
Coleção curada de writeups de bug bounty cobrindo vulnerabilidades do OWASP Top 10, incluindo XSS, SQLi, SSRF e RCE, para aprendizado e análise de vulnerabilidades.
XSS Baseado em DOM em accounts.google.com pela Extensão Google Voice
Pesquisando Imagens Polimórficas para XSS no Google Acadêmico
XSS no servidor CDN do Instagram do Facebook ignorando a proteção de assinatura
CVE-2020-13487 | Cross-site Scripting Armazenado Autenticado no bbPress
Bypass de filtros de maiúsculas como um PRO (métodos avançados de XSS)
Vulnerabilidade XSS da Oneplus no portal de suporte ao cliente
Explorando XSS baseado em cookie através da descoberta de RCE
Writeup de Bug Bounty: Preste Atenção e obtenha XSS Armazenado
Aproveitando XSS baseado em AngularJS para escalonamento de privilégios
Exploração de XSS baseado em cookie: recompensa de bug de 2300
História de uma vulnerabilidade de Account Takeover total: de N/A a Aceito
Sim, consegui um P2 em 1 minuto: XSS Armazenado via editor Markdown
Como um XSS clássico pode levar a uma vulnerabilidade ATO persistente
Ignorando o filtro XSS e roubando dados de cartão de crédito do usuário
Como consegui obter o painel de resposta de ticket privado e o painel web Fortigate via Blind XSS
História de XSS baseado em URI com um simples Google Dorking
Apenas 5 minutos para conseguir meu 2º XSS Armazenado no Edmodo.com
XSS Armazenado na versão de gameplay dos Guias (www.dota2.com)
Como consegui ignorar a forte proteção XSS no conhecido site Imgur.com
Isso escalou rápido: de CSRF parcial para XSS Refletido para CSRF completo para XSS Armazenado
Aplicativos Gerenciados e música: um conto de dois XSS no Google Play
Escalonando XSS na renderização de imagem do PhantomJS para SSRF
XSS no Bugcrowd e em muitos outros domínios principais de sites
XSS do GoDaddy afeta o processador de redirecionamento de domínios estacionados
Como encontrei um XSS de 5000 USD no Google Maps mexendo com Protobuf
Envenenando o poço: comprometendo o suporte ao cliente da GoDaddy com Blind XSS
Ainda funciona: redirecionamento de XSS em subdomínio do Yahoo
Encadeando exploração complicada de OAuth para XSS Armazenado
Como tropecei em um XSS Armazenado: minha primeira história de Bug Bounty
XSS worm: um uso criativo da vulnerabilidade de aplicação web
Como encontrei acidentalmente XSS no aplicativo ProtonMail para iOS
XSS baseado em DOM ou por que você não deve confiar muito na Cloudflare
Desfiguração XSS com HTML e como converter o HTML em charcode
Injeção XSS baseada em cookie tornando-a explorável sem explorar outras vulnerabilidades
XSS usando um bug no Safari e por que listas negras são estúpidas
XSS Persistente: incorporação Open Graph não validada no LinkedIn.com
Meu primeiro exploit de 0-day: bypass de CSP e XSS Refletido
Vulnerabilidades XSS em múltiplos iframe busters afetando sites de alto nível
Yahoo: duas vulnerabilidades XSSI encadeadas para roubar informações do usuário (750$)
Uma história de UXSS via XSS DOM e clickjacking no Steam Inventory Helper
Transformando Self XSS em XSS não Self via problema de autorização no Paypal
Como encontrei uma surpreendente vulnerabilidade XSS no Oracle NetSuite
Como consegui ignorar a proteção XSS em um programa privado do HackerOne
Bypass de proteção XSS rendeu minha recompensa mais rápida de todas
Tomando nota: XSS para RCE no cliente Electron do Simplenote
Bypass de filtro para XSS Refletido no finance.yahoo.com (versão móvel)
Como ignorei o firewall da Practos e acionei uma vulnerabilidade XSS
Encadeando Self XSS com UI Redressing levando ao sequestro de sessão
XSS devido ao cabeçalho de tipo de conteúdo errado## Falsificação de Solicitação entre Sites (CSRF)
Forçar brute de IDs de usuário via CSRF para deletar todos os usuários com ataque CSRF
Ribose IDOR com simples bypass CSRF alterações irrestritas e exclusão de outras fotos de perfil
Encadeie as vulnerabilidades e aumente o impacto do seu relatório CSRF para injeção de HTML
Roubando token de acesso da integração One Drive encadeando vulnerabilidade CSRF
Metasploit web project kill all running tasks CSRF CVE-2017-5244
Este repositório é mantido por:
Aviso!
Quaisquer ações e/ou atividades relacionadas ao Bug_Bounty_writeups são de sua responsabilidade. O uso indevido deste kit de ferramentas pode resultar em acusações criminais contra as pessoas envolvidas. Os contribuidores não serão responsabilizados no caso de quaisquer acusações criminais serem apresentadas contra indivíduos que usem este kit de ferramentas indevidamente para infringir a lei.

Aproveite ✔
🔴🔴🔴🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴🔴🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴🔴🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴__\ 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴 🔴🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴🔴🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴