Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Bug_Bounty_writeups — Coleção curada de writeups de bug bounty cobrindo vulnerabilidades do OWASP Top 10, incluindo XSS, SQLi, SSRF e RCE, para aprendizado e análise de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/alexbieber/bug_bounty_writeups
Análise de VulnerabilidadesSegurança WebAprendizado e EducaçãoRecursos Curados
GitHubalexbieber/bug_bounty_writeups

Bug_Bounty_writeups

Coleção curada de writeups de bug bounty cobrindo vulnerabilidades do OWASP Top 10, incluindo XSS, SQLi, SSRF e RCE, para aprendizado e análise de vulnerabilidades.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
852123há 4 anosRevisado pelo Kitploit

PARE DE FAZER BEG-BOUNTIES - PARE DE COPIAR POC DE OUTROS! FAÇA ALGO DIFERENTE!🔴🔴🔴🔴✔

Quer apoiar meu trabalho?

NÃO TENTE HACKING SEM BÁSICOS --- SERÁ PERIGOSO PARA VOCÊ E SEU FUTURO!

## Conteúdo
  • Cross Site Scripting (XSS)
  • Falsificação de Solicitação entre Sites (CSRF)
  • Clickjacking (Ataque de Redirecionamento de UI)
  • Inclusão de Arquivo Local (LFI)
  • Tomada de Subdomínio
  • Negação de Serviço (DOS)
  • Bypass de Autenticação
  • Injeção SQL
  • Referência Direta a Objeto Inseguro (IDOR)
  • Problemas Relacionados a 2FA
  • Problemas Relacionados a CORS
  • Falsificação de Solicitação do Lado do Servidor (SSRF)
  • Condição de Corrida
  • Execução Remota de Código (RCE)
  • Testes de Penetração em Android
  • Contribuindo
  • Mantenedores

Cross Site Scripting (XSS)- De P5 para P2 para 100 BXSS

  • XSS na Aquisição do Google (Apigee)

  • XSS Baseado em DOM em accounts.google.com pela Extensão Google Voice

  • XSS no Microsoft.com via injeção de template Angular JS

  • Pesquisando Imagens Polimórficas para XSS no Google Acadêmico

  • XSS Simples no Netflix Party

  • XSS Armazenado no Google Nest

  • De Self XSS para XSS Persistente no portal de login

  • XSS Universal afetando o Firefox

  • Bypass de limitação de caracteres do WAF XSS como um chefe

  • De Self XSS para Account Takeover

  • XSS Refletido em subdomínios da Microsoft

  • O XSS complicado

  • XSS Refletido na AT&T

  • XSS no Google usando o Acunetix

  • Explorando XSS em toda a aplicação WebSocket

Clickjacking (ataque de reparação de interface)

  • Google Bug bounty Clickjacking no Google Payment
  • Clickjacking nas APIs do Google no valor de 1337$
  • Clickjacking + XSS no Google org
  • Bypass de CSRF com clickjacking no Google org
  • Clickjacking no valor de 1800
  • Tomada de conta com clickjacking
  • Clickjacking no Google CSE
  • Como encontrei clickjacking no Facebook acidentalmente
  • Clickjacking no Google MyAccount no valor de 7500
  • Clickjacking no Google Docs e recurso de digitação por voz
  • Reflected DOM XSS e Clickjacking
  • Vulnerabilidade clickjacking no binary.com explorando recursos de segurança HTML5
  • Intersecção de 12000 entre clickjacking, XSS e negação de serviço
  • Steam fire and paste: uma história de uxss via DOM XSS e Clickjacking no Steam Inventory Helper
  • Mais um Clickjacking no Google

Inclusão de Arquivo Local (LFI)

  • Writeup RFI LFI
  • Meu primeiro LFI
  • Bug bounty LFI no Google.com
  • LFI do Google em servidores de produção em redacted.google.com
  • LFI para 10 servidores pwn
  • LFI em portais Apigee
  • Encadeie os bugs para pwn uma organização LFI, upload irrestrito de arquivo para RCE
  • Como conseguimos LFI no Apache Drill como um chefe
  • Jornada Bug bounty de LFI para RCE
  • LFI para RCE no bug bounty da Deutsche Telekom
  • De LFI para RCE via sessões PHP
  • Magix bug bounty magix.com XSS RCE SQLI e LFI
  • LFI no Nokia Maps

Captura de Subdomínio

  • Como comprei meu caminho para captura de subdomínio na Tokopedia
  • Captura de subdomínio via Pantheon
  • Captura de subdomínio: uma maneira única
  • Escalando captura de subdomínio para roubar dados sensíveis
  • Captura de subdomínio premiada com 200
  • Captura de subdomínio via serviço Wufoo
  • Captura de subdomínio via Hubspot
  • Captura de subdomínio no Souq.com
  • Captura de subdomínio: novo nível
  • Captura de subdomínio devido a configurações incorretas de projeto para domínio personalizado
  • Captura de subdomínio via fornecedor Shopify
  • Captura de subdomínio via bucket S3 não seguro
  • Captura de subdomínio no valor de 200
  • Captura de subdomínio via CampaignMonitor
  • Como fazer 55.000 capturas de subdomínio em um piscar de olhos
  • Captura de subdomínio Starbucks (Parte 2)

Negação de Serviço (DOS)

  • DOS de string longa
  • AIRDOS
  • Vulnerabilidade de negação de serviço (DOS) no script loader (CVE-2018-6389)
  • DOS no GitHub Actions
  • Negação de serviço em nível de aplicação
  • Banner grabbing para DOS e corrupção de memória
  • DOS em endpoints do Facebook
  • DOS em sites protegidos por WAF
  • DOS no aplicativo Android do Facebook usando caracteres de largura zero sem quebra
  • Vulnerabilidade DOS no WhatsApp no Android e iOS
  • Vulnerabilidade DOS no WhatsApp no iOS e Android

Bypass de Autenticação

  • Bypass de autenticação Touch ID nos aplicativos iOS do Evernote e Dropbox
  • Bypass de autenticação OAuth na aquisição do Airbnb usando redirecionamento aberto estranho de 1 caractere
  • Bypass de autenticação de dois fatores
  • Bypass de autenticação multifator do Instagram
  • Bypass de autenticação em aplicação Node.js
  • Bypass de autenticação no Symantec
  • Bypass de autenticação no Cisco Meraki
  • Bypass de autenticação SAML do Slack
  • Bypass de autenticação no SSO da UBER
  • Bypass de autenticação no Airbnb via roubo de tokens OAuth
  • Inspecionar elemento leva a bypass de autenticação de bloqueio de conta no Stripe
  • Bypass de autenticação no SSO ubnt.com

Injeção SQL (SQLI)- Situação complicada de SQLI em Oracle

  • Explorando SQLI no Google BigQuery
  • SQLI via interrupção do redirecionamento para uma página de login
  • Encontrando SQLI com análise de caixa branca: um exemplo de bug recente
  • Contornando um WAF ruim para explorar um SQLI cego
  • Injeção de SQL em private-site.com/login.php
  • Explorando SQLI cego complicado
  • SQLI na função de esquecimento de senha
  • Bug Bounty de SQLI
  • Upload de arquivo SQLI cego
  • SQL Injection
  • SQLI através do User Agent
  • SQLI em consulta INSERT UPDATE sem vírgula
  • SQLI por 50 dólares de recompensa
  • Abusando de clientes MySQL
  • SQLI Bypass de Autenticação AutoTrader Webmail
  • ZOL Zimbabwe Bypass de Autenticação para XSS & SQLi

Referência Direta Insegura a Objeto (IDOR)

  • Divulgar nome e dados do gráfico do painel privado no Facebook Analytics
  • Divulgar clipes de jogos compartilhados privadamente de qualquer usuário
  • Adicionar qualquer pessoa, incluindo não-amigos e bloqueados, como co-anfitrião em evento pessoal!
  • Analista de página poderia visualizar detalhes de candidatura a emprego
  • Excluir enquete de vídeo de qualquer pessoa

Problemas relacionados a 2FA

  • Bypass de 2FA via bypass lógico de limitação de taxa
  • Bypass de 2FA em um site
  • Bypass de 2FA estranho e simples
  • Como quebrei o 2FA com brute force de fator simples
  • Conta do Instagram é reativada sem inserir 2FA
  • Como contornar o 2FA com um cabeçalho HTTP
  • Como hackeei 40 mil contas de usuários da Microsoft usando bypass de 2FA no Outlook
  • Como abusei do 2FA para manter persistência após alteração de senha no Google, Microsoft, Instagram
  • Bypass do 2FA do HackerOne
  • Bug Bounty do Facebook: Como consegui enumerar contas do Instagram que habilitaram 2FA

Problemas relacionados a CORS

  • Bug CORS na página 404 do Google (recompensado)
  • Configuração incorreta de CORS levando a divulgação de informações privadas
  • Configuração incorreta de CORS: account takeover fora do escopo para capturar itens no escopo
  • Chrome CORS
  • Contornando CORS
  • Ataque de CORS para CSRF
  • Uma configuração incorreta de CORS não explorada refletindo problemas adicionais
  • Pense fora do escopo: técnicas avançadas de exploração de CORS
  • Uma simples configuração incorreta de CORS vazou post privado do Twitter, Facebook, Instagram
  • Explorando configuração incorreta de CORS
  • Account takeover completo através de CORS com sockets de conexão
  • Explorando API CORS insegura api.artsy.net
  • Exploração de CORS com curinga de domínio prévio
  • Explorando CORS mal configurado em site popular de BTC
  • Abusando de CORS para um XSS no Flickr

Server Side Request Forgery (SSRF)

  • Explorando um SSRF: provações e tribulações
  • SSRF em gerador de PDF
  • Google VRP: SSRF no Google Cloud Platform Stackdriver
  • SSRF na função de upload do Vimeo
  • SSRF via processamento ffmpeg
  • Meu primeiro SSRF usando DNS rebinding
  • Bug bounty: SSRF simples
  • SSRF lendo arquivos locais do servidor DownNotifier
  • Vulnerabilidade SSRF
  • Obter acesso SMTP do adfly com SSRF via protocolo Gopher
  • SSRF cego em stripe.com devido a configuração incorreta do Sentry
  • Problema de porta SSRF: abordagem oculta
  • A jornada de bypass de firewall de cache web para SSRF até comprometimento de credenciais AWS
  • SSRF para leitura de arquivos locais e abuso de metadados AWS
  • SSRF no PDFreactor para leitura de arquivos locais em nível raiz que levou a RCE

Condição de Corrida

  • Explorando uma vulnerabilidade de condição de corrida
  • Condição de corrida que poderia resultar em RCE: uma história com um aplicativo
  • Pensamento criativo é tudo: condição de corrida e lógica de negócios
  • Encadeando autorização inadequada em condição de corrida para obter detalhes de cartão de crédito
  • Um bug de condição de corrida em grupos de chat do Facebook
  • Condição de corrida contornando limite de equipe
  • Condição de corrida na web
  • Bugs de condição de corrida no Facebook
  • Hackeando bancos com condições de corrida
  • Bug de condição de corrida em aplicação web: um caso de uso
  • Vulnerabilidade de condição de corrida encontrada em programa de bug bounty
  • Como verificar condições de corrida em aplicações web

Execução Remota de Código (RCE)Recompensa por bug RCE da Microsoft

  • OTP bruteforce account takeover
  • Atacando helpdesk RCE chain no deskpro com bitdefender
  • Upload remoto de imagem leva a RCE inject malicious code
  • Encontrando um p1 em um minuto com shodan.io RCE
  • Da recon para otimizar resultados RCE história simples com uma das maiores empresas de TIC
  • Upload de backdoor por diversão e lucro RCE DB creds P1
  • Divulgação Responsável quebrando um editor em sandbox para realizar RCE
  • Falha de design do Wordpress leva a RCE no woocommerce
  • Path traversal durante upload resulta em RCE
  • RCE instância jenkins
  • Percorrendo o caminho para RCE
  • Como encadeei 4 bugs recursos em RCE na amazon
  • RCE devido a showexceptions
  • Yahoo luminate RCE
  • Latex to RCE private bug bounty program

Writeups de Buffer Overflow

  • Livro PDF sobre Ataque de Buffer Overflow
  • Repositório Github sobre Ataque de Buffer Overflow
  • Ataques de Buffer Overflow Baseados em Pilha: Explicados e Exemplos
  • Como Funcionam os Ataques de Buffer Overflow
  • Exploração Binária: Buffer Overflows
  • O QUE É UM BUFFER OVERFLOW? APRENDA SOBRE VULNERABILIDADES, EXPLORAÇÕES E ATAQUES DE BUFFER OVERRUN

Pentest Android

  • Laboratório de Pentest Android (Guia passo a passo para iniciantes!)

Contribuindo

  • Abra Pull Requests
  • Envie-me links de writeups para meu Twitter: alexbieber12341

Mantenedores

Este repositório é mantido por:

  • alexbieber

Aviso!

Quaisquer ações e/ou atividades relacionadas ao Bug_Bounty_writeups são de sua responsabilidade. O uso indevido deste kit de ferramentas pode resultar em acusações criminais contra as pessoas envolvidas. Os contribuidores não serão responsabilizados no caso de quaisquer acusações criminais serem apresentadas contra indivíduos que usem este kit de ferramentas indevidamente para infringir a lei.

VOCÊ PODE ME COMPRAR UM CAFÉ--> Buy Me A Coffee

AMO VOCÊ 3000!🔴

AWW VOCÊ CHEGOU TÃO LONGE -- BEM-VINDO CARA!

:: VOCÊ CHEGOU TÃO LONGE - BEM-VINDO ::

Buy Me A Coffee

Encontre-me em:

# Doe seu dinheiro e isso inspirará tantas pessoas a viverem suas vidas.
Baixar ferramenta
  • XSS Refletido com HTTP Smuggling

  • XSS no servidor CDN do Instagram do Facebook ignorando a proteção de assinatura

  • XSS na Aquisição do Facebook Oculus

  • XSS em subdomínio da Sony

  • Explorando Self XSS

  • Encontrando facilmente Cross Site Script Inclusion XSSI

  • Bugbounty: um XSS DOM

  • Blind XSS: um jogo mental

  • XSS no leitor de QR code do Firefox iOS (CVE-2019-17003)

  • Injeção de HTML para XSS

  • CVE-2020-13487 | Cross-site Scripting Armazenado Autenticado no bbPress

  • XSS na página de erro do código do repositório

  • XSS como um Profissional

  • Como transformei Self XSS em XSS Armazenado via CSRF

  • XSS Armazenado no Outlook Web

  • Bug XSS: Payload Blind XSS de 20 Caracteres

  • XSS no AMP4EMAIL (DOM Clobbering)

  • Writeup de Bug Bounty de XSS Baseado em DOM

  • XSS nunca morrerá

  • Problema de XSS de 5000 USD no antivírus Avast para desktop

  • XSS para Account Takeover

  • Como o Paypal me ajudou a gerar XSS

  • Bypass de filtros de maiúsculas como um PRO (métodos avançados de XSS)

  • Roubando credenciais de login com XSS refletido

  • Bug hunting XSS no aviso de popup de cookies

  • XSS é amor

  • Vulnerabilidade XSS da Oneplus no portal de suporte ao cliente

  • Explorando XSS baseado em cookie através da descoberta de RCE

  • XSS Armazenado no Zendesk via macros

  • XSS no ZOHO Mail

  • XSS baseado em DOM em programa privado

  • Writeup de Bug Bounty: Preste Atenção e obtenha XSS Armazenado

  • Como eu XSSei a conta de administrador

  • Clickjacking XSS no Google

  • XSS Armazenado no laporbugid

  • Aproveitando XSS baseado em AngularJS para escalonamento de privilégios

  • Como encontrei XSS pesquisando no Shodan

  • Encadeando cache poisoning para XSS Armazenado

  • XSS para RCE

  • XSS no Twitter no valor de 1120

  • XSS Refletido no eBay.com

  • Exploração de XSS baseado em cookie: recompensa de bug de 2300

  • O que o netcat, SMTP e Self XSS têm em comum?

  • XSS no mecanismo de pesquisa personalizado do Google

  • História de uma vulnerabilidade de Account Takeover total: de N/A a Aceito

  • Sim, consegui um P2 em 1 minuto: XSS Armazenado via editor Markdown

  • XSS Armazenado no Indeed

  • De Self XSS para Evil XSS

  • Como um XSS clássico pode levar a uma vulnerabilidade ATO persistente

  • XSS Refletido no bilhete de trem da Tokopedia

  • Ignorando o filtro XSS e roubando dados de cartão de crédito do usuário

  • Blind XSS no Googleplex.com

  • XSS Refletido na página de erro

  • Como consegui obter o painel de resposta de ticket privado e o painel web Fortigate via Blind XSS

  • Unicode vs WAF

  • História de XSS baseado em URI com um simples Google Dorking

  • XSS Armazenado no Edmodo

  • XSSei meu caminho para 1000

  • Tente mais para XSS

  • De poluição de parâmetros para XSS

  • XSS por MIME Sniffing

  • XSS Armazenado no techprofile da Microsoft

  • Conto de um XSS que se propaga como worm no Twitter

  • Ataques XSS: manipulação do índice do Googlebot

  • De XSS Refletido para Account Takeover

  • Roubando dados do armazenamento local através de XSS

  • Ataque CSRF pode levar a XSS Armazenado

  • XSS Refletido (bypass de filtro)

  • Bypass de proteção XSS em programa privado do HackerOne

  • Apenas 5 minutos para conseguir meu 2º XSS Armazenado no Edmodo.com

  • Múltiplos XSS no Skype.com

  • Obtendo XSS usando recursos e bugs menores do Moodle

  • XSS no bypass 403 Forbidden do Akamai WAF

  • Como transformei Self XSS em XSS Refletido

  • Um Conto de 3 XSS

  • XSS Armazenado no Google.com

  • XSS Armazenado na versão de gameplay dos Guias (www.dota2.com)

  • XSS Refletido no admin.google.com

  • Bypass de segurança XSS Armazenado no Paypal

  • XSS DOM Paypal no domínio principal

  • Bug Bounty: O XSS do Google de 5k$

  • XSS Armazenado no Facebook

  • XSS Refletido no mobile do eBay

  • Writeup de XSS do Bug Bounty Magix

  • Abusando do CORS para um XSS no Flickr

  • XSS no Google Groups

  • XSS da Oracle

  • Tipos de conteúdo e XSS no Facebook Studio

  • XSS em imagem criativa do AdMob

  • XSS no feedback de embalagem da Amazon

  • XSS no PaypalTech

  • XSS Persistente no myWorld

  • XSS no VRP do Google no gerenciamento de dispositivos

  • XSS no VRP do Google

  • Blind XSS no VRP do Google

  • XSS no Waze

  • XSS Baseado em Referer

  • Como inventamos o XSS DOM da Tesla

  • XSS Armazenado no jogo da Rockstar

  • Como consegui ignorar a forte proteção XSS no conhecido site Imgur.com

  • De Self XSS para Bom XSS

  • Isso escalou rápido: de CSRF parcial para XSS Refletido para CSRF completo para XSS Armazenado

  • XSS usando arquivo JS gerado dinamicamente

  • Ignorando a filtragem XSS em tags âncora

  • XSS jogando cookies

  • XSS DOM AngularJS da Coinbase via Kiteworks

  • Spoofing de conteúdo e XSS no Medium

  • Aplicativos Gerenciados e música: um conto de dois XSS no Google Play

  • Criando um XSS acionado por bypass de CSP no Twitter

  • Escalonando XSS na renderização de imagem do PhantomJS para SSRF

  • XSS Refletido no Simplerisk

  • XSS Armazenado no coração do provedor de e-mail russo

  • Como construí um worm XSS no Atmail

  • XSS no Bugcrowd e em muitos outros domínios principais de sites

  • XSS do GoDaddy afeta o processador de redirecionamento de domínios estacionados

  • XSS Armazenado na pesquisa de imagens do Google

  • Um par de bugs do Plotly: XSS Armazenado e metadados da AWS

  • XSS quase universal no McAfee Web Gateway

  • Penetrando em vulnerabilidades XSS do Pornhub

  • Como encontrei um XSS de 5000 USD no Google Maps mexendo com Protobuf

  • Airbnb: quando ignorar a codificação JSON, filtro XSS, WAF, CSP e auditor se transforma em oito vulnerabilidades

  • Markup leve: um trio de XSS persistente no GitLab

  • XSS ONE BAY

  • XSS SVG no UniFi

  • XSS Armazenado no controlador UniFi V4.8.12

  • Transformando Self XSS em Bom XSS v2

  • XSS SWF e XSS Baseado em DOM

  • Bypass de filtro XSS no Yahoo Dev Flurry

  • XSS no Flickr

  • Duas vulnerabilidades fazem um exploit: XSS e CSRF no Bing

  • XSS Armazenado no Runkeeper

  • XSS adormecido do Google desperta recompensa de 5k

  • Envenenando o poço: comprometendo o suporte ao cliente da GoDaddy com Blind XSS

  • UBER: transformando Self XSS em Bom XSS

  • XSS no Facebook via tipos de conteúdo PNG

  • XSS na Cloudflare

  • Como encontrei vulnerabilidade XSS no Google

  • XSS para RCE

  • Um payload para XSS todos eles

  • Self XSS no Komunitas

  • XSS Refletido no Alibaba Cloud

  • Self XSS no Komunitas Bukalapak

  • Um XSS real no OLX

  • Self XSS usando Adobe IE

  • Roubando armazenamento local através de XSS

  • 1000 USD em 5 minutos: XSS Armazenado no Outlook

  • XSS Refletido no OLX

  • Meu primeiro XSS Armazenado no Edmodo.com

  • Hackeie seu formulário: novo vetor para BXSS

  • Como encontrei vulnerabilidade Blind XSS no redacted.com

  • 3 XSS no ProtonMail para iOS

  • XSS no Edmodo em 5 minutos

  • Ainda funciona: redirecionamento de XSS em subdomínio do Yahoo

  • XSS no Azure DevOps

  • XSS Refletido no Shopify

  • Múltiplos XSS Armazenados na Tokopedia

  • XSS Armazenado no Edmodo

  • Um cenário XSS único: recompensa de 1000

  • XSS Armazenado no ProtonMail

  • Encadeando exploração complicada de OAuth para XSS Armazenado

  • Antihack: XSS para upload PHP

  • XSS Refletido no Zomato

  • XSS através de arquivo SWF

  • Hackyourform BXSS

  • XSS Refletido na ASUS

  • XSS Armazenado via texto alternativo no suporte Zendesk

  • Como tropecei em um XSS Armazenado: minha primeira história de Bug Bounty

  • Self XSS baseado em cookie para Bom XSS

  • XSS Refletido na Amazon

  • XSS worm: um uso criativo da vulnerabilidade de aplicação web

  • Google Code-in XSS

  • Self XSS no Indeed.com

  • Como encontrei acidentalmente XSS no aplicativo ProtonMail para iOS

  • XSS XML no Yandex.ru por acidente

  • Vulnerabilidade crítica de XSS Armazenado

  • Bypass de XSS usando tag META no realestate.postnl.nl

  • Bug XSS no Edmodo

  • XSS em campos de entrada ocultos

  • Como descobri XSS que afetou mais de 20 subdomínios da Uber

  • XSS baseado em DOM ou por que você não deve confiar muito na Cloudflare

  • XSS no Dynamics 365

  • Desfiguração XSS com HTML e como converter o HTML em charcode

  • Injeção XSS baseada em cookie tornando-a explorável sem explorar outras vulnerabilidades

  • XSS com PUT no Ghost Blog

  • XSS usando um bug no Safari e por que listas negras são estúpidas

  • XSS Mágico com dois parâmetros

  • Bug XSS DOM afetando Tinder, Shopify, Yelp

  • XSS Persistente: incorporação Open Graph não validada no LinkedIn.com

  • Meu primeiro exploit de 0-day: bypass de CSP e XSS Refletido

  • XSS Armazenado do Google em pagamentos

  • XSS no Dropbox

  • Armando XSS: atacando domínios internos

  • Como XSSei a UBER e ignorei o CSP

  • RXSS e bypass de CSRF para Account Takeover

  • Outro XSS no Google Colaboratory

  • Como ignorei o WAF da Akamai no Overstock.com

  • XSS Refletido na Philips.com

  • Vulnerabilidades XSS em múltiplos iframe busters afetando sites de alto nível

  • XSS DOM Refletido e clickjacking no SilverGoldBull

  • Vulnerabilidade XSS Armazenado no HackerOne privado

  • Bypass de autenticação, SQLi e XSS

  • Vulnerabilidade XSS Armazenado no Tumblr

  • XSS no Google Code Jam

  • XSS no Mapbox

  • Meu primeiro XSS válido

  • XSS Armazenado no WebComponents.org

  • XSS em 3 minutos

  • XSS baseado em DOM no iCloud.com

  • XSS no HubSpot e em áreas de e-mail

  • Self XSS leva a Blind XSS e XSS Refletido

  • XSS Refletido no PrimaGames.com

  • XSS Armazenado no GameSkinny

  • Blind XSS no Chrome Experiments do Google

  • Yahoo: duas vulnerabilidades XSSI encadeadas para roubar informações do usuário (750$)

  • Como encontrei XSS na Amazon

  • Um Blind XSS nos gêmeos mensageiros

  • XSS em subdomínio da Microsoft

  • XSS Persistente na AH.nl

  • A interseção de 12000 entre clickjacking, XSS e DOS

  • XSS no Google Colaboratory: bypass de CSP

  • Como encontrei Blind XSS na Apple

  • XSS Refletido na Amazon.com

  • Como encontrei XSS no 360 Total Security

  • O XSS Armazenado de 2.5 BTC

  • Vulnerabilidade XSS na Netflix

  • Uma história de UXSS via XSS DOM e clickjacking no Steam Inventory Helper

  • Como encontrei XSS via vulnerabilidade SSRF

  • Procurando por XSS, encontrei injeção LDAP

  • Como converti SSRF em XSS em um JIRA vulnerável a SSRF

  • XSS Refletido em subdomínio do Yahoo

  • Account Takeover e Blind XSS

  • Como encontrei 5 XSS Armazenados em um programa privado

  • XSS Persistente para roubar senhas (Paypal)

  • Self XSS + CSRF para XSS Armazenado

  • XSS Armazenado no Yahoo e subdomínios

  • XSS na Microsoft

  • Blind XSS no painel de suporte ao cliente

  • XSS Refletido no StackOverflow

  • XSS Armazenado no Yahoo

  • Bypass de XSS 403 Forbidden

  • Transformando Self XSS em XSS não Self via problema de autorização no Paypal

  • Uma história de bypass de XSS Armazenado

  • Mangobaaz hackeado: XSS para credenciais

  • Como consegui XSS Armazenado usando upload de arquivo

  • Ignorando CSP abusando do filtro XSS no Edge

  • XSS para sequestro de sessão

  • XSS Refletido no Zomato.com

  • XSS em subdomínio do Yahoo

  • XSS em subdomínio do Yahoo.net

  • XSS Refletido no Moogaloop SWF versão 62x

  • Google AdWords: XSS Armazenado de 3133.7

  • Como encontrei uma surpreendente vulnerabilidade XSS no Oracle NetSuite

  • XSS Armazenado no Snapchat

  • Como consegui ignorar a proteção XSS em um programa privado do HackerOne

  • Possível XSS Refletido

  • XSS via injeção de template AngularJS no Hostinger

  • XSS no recurso Follow da Microsoft (CVE-2017-8514)

  • Bypass de proteção XSS rendeu minha recompensa mais rápida de todas

  • Tomando nota: XSS para RCE no cliente Electron do Simplenote

  • XSS Refletido no VCDX oficial da VMware

  • Como dominei uma empresa usando IDOR e Blind XSS

  • Da Recon para XSS baseado em DOM

  • Leitura de arquivo local via XSS

  • XSS não persistente na Microsoft

  • Um XSS Armazenado no Google (double kill)

  • Bypass de filtro para XSS Refletido no finance.yahoo.com (versão móvel)

  • XSS de 900$ no Yahoo: recon vence

  • Como ignorei o firewall da Practos e acionei uma vulnerabilidade XSS

  • XSS Armazenado para divulgação total de informações

  • História de XSS específico de parâmetro

  • Encadeando Self XSS com UI Redressing levando ao sequestro de sessão

  • XSS Armazenado com instalação arbitrária de cookies

  • XSS Refletido e Open Redirect em subdomínio do Indeed.com

  • Como encontrei XSS Refletido em subdomínio do Yahoo

  • Não apenas alert(1) porque XSS é mais divertido

  • XSS na UBER com a ajuda do KNOXSS

  • XSS Refletido no Yahoo

  • XSS Refletido no ww.yahoo.com

  • XSS devido ao cabeçalho de tipo de conteúdo errado## Falsificação de Solicitação entre Sites (CSRF)

  • Como um ataque CSRF simples se transformou em um P1

  • Como explorei o json csrf com técnica de override de método

  • Como encontrei CSRF (meu primeiro bounty)

  • Explorando XSS e CSRF em toda a aplicação websocket

  • CSRF em todo o site em programa popular

  • Usando CSRF consegui uma tomada de conta estranha

  • CSRF CSRF CSRF

  • Google Bugbounty CSRF em learndigital.withgoogle.com

  • Bypass de token CSRF [uma história de bug de 2k]

  • Bypass de 2FA via ataque CSRF

  • Injeção de iframe armazenada CSRF tomada de conta

  • CSRF de exclusão de mídia do Instagram

  • Um CSRF inconsistente

  • Bypass de CSRF com clickjacking no valor de 1250

  • CSRF graphql em todo o site

  • Tomada de conta usando CSRF baseado em json

  • Ataque CORS para CSRF

  • Meu primeiro CSRF para tomada de conta

  • 4 CSRFs encadeados para tomada de conta

  • CSRF pode levar a XSS armazenado

  • Mais exemplos de abuso de CSRF no logout

  • Wordpress CSRF para RCE

  • Forçar brute de IDs de usuário via CSRF para deletar todos os usuários com ataque CSRF

  • Bypass de CSRF usando cross frame scripting

  • Tomada de conta via CSRF

  • Uma técnica muito útil para bypass da proteção CSRF

  • Tomada de conta CSRF explicada automática manual bug bounty

  • CSRF para tomada de conta

  • Como consegui 500USD da Microsoft por vulnerabilidade CSRF

  • Bypass crítico da proteção CSRF

  • RXSS bypass CSRF para tomada total de conta

  • CSRF no YouTube

  • Self XSS + CSRF = XSS armazenado

  • Ribose IDOR com simples bypass CSRF alterações irrestritas e exclusão de outras fotos de perfil

  • Ataque JSON CSRF em um site de rede social

  • Hackeando a integração Oculus do Facebook CSRF

  • Amazon vazando token CSRF usando service worker

  • CSRF graphql do Facebook

  • Encadeie as vulnerabilidades e aumente o impacto do seu relatório CSRF para injeção de HTML

  • CSRF parcial para CSRF total

  • Roubando token de acesso da integração One Drive encadeando vulnerabilidade CSRF

  • Metasploit web project kill all running tasks CSRF CVE-2017-5244

  • CSRF em todo o site do Messenger

  • Hackeando o fluxo de login de dispositivo CSRF do Facebook

  • Duas vulnerabilidades fazem um exploit XSS e CSRF no Bing

  • Como contornei o Facebook em 2016

  • Ubiquiti bug bounty Unifi bypass genérico de proteção CSRF

  • Bypass do CSRF do Facebook

  • Tomada total de conta via CSRF no Facebook

  • Redressing Instagram vazando tokens de aplicativo via vulnerabilidade clickjacking no Instagram
  • Self XSS para Good XSS e Clickjacking
  • Clickjacking no Microsoft Yammer explorando recursos de segurança HTML5
  • Clickjacking no Firefox Find My Device
  • Vulnerabilidade Clickjacking no WhatsApp
  • Vulnerabilidade clickjacking no cliente WEB do Telegram
  • Clickjacking no Facebook: como colocamos uma nova roupa na interface do Facebook
  • Captura de subdomínio Starbucks
  • Captura de subdomínio curinga da Uber
  • Vulnerabilidade de captura de subdomínio no domínio Bugcrowd
  • Vulnerabilidade de captura de subdomínio (Lamborghini hackeado)
  • Bypass de autenticação no SSO da Uber via captura de subdomínio
  • Bypass de autenticação no SSO ubnt.com via captura de subdomínio de ping.ubnt.com
  • SQLI bootcamp.nutanix.com
  • SQLI na Universidade de Cambridge
  • Tornando um SQLI cego um pouco menos cego
  • SQLI e WAF bobo
  • Atacando banco de dados PostgreSQL
  • Contornando o cabeçalho Host para injeção SQL até despejo de banco de dados — Um caso incomum de injeção SQL
  • Um SQLI de 5 minutos
  • Writeup de SQLI baseado em UNION
  • SQLI com LOAD_FILE e INTO OUTFILE
  • SQLI está em toda parte
  • SQLI em bug de consulta UPDATE
  • SQLI cego Hootsuite
  • Yahoo – SQLI com acesso root – tw.yahoo.com
  • Explorando SQLI passo a passo no Oculus
  • Magix Bug Bounty: magix.com (RCE, SQLi) e xara.com (LFI, XSS)
  • SQLI cego na Tesla Motors
  • SQLI em sites da Nokia
  • Dica SSRF: SSRF XSPA no Bing Webmaster Central da Microsoft
  • SSRF no DownNotifier
  • Escalando SSRF para RCE
  • SSRF no Vimeo com potencial de execução de código
  • SSRF no Slack
  • Explorando SSRF como um chefe
  • AWS takeover SSRF JavaScript
  • Dentro do Borg: SSRF na rede de produção do Google
  • De SSRF a divulgação de arquivo local
  • Como encontrei um SSRF no Yahoo Guesthouse (recon wins)
  • Lendo arquivos internos usando vulnerabilidade SSRF
  • Airbnb: encadeando redirecionamento aberto de terceiros em SSRF via chat do LivePerson
  • Como entrei no hall da fama em duas empresas Fortune 500 uma história de RCE
  • RCE ao fazer upload de um web config
  • 36k Google app engine RCE
  • Como encontrei 2.9 RCE no yahoo
  • Bypass firewall para obter RCE
  • Vulnerabilidade RCE no subdomínio do yahoo
  • RCE no aplicativo tinycards do duolingo do android
  • Upload irrestrito de arquivo para RCE
  • Obtendo um RCE (CTF WAY)
  • RCE starwars
  • Como consegui 5500 do yahoo por um RCE
  • RCE no Addthis
  • Paypal RCE
  • Meu Primeiro RCE (Funcionário Estressado me dá 2x a recompensa)
  • Abusando do ImageMagick para obter RCE
  • Como o Snapdeal Colocou os Dados de seus Usuários em Risco!
  • RCE via ImageTragick
  • Como quebrei o 2FA com simples força bruta de fator!
  • Encontrei RCE mas fui Duplicado
  • “Recon” ajudou a Samsung a proteger seus repositórios de produção de SamsungTv, eCommerce eStores
  • IDOR para RCE
  • RCE em instância AEM sem conhecimento de JAVA
  • RCE com injeção de tempelate Flask Jinja
  • Condição de corrida que poderia resultar em RCE
  • Encadeando Duas 0-Days para Comprometer Um Uber Wordpress
  • Bypass de verificação de identidade do Oculus através de força bruta
  • Usei RCE como Root em instância marathon
  • Dois RCE fáceis em Produtos Atlassian
  • RCE em Ruby usando templates mustache
  • Sobre um RCE da Sucuri… e Como Não Lidar com Relatórios de Bug Bounty
  • Vulnerabilidade de divulgação de código fonte
  • Bypass de autenticação personalizada por Token em um Aplicativo Móvel
  • Lista de Compras para Roubo do Facebook
  • De SSRF para RCE no PDFReacter
  • Apache strust RCE
  • Execução Remota de Código no Dell KACE K1000
  • Injeção de Template Handlebars e RCE
  • Token de acesso da API Salesforce vazado no IKEA.com
  • Zero Day RCE na Rede AWS da Mozilla
  • Escalando SSRF para RCE
  • Corrigido: Força bruta de senhas de contas do Instagram
  • Bug Bounty 101 — Sempre Verifique o Código Fonte
  • Vulnerabilidade RCE na ASUS em rma.asus-europe.eu
  • Magento – RCE & Leitura de Arquivo Local com direitos de admin de baixo privilégio
  • RCE no Nokia.com
  • Dois RCE no SharePoint
  • Força Brua de Token para Assunção de Conta para Escalação de Privilégio para Assunção de Organização
  • RCE no Hubspot com injeção de EL em HubL
  • Github Desktop RCE
  • Vazamento de código fonte do eBay
  • Divulgação de código fonte do Facebook na API de anúncios
  • XS-Searching no rastreador de bugs do Google para encontrar código fonte vulnerável
  • DOE SEU DINHEIRO PARA PESSOAS NECESSITADAS AO REDOR DO MUNDO! VAMOS AJUDÁ-LOS JUNTOS- AMO VOCÊ 3000❤❤❤❤

    paypal

    OBRIGADO!

    Aproveite ✔

    root@kitploit:~
          🔴🔴🔴🔴  🔴   🔴  🔴 🔴    🔴 🔴   🔴    🔴     🔴  🔴🔴🔴      🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
              🔴      🔴🔴🔴  🔴  🔴    🔴  🔴  🔴    🔴  🔴    🔴__\         🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
              🔴      🔴   🔴 🔴🔴 🔴   🔴   🔴 🔴    🔴🔴 🔴       🔴        🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
              🔴      🔴   🔴🔴     🔴   🔴    🔴🔴    🔴     🔴 🔴🔴🔴        🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
    

    OBRIGADO POR USAR! AMO VOCÊ 3000!🔴🔴🔴🔴✔