Daily Writeups
3.52K subscribers
2 photos
129K links
Daily Bug Bounty / Cybersecurity Writeups
Source Code : https://github.com/Spix0r/writeup-miner
Download Telegram
πŸ”–New Writeup❗️
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
πŸ—“Date: Wed, 22 Mar 2023 13:10:35 GMT
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
✏️Title: Explaining Cross-Site Scripting (XSS) in Simple Terms
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
πŸ“ŽLink: https://medium.com/p/9243329f7ed5
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
Tags: #xss_attack #xss_vulnerability #cross_site_scripting #php_security #php_xss_vulnerability
πŸ”–New Writeup❗️
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
πŸ—“Date: Wed, 22 Mar 2023 13:08:08 GMT
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
✏️Title: Explaining SQL Injection in Simple Terms
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
πŸ“ŽLink: https://medium.com/p/a0fec8fb1f52
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
Tags: #sql_injection #php_security #php_sql_injection #sql_injection_attack #sql_injection_examples
πŸ”–New Writeup❗️
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
πŸ—“Date: Thu, 24 Aug 2023 14:12:00 GMT
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
✏️Title: Fortifying Your PHP Applications: Preventing SQL Injection
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
πŸ“ŽLink: https://medium.com/p/7e857e4de741
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
Tags: #php #php_security #best_practices #cybersecurity #sql_injection
β€· Title: PHP Security Tricks to Protect Your Applications
════════════════════════
π€ͺ Author: Shuaeb Mohammad
════════════════════════
β΄΅ Time: Fri, 14 Feb 2025 07:51:02 GMT
════════════════════════
βŒ— Tags: #cybersecurity #security #application_security #php #php_security
β€· Title: When PHP’s readfile() Goes Rogue: Exploiting LFI and SSRF in a SaaS Environment
════════════════════════
π€ͺ Author: Avihay Eldad
════════════════════════
β΄΅ Time: Sun, 15 Jun 2025 14:00:09 GMT
════════════════════════
βŒ— Tags: #php_security #ssrf #cloud_security #penetration_testing #lfi
β€· Title: PHP for Pentestingβ€Šβ€”β€ŠDay 2
════════════════════════
π€ͺ Author: Bazil Brohi
════════════════════════
β΄΅ Time: Wed, 12 Nov 2025 18:54:10 GMT
════════════════════════
βŒ— Tags: #php_security #web_app_pentesting #php #pentesting #cybersecurity
β€· Title: CVE Hunting via Github Dorking
════════════════════════
π€ͺ Author: Abhirup Konwar
════════════════════════
β΄΅ Time: Tue, 13 Jan 2026 13:55:42 GMT
════════════════════════
βŒ— Tags: #cve #ethical_hacking #php_security #secure_code_review #programming
β€· Title: Unpatched RCE: Livewire Filemanager Upload Flaw (CVE-2025-14894) Exposes Laravel Apps
════════════════════════
π€ͺ Author: Ddos
════════════════════════
β΄΅ Time: Mon, 19 Jan 2026 00:27:13 +0000
════════════════════════
βŒ— Tags: #Vulnerability Report #CVE_2025_14894 #File Upload Vulnerability #Laravel #Livewire Filemanager #PHP Security #Remote Code Execution #Unpatched Vulnerability #Web Security
β€· Title: CVE-2026-34838 (CVSS 10): Critical RCE Flaw Uncovered in GroupOffice CRM
════════════════════════
π€ͺ Author: Ddos
════════════════════════
β΄΅ Time: Mon, 06 Apr 2026 14:03:22 +0000
════════════════════════
βŒ— Tags: #Vulnerability Report #CRM Security #CVE_2026_34838 #GroupOffice #Guzzle #infosec #Insecure Deserialization #PHP Security #POP Chain #rce #Vulnerability Research #Web Shell
β€· Title: Laravel Passport Patches Machine-to-Human Authentication Bypass
════════════════════════
π€ͺ Author: Ddos
════════════════════════
β΄΅ Time: Mon, 13 Apr 2026 08:36:26 +0000
════════════════════════
βŒ— Tags: #Vulnerability Report #API security #Authentication Bypass #CVE_2026_39976 #infosec #Laravel #OAuth2 #passport #PHP Security #TokenGuard #web development
β€· Title: Supply Chain Sabotage: The Critical RCE Flaws Lurking in PHP Composer
════════════════════════
π€ͺ Author: Ddos
════════════════════════
β΄΅ Time: Tue, 14 Apr 2026 10:39:23 +0000
════════════════════════
βŒ— Tags: #Vulnerability Report #Composer #CVE_2026_40176 #CVE_2026_40261 #cybersecurity #patch management #Perforce #PHP Security #remote command injection #Supply Chain Security #Vulnerability
β€· Title: CVE-2026-38526: Critical CVSS 10 Vulnerability Discovered in Krayin CRM
════════════════════════
π€ͺ Author: Ddos
════════════════════════
β΄΅ Time: Thu, 16 Apr 2026 12:35:02 +0000
════════════════════════
βŒ— Tags: #Vulnerability Report #CRM Vulnerability #CVE_2026_38526 #CVSS 10 #infosec #Krayin CRM #Laravel Security #PHP Security #rce #Remote Code Execution #TinyMCE #Web Security
β€· Title: Froxlor’s CVSS 10 Flaw Turns Config Files into Persistent Backdoors
════════════════════════
π€ͺ Author: Ddos
════════════════════════
β΄΅ Time: Fri, 17 Apr 2026 12:30:22 +0000
════════════════════════
βŒ— Tags: #Vulnerability Report #CVSS 10 #cybersecurity #Froxlor #infosec #Open Source Security #Path Traversal #PHP Security #rce #Server Management #vulnerability management #Web Shell