSRF

  • クリックジャッキングによるCSRFバイパス、1250ドル相当

  • サイト全体CSRF GraphQL

  • JSONベースCSRFを使用したアカウント乗っ取り

  • CORSからCSRF攻撃へ

  • 初めてのCSRFからアカウント乗っ取り

  • 4つの連鎖CSRFによるアカウント乗っ取り

  • CSRFが保存型XSSにつながる可能性

  • ログアウトにおけるCSRF悪用のその他の例

  • WordpressのCSRFからRCEへ

  • CSRF攻撃でユーザーIDをブルートフォースし全ユーザーを削除

  • クロスフレームスクリプティングを使用したCSRFバイパス

  • CSRFによるアカウント乗っ取り

  • CSRF保護をバイパスする非常に便利な技法

  • CSRFアカウント乗っ取りの解説(自動化・手動バグバウンティ)

  • CSRFからアカウント乗っ取りへ

  • MicrosoftからCSRF脆弱性で500ドルを得た方法

  • CSRF保護の重大なバイパス

  • RXSSとCSRFバイパスから完全なアカウント乗っ取りへ

  • YouTube CSRF

  • Self XSS + CSRF = 保存型XSS

  • RiboseのIDORと単純なCSRFバイパスによる制限のない他のプロフィール写真の変更・削除

  • ソーシャルネットワーキングサイトにおけるJSON CSRF攻撃

  • Facebook Oculus統合CSRFのハッキング

  • サービスワーカーを使用したAmazonのCSRFトークン漏洩

  • Facebook GraphQL CSRF

  • 脆弱性を連鎖させて報告の影響力を最大化:CSRFからHTMLインジェクションへ

  • 部分的なCSRFから完全なCSRFへ

  • OneDrive統合のアクセストークンをCSRF脆弱性の連鎖で盗む

  • Metasploit Webプロジェクトの全実行タスクを停止するCSRF CVE-2017-5244

  • Messengerのサイト全体CSRF

  • Facebook CSRFデバイスログインフローのハッキング

  • 2つの脆弱性が1つのエクスプロイトに:BingのXSSとCSRF

  • 2016年にFacebookをバイパスした方法

  • Ubiquitiバグバウンティ Unifiの一般的なCSRF保護バイパス

  • Facebook CSRFのバイパス

  • Facebook CSRFによる完全なアカウント乗っ取り

  • Self XSSからGood XSS、そしてクリックジャッキングへ
  • Microsoft YammerクリックジャッキングによるHTML5セキュリティ機能の悪用
  • Firefox Find My Deviceのクリックジャッキング
  • WhatsAppクリックジャッキング脆弱性
  • Telegram WEBクライアントのクリックジャッキング脆弱性
  • Facebookクリックジャッキング: Facebook UIに新しいドレスを着せる方法
  • Bugcrowdドメインのサブドメインテイクオーバー脆弱性
  • サブドメインテイクオーバー脆弱性 (ランボルギーニがハッキングされる)
  • サブドメインテイクオーバーによるUberのSSO認証バイパス
  • ping.ubnt.comのサブドメインテイクオーバーによるSSO ubnt.comの認証バイパス
  • ブラインドSQLIを少しだけ非ブラインドにする
  • SQLIと馬鹿げたWAF
  • PostgreSQLデータベースへの攻撃
  • ホストヘッダーの迂回からSQLインジェクション、データベースのダンプへ — SQLインジェクションの珍しい事例
  • 5分間のSQLI
  • UNIONベースのSQLIのWriteup
  • LOAD_FILEとINTO OUTFILEを使用したSQLI
  • SQLIは至る所に
  • UPDATEクエリバグにおけるSQLI
  • HootsuiteのブラインドSQLI
  • Yahoo – ルートアクセスSQLI – tw.yahoo.com
  • OculusにおけるSQLIのステップバイステップの悪用
  • Magixのバグ報奨金: magix.com (RCE, SQLi) および xara.com (LFI, XSS)
  • Tesla MotorsのブラインドSQLI
  • NokiaサイトにおけるSQLI
  • SSRFをRCEに昇格させる
  • コード実行の可能性を伴うVimeo SSRF
  • SlackにおけるSSRF
  • ボスのようにSSRFを悪用
  • AWS乗っ取りSSRF JavaScript
  • Google本番ネットワーク内部のSSRFのボーグへ
  • SSRFからローカルファイル開示へ
  • Yahoo GuesthouseでSSRFを見つけた方法(偵察での成果)
  • SSRF脆弱性を使用した内部ファイルの読み取り
  • Airbnb:サードパーティのオープンリダイレクトをLivePersonチャット経由でSSRFに連鎖
  • Web.config のアップロードによる RCE
  • 36k Google App Engine RCE
  • Yahoo で 2.9 RCE を見つけた方法
  • ファイアウォールを回避して RCE を取得
  • Yahoo サブドメインの RCE 脆弱性
  • Duolingo Tinycards アプリの RCE(Android)
  • 無制限ファイルアップロードから RCE へ
  • RCE の取得(CTF 方式)
  • RCE Star Wars
  • Yahoo から $5500 を獲得した方法:RCE
  • Addthis の RCE
  • PayPal RCE
  • 初めての RCE(ストレスを抱えた従業員が 2 倍の報奨金をもたらす)
  • ImageMagick を悪用して RCE を取得
  • Snapdeal がユーザーデータを危険にさらした方法!
  • ImageTragick 経由の RCE
  • 単純な要素のブルートフォースで 2FA を突破した方法!
  • RCE を見つけたが重複扱いされた
  • 「偵察」が Samsung の SamsungTV、eコマース eStore の本番リポジトリ保護に貢献
  • IDOR から RCE へ
  • Java 知識なしで AEM インスタンスの RCE を取得
  • Flask Jinja2 テンプレートインジェクションによる RCE
  • RCE につながる可能性のある競合状態
  • 2 つの 0-day を連鎖させて Uber WordPress を侵害
  • Oculus の本人確認をブルートフォースでバイパス
  • Marathon インスタンス上で root 権限の RCE を悪用
  • Atlassian 製品における 2 つの簡単な RCE
  • Mustache テンプレートを使用した Ruby の RCE
  • Sucuri の RCE、そしてバグバウンティレポートの不適切な取り扱いについて
  • ソースコード開示の脆弱性
  • モバイルアプリにおけるカスタムトークン認証のバイパス
  • Facebook の侵入ショッピングリスト
  • PDFReacter における SSRF から RCE へ
  • Apache Struts RCE
  • Dell KACE K1000 リモートコード実行
  • Handlebars テンプレートインジェクションと RCE
  • IKEA.com で Salesforce API アクセストークンが漏洩
  • Mozilla の AWS ネットワークにおけるゼロデイ RCE
  • SSRF を RCE にエスカレーション
  • 修正済み:Instagram アカウントのパスワードのブルートフォース
  • バグバウンティ 101 — 常にソースコードを確認しよう
  • rma.asus-europe.eu における ASUS RCE 脆弱性
  • Magento – 低権限管理者による RCE とローカルファイル読み取り
  • Nokia.com の RCE
  • SharePoint における 2 つの RCE
  • トークンのブルートフォースからアカウント乗っ取り、権限昇格、組織乗っ取りへ
  • HubSpot における EL インジェクション(HubL)による RCE
  • GitHub Desktop RCE
  • eBay ソースコード漏洩
  • Facebook ソースコード開示(広告 API)
  • XS-Searching Google のバグトラッカーで脆弱なソースコードを見つける
  • 世界中の助けを必要とする人々にお金を寄付してください!一緒に助けましょう - 愛してる 3000❤❤❤❤

    paypal

    ありがとう!

    お楽しみください ✔

    root@kitploit:~
          🔴🔴🔴🔴  🔴   🔴  🔴 🔴    🔴 🔴   🔴    🔴     🔴  🔴🔴🔴      🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
              🔴      🔴🔴🔴  🔴  🔴    🔴  🔴  🔴    🔴  🔴    🔴__\         🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
              🔴      🔴   🔴 🔴🔴 🔴   🔴   🔴 🔴    🔴🔴 🔴       🔴        🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
              🔴      🔴   🔴🔴     🔴   🔴    🔴🔴    🔴     🔴 🔴🔴🔴        🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
                                                                              
    

    ご利用ありがとうございます!愛してる 3000!🔴🔴🔴🔴✔