
Подборка отчетов о программах bug bounty, охватывающая уязвимости из OWASP Top 10, включая XSS, SQLi, SSRF и RCE, для обучения и анализа уязвимостей.
DOM-основанный XSS на accounts.google.com через расширение Google Voice
Исследование полиморфных изображений для XSS на Google Scholar
Этот репозиторий поддерживается:
Предупреждение!
Любые действия и/или активности, связанные с Bug_Bounty_writeups, являются вашей ответственностью. Неправильное использование этого инструмента может привести к уголовным обвинениям против соответствующих лиц. Авторы не несут ответственности в случае предъявления уголовных обвинений любым лицам, неправильно использующим этот инструмент для нарушения закона.

XSS из-за неправильного заголовка Content-Type## Cross Site Request Forgery (CSRF)
🔴🔴🔴🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴🔴🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴🔴🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴 🔴__\ 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
🔴 🔴 🔴🔴 🔴 🔴 🔴🔴 🔴 🔴 🔴🔴🔴 🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴