Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Bug_Bounty_writeups — Подборка отчетов о программах bug bounty, охватывающая уязвимости из OWASP Top 10, включая XSS, SQLi, SSRF и RCE, для обучения и анализа уязвимостей. | Kitploit
Инструменты/GitHubGitHub/alexbieber/bug_bounty_writeups
Анализ уязвимостейВеб-безопасностьОбучение и ОбразованиеПодобранные Ресурсы
GitHubalexbieber/bug_bounty_writeups

Bug_Bounty_writeups

Подборка отчетов о программах bug bounty, охватывающая уязвимости из OWASP Top 10, включая XSS, SQLi, SSRF и RCE, для обучения и анализа уязвимостей.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
8521234 лет назадПроверено Kitploit

ПЕРЕСТАНЬТЕ ЗАНИМАТЬСЯ BEG-BOUNTIES - ПЕРЕСТАНЬТЕ КОПИРОВАТЬ ЧУЖИЕ POC! ДЕЛАЙТЕ ЧТО-ТО ДРУГОЕ!🔴🔴🔴🔴✔

Хотите поддержать мою работу?

НЕ ПЫТАЙТЕСЬ ВЗЛАМЫВАТЬ, НЕ ЗНАЯ ОСНОВ — ЭТО ОПАСНО ДЛЯ ВАС И ВАШЕГО БУДУЩЕГО!

## Содержание
  • Межсайтовый скриптинг (XSS)
  • Межсайтовая подделка запросов (CSRF)
  • Кликджекинг (атака с переопределением интерфейса)
  • Локальное включение файлов (LFI)
  • Перехват поддомена
  • Отказ в обслуживании (DOS)
  • Обход аутентификации
  • SQL-инъекция
  • Небезопасная прямая ссылка на объект (IDOR)
  • Вопросы, связанные с 2FA
  • Вопросы, связанные с CORS
  • Подделка серверных запросов (SSRF)
  • Состояние гонки
  • Удаленное выполнение кода (RCE)
  • Тестирование на проникновение Android
  • Участие
  • Поддерживающие

Межсайтовый скриптинг (XSS)- От P5 до P2 до 100 BXSS

  • XSS при приобретении Google (Apigee)

  • DOM-основанный XSS на accounts.google.com через расширение Google Voice

  • XSS на Microsoft.com через внедрение шаблона Angular Js

  • Исследование полиморфных изображений для XSS на Google Scholar

  • Простой XSS в Netflix Party

  • Хранимый XSS в google nest

  • От Self XSS к постоянному XSS на портале входа

  • Универсальный XSS, затрагивающий Firefox

  • Обход ограничения символов WAF для XSS как босс

  • От Self XSS до захвата аккаунта

  • Отраженный XSS на поддоменах Microsoft

  • Хитрый XSS

  • Отраженный XSS в AT&T

  • XSS на Google с использованием Acunetix

  • Эксплуатация XSS на уровне приложения через WebSocket

Clickjacking (атака с подменой интерфейса)

  • Google Bug bounty Кликджекинг на Google Pay
  • Google APIs Кликджекинг за 1337$
  • Кликджекинг + XSS на Google org
  • Обход CSRF с помощью кликджекинга на Google org
  • Кликджекинг за 1800
  • Захват учетной записи с помощью кликджекинга
  • Кликджекинг на Google CSE
  • Как я случайно нашел кликджекинг в Facebook
  • Кликджекинг на Google MyAccount за 7500
  • Кликджекинг в Google Docs и функция голосового ввода
  • Отраженный DOM XSS и кликджекинг
  • Уязвимость кликджекинга в binary.com с использованием функций безопасности HTML5
  • 12000 пересечений между кликджекингом, XSS и отказом в обслуживании
  • Steam fire and paste: история о uxss через DOM XSS и кликджекинг в Steam Inventory Helper
  • Еще один Google Кликджекинг
  • Подмена интерфейса Instagram: утечка токенов приложения через уязвимость кликджекинга Instagram

Local File Inclusion (LFI)

  • RFI LFI Writeup
  • Мой первый LFI
  • Баг-баунти LFI на Google.com
  • Google LFI на production-серверах в redacted.google.com
  • LFI до взлома 10 серверов
  • LFI в порталах Apigee
  • Соедините баги, чтобы взломать организацию: LFI + неограниченная загрузка файлов до RCE
  • Как мы получили LFI в Apache Drill: разведка по-крупному
  • Путь баг-баунти от LFI к RCE
  • От LFI к выполнению команд: баг-баунти Deutsche Telekom
  • От LFI к RCE через PHP-сессии
  • Magix баг-баунти: magix.com XSS, RCE, SQLI и LFI
  • LFI в Nokia Maps

Subdomain Takeover

  • Как я купил свой путь к перехвату поддомена на Tokopedia
  • Перехват поддомена через Pantheon
  • Перехват поддомена: уникальный способ
  • Эскалация перехвата поддомена для кражи конфиденциальных данных
  • Перехват поддомена, вознагражденный 200
  • Перехват поддомена через сервис Wufoo
  • Перехват поддомена через Hubspot
  • Перехват поддомена Souq.com
  • Перехват поддомена: новый уровень
  • Перехват поддомена из-за неправильных настроек проекта для пользовательского домена
  • Перехват поддомена через Shopify vendor
  • Перехват поддомена через незащищенный S3 bucket
  • Перехват поддомена за 200
  • Перехват поддомена через CampaignMonitor
  • Как выполнить 55000 перехватов поддоменов за мгновение ока
  • Перехват поддомена Starbucks (Часть 2)

Denial of Service (DOS)

  • DOS длинной строкой
  • AIRDOS
  • Уязвимость отказа в обслуживании (DOS) в script loader (CVE-2018-6389)
  • DOS в GitHub Actions
  • Отказ в обслуживании на уровне приложения
  • От захвата баннера до DOS и повреждения памяти
  • DOS на конечных точках Facebook
  • DOS на сайтах, защищенных WAF
  • DOS в приложении Facebook для Android с использованием символов нулевой ширины без пробела
  • Уязвимость DOS в WhatsApp на Android и iOS
  • Уязвимость DOS в WhatsApp на iOS и Android

Authentication Bypass

  • Обход аутентификации Touch ID в приложениях Evernote и Dropbox для iOS
  • Обход аутентификации OAuth в приобретении Airbnb с использованием странного односимвольного открытого редиректа
  • Обход двухфакторной аутентификации
  • Обход многофакторной аутентификации Instagram
  • Обход аутентификации в приложении на Node.js
  • Обход аутентификации Symantec
  • Обход аутентификации в Cisco Meraki
  • Обход аутентификации SAML в Slack
  • Обход аутентификации в SSO Uber
  • Обход аутентификации в Airbnb через кражу OAuth-токенов
  • Проверка элемента приводит к блокировке учетной записи Stripe и обходу аутентификации
  • Обход аутентификации в SSO ubnt.com

SQL Injection(SQLI)- Хитрая ситуация с SQL-инъекцией в Oracle

  • Эксплуатация SQL-инъекции в Google BigQuery
  • SQL-инъекция через остановку перенаправления на страницу входа
  • Поиск SQL-инъекций с помощью анализа белого ящика — пример недавней ошибки
  • Обход плохого WAF для эксплуатации слепой SQL-инъекции
  • SQL-инъекция в private-site.com/login.php
  • Эксплуатация хитрой слепой SQL-инъекции
  • SQL-инъекция в функции восстановления пароля
  • SQL-инъекция на Bug Bounty
  • Слепая SQL-инъекция через загрузку файлов
  • SQL-инъекция
  • SQL-инъекция через User-Agent
  • SQL-инъекция в запросах INSERT/UPDATE без запятой
  • SQL-инъекция за $50 баунти
  • Злоупотребление клиентами MySQL
  • SQL-инъекция: обход аутентификации в AutoTrader Webmail
  • ZOL Зимбабве: обход аутентификации до XSS и SQLi

Небезопасная прямая ссылка на объект (IDOR)

  • Раскрытие названия и данных частной панели графиков в Facebook Analytics
  • Раскрытие приватно опубликованных игровых клипов любого пользователя
  • Добавление кого угодно, включая не-друзей и заблокированных, в качестве соорганизатора личного мероприятия!
  • Аналитик страницы мог просматривать детали заявок на работу
  • Удаление чужого видеоголосования

Проблемы, связанные с 2FA

  • Обход 2FA через обход логического ограничения скорости
  • Обход 2FA на сайте
  • Странный и простой обход 2FA
  • Как я взломал 2FA простым перебором однофакторного кода
  • Аккаунт Instagram реактивирован без ввода 2FA
  • Как обойти 2FA с помощью HTTP-заголовка
  • Как я взломал 40 000 учётных записей Microsoft, обойдя 2FA в Outlook
  • Как я злоупотребил 2FA для сохранения доступа после смены пароля (Google, Microsoft, Instagram)
  • Обход 2FA HackerOne
  • Facebook Bug Bounty: Как я смог перечислить аккаунты Instagram, у которых включена 2FA

Проблемы, связанные с CORS

  • Ошибка CORS на странице 404 Google (вознаграждена)
  • Неверная конфигурация CORS, приводящая к раскрытию приватной информации
  • Неверная конфигурация CORS: захват аккаунта вне скоупа для получения целей в скоупе
  • Chrome CORS
  • Обход CORS
  • Атака через CORS к CSRF
  • Неэксплуатируемая неверная конфигурация CORS, отражающая дальнейшие проблемы
  • Думайте за пределами скоупа: продвинутые методы эксплуатации CORS
  • Простая неверная конфигурация CORS раскрыла приватные посты Twitter, Facebook, Instagram
  • Эксплуатация неверной конфигурации CORS
  • Полный захват аккаунта через CORS с помощью сокетов соединения
  • Эксплуатация небезопасного CORS API api.artsy.net
  • Эксплуатация CORS с подстановочным знаком перед доменом
  • Эксплуатация неверно настроенного CORS на популярном сайте BTC
  • Злоупотребление CORS для XSS на Flickr

Подделка серверных запросов (SSRF)

  • Эксплуатация SSRF: испытания и невзгоды
  • SSRF на генераторе PDF
  • Google VRP: SSRF в Google Cloud Platform Stackdriver
  • SSRF в функции загрузки Vimeo
  • SSRF через ffmeg HLS processing
  • Моя первая SSRF с использованием DNS Rebinding
  • Bug Bounty: простая SSRF
  • SSRF: чтение локальных файлов с сервера DownNotifier
  • Уязвимость SSRF
  • Получение доступа к SMTP AdFly через SSRF по протоколу Gopher
  • Слепая SSRF в stripe.com из-за неверной конфигурации Sentry
  • Проблема с портами SSRF: скрытый подход
  • Путь от обхода веб-кэша и файрвола до SSRF и компрометации учётных данных AWS
  • SSRF для чтения локальных файлов и злоупотребление метаданными AWS
  • SSRF в PDFreactor: чтение локальных файлов на уровне root, приведшее к RCE
  • Трюк SSRF: SSRF XSPA в Bing Webmaster Central от Microsoft

Состояние гонки

  • Эксплуатация уязвимости состояния гонки
  • Состояние гонки, которое могло привести к RCE: история с приложением
  • Творческое мышление — наше всё: состояние гонки и бизнес-логика
  • Объединение неправильной авторизации с состоянием гонки для сбора данных кредитных карт
  • Ошибка состояния гонки в чат-группах Facebook
  • Состояние гонки: обход лимита команды
  • Состояние гонки в вебе
  • Ошибки состояния гонки на Facebook
  • Взлом банков с помощью состояния гонки
  • Ошибка состояния гонки в веб-приложении: пример использования
  • Уязвимость состояния гонки, найденная в программе Bug Bounty
  • Как проверять состояния гонки в веб-приложениях

Удалённое выполнение кода (RCE)- Microsoft RCE багбаунти

  • OTP брутфорс — захват аккаунта
  • Атака на helpdesk: цепочка RCE в DeskPro с Bitdefender в качестве примера
  • Удаленная загрузка изображения приводит к RCE — внедрение вредоносного кода
  • Поиск P1 за одну минуту с помощью Shodan.io RCE
  • От реконнессанса к оптимизации результатов RCE — простая история с одной из крупнейших ICT-компаний
  • Загрузка бэкдора ради забавы и прибыли: RCE, учетные данные БД, P1
  • Ответственное раскрытие: выход из песочницы редактора для выполнения RCE
  • Недостаток дизайна WordPress приводит к RCE в WooCommerce
  • Обход пути при загрузке приводит к RCE
  • RCE на экземпляре Jenkins
  • Путь к RCE через обход каталогов
  • Как я объединил 4 бага/функции в RCE на Amazon
  • RCE из-за showexceptions
  • Yahoo Luminate RCE
  • LaTeX → RCE: частная программа багбаунти

Описания переполнения буфера

  • Книга «Атака переполнения буфера» (pdf)
  • Репозиторий GitHub по атаке переполнения буфера
  • Атаки переполнения буфера на стеке: объяснения и примеры
  • Как работают атаки переполнения буфера
  • Бинарная эксплуатация: переполнения буфера
  • ЧТО ТАКОЕ ПЕРЕПОЛНЕНИЕ БУФЕРА? УЗНАЙТЕ ОБ УЯЗВИМОСТЯХ ПЕРЕПОЛНЕНИЯ, ЭКСПЛОИТАХ И АТАКАХ

Тестирование Android на проникновение

  • Лаборатория пентестинга Android (пошаговое руководство для начинающих!)

Внесение вклада

  • Открывайте Pull Request'ы
  • Присылайте мне ссылки на описания в мой Twitter: alexbieber12341

Сопровождающие

Этот репозиторий поддерживается:

  • alexbieber

Предупреждение!

Любые действия и/или активности, связанные с Bug_Bounty_writeups, являются вашей ответственностью. Неправильное использование этого инструмента может привести к уголовным обвинениям против соответствующих лиц. Авторы не несут ответственности в случае предъявления уголовных обвинений любым лицам, неправильно использующим этот инструмент для нарушения закона.

ВЫ МОЖЕТЕ КУПИТЬ МНЕ КОФЕ--> Buy Me A Coffee

ЛЮБЛЮ ВАС 3000!🔴

ООО, ТЫ ЗАШЕЛ ТАК ДАЛЕКО — ДОБРО ПОЖАЛОВАТЬ, ЧУВАК!

:: ТЫ ЗАШЕЛ ТАК ДАЛЕКО - ДОБРО ПОЖАЛОВАТЬ ::

Купи мне кофе

Где меня найти:

# Пожертвуйте свои деньги, и это вдохновит многих людей на жизнь.
Скачать инструмент
  • Отраженный XSS с HTTP Smuggling

  • XSS на CDN-сервере Facebook Instagram с обходом защиты подписи

  • XSS на приобретённом Facebook Oculus

  • XSS на поддомене Sony

  • Эксплуатация Self XSS

  • Без труда находим включение межсайтовых скриптов (XSSI)

  • Bugbounty: DOM XSS

  • Слепой XSS: игра ума

  • Считыватель QR-кодов FireFox IOS XSS (CVE-2019-17003)

  • Внедрение HTML в XSS

  • CVE-2020-13487 | Аутентифицированный хранимый межсайтовый скриптинг в bbPress

  • XSS на странице ошибки кода репозитория

  • XSS как Pro

  • Как я превратил Self XSS в хранимый XSS через CSRF

  • Хранимый XSS в Outlook web

  • Ошибка XSS: 20 символов слепого XSS-полезной нагрузки

  • XSS в AMP4EMAIL (DOM clobbering)

  • Отчёт о DOM-основанном XSS баг-баунти

  • XSS никогда не умрёт

  • Проблема XSS за 5000 USD в десктопном антивирусе Avast

  • От XSS до захвата аккаунта

  • Как PayPal помог мне сгенерировать XSS

  • Обход фильтров прописных букв как PRO (продвинутые методы XSS)

  • Кража учётных данных с помощью отражённого XSS

  • Охота за ошибками XSS в предупреждении о cookie

  • XSS — это любовь

  • Уязвимость XSS в портале поддержки клиентов Oneplus

  • Эксплуатация XSS на основе cookie через поиск RCE

  • Хранимый XSS на Zendesk через макросы

  • XSS в ZOHO main

  • DOM-основанный XSS в частной программе

  • Отчёт Bugbounty: Прояви внимание и получи хранимый XSS

  • Как я XSS-нул учётную запись админа

  • Clickjacking XSS на Google

  • Хранимый XSS на laporbugid

  • Использование XSS на основе AngularJS для повышения привилегий

  • Как я нашёл XSS, ища в Shodan

  • Сцепление отравления кэша с хранимым XSS

  • От XSS к RCE

  • XSS в Twitter стоимостью 1120

  • Отражённый XSS в ebay.com

  • Эксплуатация XSS на основе cookie: история баг-баунти на 2300

  • Что общего у netcat, SMTP и Self XSS?

  • XSS в Google Custom Search Engine

  • История полного захвата аккаунта: от N/A до Accepted

  • Да, я получил P2 за 1 минуту: хранимый XSS через Markdown-редактор

  • Хранимый XSS на Indeed

  • От Self XSS к злому XSS

  • Как классический XSS может привести к постоянной уязвимости ATO

  • Отражённый XSS в билетах на поезд Tokopedia

  • Обход фильтра XSS и кража данных кредитных карт пользователя

  • Слепой XSS на Googleplex.com

  • Отражённый XSS на странице ошибки

  • Как я смог получить панель ответов на приватные тикеты и веб-панель Fortigate через слепой XSS

  • Unicode против WAF

  • История XSS на основе URI с простым Google Dorking

  • Хранимый XSS на edmodo

  • Мой путь к 1000 через XSS

  • Старайся сильнее ради XSS

  • От загрязнения параметров к XSS

  • MIME-сниффинг XSS

  • Хранимый XSS в techprofile Microsoft

  • Сказка о червеобразном XSS в Twitter

  • Атаки XSS: манипуляция индексом Google bot

  • От отражённого XSS к захвату аккаунта

  • Кража данных локального хранилища через XSS

  • Атака CSRF может привести к хранимому XSS

  • Отражённый XSS (обход фильтра)

  • Обход защиты XSS в частной программе HackerOne

  • Всего 5 минут, чтобы получить мой второй хранимый XSS на edmodo.com

  • Множественные XSS в skype.com

  • Получение XSS с использованием Moodle и мелких ошибок

  • XSS на 403 Forbidden: обход Akamai WAF

  • Как я превратил Self XSS в отражённый XSS

  • Сказка о трёх XSS

  • Хранимый XSS на Google.com

  • Хранимый XSS в руководствах по игровой версии (www.dota2.com)

  • Отражённый XSS на admin.google.com

  • Обход безопасности хранимого XSS в PayPal

  • DOM XSS на основном домене PayPal

  • Bugbounty: Google XSS за 5000$

  • Хранимый XSS в Facebook

  • Отражённый XSS в мобильной версии Ebay

  • Отчёт о баг-баунти Magix XSS

  • Злоупотребление CORS для XSS на Flickr

  • XSS в группах Google

  • Oracle XSS

  • Типы контента и XSS в Facebook Studio

  • XSS через изображение креатива Admob

  • XSS в отзыве об упаковке Amazon

  • PaypalTech XSS

  • Постоянный XSS на myworld

  • Google VRP XSS в управлении устройствами

  • Google VRP XSS

  • Google VRP Слепой XSS

  • WAZE XSS

  • XSS на основе Referer

  • Как мы изобрели Tesla DOM XSS

  • Хранимый XSS в игре Rockstar

  • Как я смог обойти сильную защиту XSS на известном сайте imgur.com

  • От Self XSS к хорошему XSS

  • Всё быстро накалилось: от частичного CSRF до отражённого XSS, затем полный CSRF до хранимого XSS

  • XSS с использованием динамически генерируемого JS-файла

  • Обход фильтрации XSS в якорных тегах

  • XSS через сброс cookie

  • Coinbase AngularJS DOM XSS через Kiteworks

  • Подмена контента и XSS в Medium

  • Управляемые приложения и музыка: история двух XSS в Google Play

  • Создание XSS, запускаемого после обхода CSP в Twitter

  • Эскалация XSS в рендеринге изображений PhantomJS до SSRF

  • Отражённый XSS в Simplerisk

  • Хранимый XSS в сердце российского почтового провайдера

  • Как я создал XSS-червя на atmail

  • XSS на основном домене Bugcrowd и многих других сайтах

  • XSS в Godaddy, затрагивающий обработчик перенаправления припаркованных доменов

  • Хранимый XSS в поиске изображений Google

  • Пара ошибок Plotly: хранимый XSS и метаданные AWS

  • Почти универсальный XSS в McAfee Web Gateway

  • Проникновение в уязвимости XSS Pornhub

  • Как я нашёл XSS в Google Maps за 5000, возясь с Protobuf

  • Airbnb: когда обход JSON-кодирования, XSS-фильтра, WAF, CSP и аудитора превращается в восемь уязвимостей

  • Лёгкая разметка: трио постоянных XSS в GitLab

  • XSS ONE BAY

  • SVG XSS в UniFi

  • Хранимый XSS в контроллере UniFi V4.8.12

  • Превращение Self XSS в хороший XSS v2

  • SWF XSS DOM-основанный XSS

  • Обход XSS-фильтра в Yahoo Dev Flurry

  • XSS на Flickr

  • Две уязвимости делают эксплойт: XSS и CSRF в Bing

  • Хранимый XSS в Runkeeper

  • Спящий XSS Google пробуждается: награда 5000

  • Отравление колодца: компрометация поддержки клиентов Godaddy с помощью слепого XSS

  • UBER: превращение Self XSS в хороший XSS

  • XSS в Facebook через типы контента PNG

  • Cloudflare XSS

  • Как я нашёл уязвимость XSS в Google

  • От XSS к RCE

  • Одна полезная нагрузка, чтобы XSS-нуть их всех

  • Self XSS на komunitas

  • Отражённый XSS на alibabacloud

  • Self XSS на komunitas bukalapak

  • Настоящий XSS в OLX

  • Self XSS с использованием IE Adobe

  • Кража локального хранилища через XSS

  • 1000 USD за 5 минут: хранимый XSS в Outlook

  • Отражённый XSS в OLX

  • Мой первый хранимый XSS на edmodo.com

  • Взломай свою форму: новый вектор для BXSS

  • Как я нашёл уязвимость слепого XSS на redacted.com

  • 3 XSS в ProtonMail для iOS

  • XSS в Edmodo за 5 минут

  • Ещё работает: перенаправление Yahoo, поддомен XSS

  • XSS в Azure DevOps

  • Отражённый XSS в Shopify

  • Множественные хранимые XSS на Tokopedia

  • Хранимый XSS на edmodo

  • Уникальный сценарий XSS: награда 1000

  • Protonmail XSS Stored

  • Сцепление хитроумной эксплуатации OAuth с хранимым XSS

  • Antihack XSS до загрузки PHP

  • Отражённый XSS в Zomato

  • XSS через SWF-файл

  • Hackyourform BXSS

  • Отражённый XSS на ASUS

  • Хранимый XSS через альтернативный текст в поддержке Zendesk

  • Как я наткнулся на хранимый XSS: моя первая история баг-баунти

  • Self XSS на основе cookie до хорошего XSS

  • Отражённый XSS на Amazon

  • XSS-червь: креативное использование уязвимости веб-приложения

  • Google Code In XSS

  • Self XSS на indeed.com

  • Как я случайно нашёл XSS в приложении ProtonMail для iOS

  • XML XSS в yandex.ru случайно

  • Критическая уязвимость хранимого XSS

  • Обход XSS с использованием тега META в realestate.postnl.nl

  • Ошибка XSS в Edmodo

  • XSS в скрытых полях ввода

  • Как я обнаружил XSS, затрагивающий более 20 поддоменов Uber

  • DOM-основанный XSS, или почему не стоит слишком полагаться на Cloudflare

  • XSS в Dynamics 365

  • Дефейс XSS с помощью HTML и как преобразовать HTML в charcode

  • Внедрение XSS на основе cookie: делаем эксплуатируемым с эксплуатацией других уязвимостей

  • XSS с методом PUT в блоге Ghost

  • XSS с использованием ошибки в Safari и почему чёрные списки глупы

  • Магический XSS с двумя параметрами

  • Ошибка DOM XSS, затрагивающая Tinder, Shopify, Yelp

  • Постоянный XSS: непроверенная вставка Open Graph на linkedin.com

  • Мой первый эксплойт 0day: обход CSP, отражённый XSS

  • Хранимый XSS Google в платежах

  • XSS на Dropbox

  • Вооружение XSS: атака на внутренние домены

  • Как я XSS-нул UBER и обошёл CSP

  • RXSS и обход CSRF до захвата аккаунта

  • Ещё один XSS в Google Collaboratory

  • Как я обошёл AKAMAI WAF в overstock.com

  • Отражённый XSS на philips.com

  • Уязвимости XSS в нескольких iframe-buster'ах, затрагивающие сайты высшего уровня

  • Отражённый DOM XSS и clickjacking на silvergoldbull

  • Уязвимость хранимого XSS в частной программе H1

  • Обход аутентификации, SQLi и XSS

  • Уязвимость хранимого XSS в Tumblr

  • XSS в Google Code Jam

  • Mapbox XSS

  • Мой первый валидный XSS

  • Хранимый XSS в webcomponents.org

  • XSS за 3 минуты

  • icloud.com DOM-основанный XSS

  • XSS в HubSpot и в email-областях

  • Self XSS ведёт к слепому XSS и отражённому XSS

  • Отражённый XSS primagames.com

  • Хранимый XSS в gameskinny

  • Слепой XSS в Chrome Experiments Google

  • Yahoo: две уязвимости XSSI, объединённые для кражи информации пользователя (750$)

  • Как я нашёл XSS на Amazon

  • Слепой XSS в близнецах мессенджеров

  • XSS в поддомене Microsoft

  • Постоянный XSS на ah.nl

  • Пересечение за 12000 между clickjacking, XSS и DOS

  • XSS в Google Collaboratory: обход CSP

  • Как я нашёл слепой XSS в Apple

  • Отражённый XSS на amazon.com

  • Как я нашёл XSS в 360 Total Security

  • Хранимый XSS за 2.5 BTC

  • Уязвимость XSS в Netflix

  • История UXSS через DOM XSS и clickjacking в Steam Inventory Helper

  • Как я нашёл XSS через уязвимость SSRF

  • Ища XSS, нашёл LDAP-инъекцию

  • Как я преобразовал SSRF в XSS в уязвимом JIRA

  • Отражённый XSS в поддомене Yahoo

  • Захват аккаунта и слепой XSS

  • Как я нашёл 5 хранимых XSS в частной программе

  • Постоянный XSS для кражи паролей (PayPal)

  • Self XSS + CSRF до хранимого XSS

  • Хранимый XSS в Yahoo и поддоменах

  • XSS в Microsoft

  • Слепой XSS в панели поддержки клиентов

  • Отражённый XSS на Stack Overflow

  • Хранимый XSS в Yahoo

  • Обход XSS 403 Forbidden

  • Превращение Self XSS в не-Self XSS через проблему авторизации в PayPal

  • История обхода хранимого XSS

  • Mangobaaz взломан: XSS до учётных данных

  • Как я получил хранимый XSS с помощью загрузки файла

  • Обход CSP через злоупотребление XSS-фильтром в Edge

  • От XSS до захвата сессии

  • Отражённый XSS на www.zomato.com

  • XSS в поддомене Yahoo

  • XSS в поддомене yahoo.net

  • Отражённый XSS moogaloop swf версия 62x

  • Google AdWords 3133.7 Хранимый XSS

  • Как я нашёл удивительную уязвимость XSS в Oracle NetSuite

  • Хранимый XSS в Snapchat

  • Как я смог обойти защиту XSS в частной программе H1

  • Отражённый XSS возможен

  • XSS через внедрение шаблона AngularJS в Hostinger

  • Функция «Подписаться» Microsoft XSS (CVE-2017-8514)

  • Обход защиты XSS сделал мою самую быструю награду

  • Заметка: от XSS к RCE в клиенте Simplenote Electron

  • VMWARE официальный vcdx отражённый XSS

  • Как я взломал компанию с помощью IDOR и слепого XSS

  • От разведки до DOM-основанного XSS

  • Чтение локального файла через XSS

  • Непостоянный XSS в Microsoft

  • Хранимый XSS в Google (двойной удар)

  • Обход фильтра до отражённого XSS на finance.yahoo.com (мобильная версия)

  • XSS в Yahoo за 900$: разведка побеждает

  • Как я обошёл брандмауэр Practo и запустил уязвимость XSS

  • Хранимый XSS до полного раскрытия информации

  • История XSS, специфичного для параметра

  • Сцепление Self XSS с перенаправлением UI, ведущее к захвату сессии

  • Хранимый XSS с произвольной установкой cookie

  • Отражённый XSS и открытое перенаправление на поддомене indeed.com

  • Как я нашёл отражённый XSS на поддомене Yahoo

  • Не просто alert(1): XSS — это веселее

  • UBER XSS с помощью KNOXSS

  • Отражённый XSS в Yahoo

  • Отражённый XSS на ww.yahoo.com

  • XSS из-за неправильного заголовка Content-Type## Cross Site Request Forgery (CSRF)

  • Как простая CSRF-атака превратилась в P1

  • Как я эксплуатировал JSON CSRF с техникой переопределения метода

  • Как я нашел CSRF (мой первый баунти)

  • Эксплуатация межсайтового XSS и CSRF в веб-сокетном приложении

  • Общесайтовый CSRF на популярной программе

  • Используя CSRF, я получил странный захват учетной записи

  • CSRF CSRF CSRF

  • Google Bugbounty CSRF в learndigital.withgoogle.com

  • Обход CSRF-токена [история о баге за 2k]

  • Обход 2FA через CSRF-атаку

  • Сохраненная iframe-инъекция, CSRF и захват учетной записи

  • Instagram удаление медиа CSRF

  • Непоследовательный CSRF

  • Обход CSRF с помощью кликджекинга за 1250

  • Общесайтовый CSRF graphql

  • Захват учетной записи с помощью JSON CSRF

  • CORS для CSRF-атаки

  • Мой первый CSRF, приведший к захвату учетной записи

  • 4x связанных CSRF для захвата учетной записи

  • CSRF может привести к сохраненному XSS

  • Еще примеры злоупотребления CSRF при выходе из системы

  • Wordpress CSRF к RCE

  • Перебор идентификаторов пользователей через CSRF для удаления всех пользователей с помощью CSRF-атаки

  • Обход CSRF с помощью межкадрового скриптинга

  • Захват учетной записи через CSRF

  • Очень полезная техника обхода CSRF-защиты

  • CSRF-захват учетной записи объяснен: автоматический и ручной баг-баунти

  • CSRF к захвату учетной записи

  • Как я получил 500 долларов от Microsoft за CSRF-уязвимость

  • Критический обход CSRF-защиты

  • RXSS + обход CSRF до полного захвата учетной записи

  • Youtube CSRF

  • Self XSS + CSRF = Сохраненный XSS

  • Ribose IDOR с простым обходом CSRF: неограниченные изменения и удаление чужой фотографии профиля

  • JSON CSRF-атака на социальную сеть

  • Взлом интеграции Facebook Oculus CSRF

  • Amazon утечка CSRF-токена с помощью service worker

  • Facebook graphql CSRF

  • Соедините уязвимости и повысьте влияние вашего отчета: CSRF к HTML-инъекции

  • Частичный CSRF к полному CSRF

  • Кража токена доступа интеграции OneDrive путем объединения CSRF-уязвимости

  • Metasploit web project: убить все запущенные задачи CSRF CVE-2017-5244

  • Messenger общесайтовый CSRF

  • Взлом Facebook CSRF в процессе входа с устройства

  • Две уязвимости создают эксплойт: XSS и CSRF в Bing

  • Как я обошел Facebook в 2016 году

  • Ubiquiti баг-баунти Unifi общий обход CSRF-защиты

  • Обход Facebook CSRF

  • Facebook CSRF полный захват учетной записи

  • Self XSS к хорошему XSS и кликджекинг
  • Microsoft Yammer кликджекинг с использованием функций безопасности HTML5
  • Firefox Find My Device кликджекинг
  • Уязвимость кликджекинга WhatsApp
  • Уязвимость кликджекинга веб-клиента Telegram
  • Facebook Кликджекинг: как мы надели новое платье на интерфейс Facebook
  • Перехват поддомена Starbucks
  • Uber wildcard перехват поддомена
  • Уязвимость перехвата поддомена Bugcrowd
  • Уязвимость перехвата поддомена (Lamborghini взломана)
  • Обход аутентификации в SSO Uber через перехват поддомена
  • Обход аутентификации в SSO ubnt.com через перехват поддомена ping.ubnt.com
  • SQL-инъекция в bootcamp.nutanix.com
  • SQL-инъекция в Кембриджском университете
  • Делаем слепую SQL-инъекцию чуть менее слепой
  • SQL-инъекция и глупый WAF
  • Атака на базу данных PostgreSQL
  • Обход Host Header до SQL-инъекции и дампа базы данных — необычный случай SQL-инъекции
  • SQL-инъекция за 5 минут
  • Разбор SQL-инъекции на основе UNION
  • SQL-инъекция с LOAD FILE и INTO OUTFILE
  • SQL-инъекция повсюду
  • SQL-инъекция в ошибке запроса UPDATE
  • Слепая SQL-инъекция в Hootsuite
  • Yahoo – Root Access SQLI – tw.yahoo.com
  • Пошаговая эксплуатация SQL-инъекции в Oculus
  • Magix Bug Bounty: magix.com (RCE, SQLi) и xara.com (LFI, XSS)
  • Слепая SQL-инъекция в Tesla Motors
  • SQL-инъекции на сайтах Nokia
  • SSRF в DownNotifier
  • Эскалация SSRF до RCE
  • SSRF в Vimeo с возможностью выполнения кода
  • SSRF в Slack
  • Эксплуатация SSRF как босс
  • Захват AWS через SSRF и JavaScript
  • Вглубь SSRF внутри производственной сети Google
  • SSRF до раскрытия локальных файлов
  • Как я нашёл SSRF в Yahoo Guesthouse (победы в разведке)
  • Чтение внутренних файлов с помощью уязвимости SSRF
  • Airbnb: объединение стороннего открытого редиректа с SSRF через чат LivePerson
  • Как я попал в Зал славы двух компаний из Fortune 500 — история RCE
  • RCE через загрузку web.config
  • 36k Google App Engine RCE
  • Как я нашел 2.9 RCE на Yahoo
  • Обход файрвола для получения RCE
  • Уязвимость RCE в поддомене Yahoo
  • RCE в приложении Duolingo Tinycards для Android
  • Неограниченная загрузка файла → RCE
  • Получение RCE (в стиле CTF)
  • RCE Star Wars
  • Как я получил $5500 от Yahoo за RCE
  • RCE в AddThis
  • PayPal RCE
  • Мой первый RCE (стрессующий сотрудник приносит мне двойную награду)
  • Злоупотребление ImageMagick для получения RCE
  • Как Snapdeal подвергал риску данные пользователей!
  • RCE через ImageTragick
  • Как я взломал 2FA простым брутфорсом фактора!
  • Нашел RCE, но оказался дубликатом
  • «Реконнессанс» помог Samsung защитить производственные репозитории Samsung TV, eCommerce, eStores
  • IDOR → RCE
  • RCE на экземпляре AEM без знания Java
  • RCE через инъекцию шаблонов Flask/Jinja
  • Состояние гонки, которое может привести к RCE
  • Объединение двух 0-day для компрометации Uber WordPress
  • Обход верификации личности Oculus через брутфорс
  • Использовал RCE с правами root на экземпляре Marathon
  • Два простых RCE в продуктах Atlassian
  • RCE в Ruby с использованием шаблонов Mustache
  • Об Sucuri RCE…и как не надо обрабатывать отчёты багбаунти
  • Уязвимость раскрытия исходного кода
  • Обход кастомной токен-аутентификации в мобильном приложении
  • Список покупок Facebook для взлома
  • От SSRF к RCE в PDFReacter
  • Apache Struts RCE
  • Dell KACE K1000 — удалённое выполнение кода
  • Инъекция шаблонов Handlebars и RCE
  • Утечка токена доступа Salesforce API на IKEA.com
  • Zero Day RCE в AWS-сети Mozilla
  • Эскалация SSRF до RCE
  • Исправлено: брутфорс паролей аккаунтов Instagram
  • Bug Bounty 101 — всегда проверяйте исходный код
  • Уязвимость RCE в ASUS на rma.asus-europe.eu
  • Magento – RCE и чтение локальных файлов с низкими правами администратора
  • RCE в Nokia.com
  • Два RCE в SharePoint
  • Брутфорс токена → захват аккаунта → повышение привилегий → захват организации
  • RCE в HubSpot через EL-инъекцию в HubL
  • GitHub Desktop RCE
  • Утечка исходного кода eBay
  • Раскрытие исходного кода Facebook в API объявлений
  • XS-Searching багтрекера Google для поиска уязвимого исходного кода
  • ПОЖЕРТВУЙТЕ ДЕНЬГИ БЕСПОМОЩНЫМ ЛЮДЯМ ПО ВСЕМУ МИРУ! ДАВАЙТЕ ПОМОЖЕМ ИМ ВМЕСТЕ — ЛЮБЛЮ ВАС 3000❤❤❤❤

    paypal

    СПАСИБО! Наслаждайтесь ✔

    root@kitploit:~
          🔴🔴🔴🔴  🔴   🔴  🔴 🔴    🔴 🔴   🔴    🔴     🔴  🔴🔴🔴      🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
              🔴      🔴🔴🔴  🔴  🔴    🔴  🔴  🔴    🔴  🔴    🔴__\         🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
              🔴      🔴   🔴 🔴🔴 🔴   🔴   🔴 🔴    🔴🔴 🔴       🔴        🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
              🔴      🔴   🔴🔴     🔴   🔴    🔴🔴    🔴     🔴 🔴🔴🔴        🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
                                                                              
    

    СПАСИБО ЗА ИСПОЛЬЗОВАНИЕ! ЛЮБЛЮ ВАС 3000!🔴🔴🔴🔴✔