Daily Writeups
3.52K subscribers
2 photos
129K links
Daily Bug Bounty / Cybersecurity Writeups
Source Code : https://github.com/Spix0r/writeup-miner
Download Telegram
Title: DVWA Walkthrough: Reflected XSS (All Difficulties)
════════════════════════
𐀪 Author: Noman Chowdhury
════════════════════════
Time: Thu, 16 Oct 2025 22:24:56 GMT
════════════════════════
Tags: #dvwa #reflected_xss #xss_attack #web_security #xss_vulnerability
Title: Spring Patches Two Flaws: SpEL Injection (CVE-2025-41253) Leaks Secrets, STOMP CSRF Bypasses WebSocket Security
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Fri, 17 Oct 2025 01:51:39 +0000
════════════════════════
Tags: #Vulnerability Report #CSRF #CVE_2025_41253 #security advisory #SpEL injection #Spring Cloud Gateway #Spring Framework #WebSocket
Title: Critical ConnectWise Automate Flaw (CVE-2025-11492, CVSS 9.6) Allows RMM Agent Man-in-the-Middle Attack
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Fri, 17 Oct 2025 01:42:06 +0000
════════════════════════
Tags: #Vulnerability Report #ConnectWise Automate #Critical Vulnerability #CVE_2025_11492 #Man in the Middle #mitm #RMM #Unencrypted Traffic
Title: Cisco Patches High-Severity CVE-2025-20350 DoS Flaw in Desk and IP Phones
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Fri, 17 Oct 2025 00:20:39 +0000
════════════════════════
Tags: #Vulnerability Report #buffer overflow #cisco #CVE_2025_20350 #cybersecurity #dos #IP Phone #XSS
Title: Qilin Ransomware’s Resilience Exposed: Bulletproof Hosting Network Underpins Asahi Group Holdings Attack
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Fri, 17 Oct 2025 00:10:24 +0000
════════════════════════
Tags: #Cybercriminals #Asahi Group #BPH #bulletproof hosting #Cybercrime #Qilin Ransomware #RaaS #russia #Supply Chain
Title: Google Cloud Launches Gemini Enterprise: Unifying AI Agents and No-Code Workbench for Business Transformation
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Fri, 17 Oct 2025 00:03:18 +0000
════════════════════════
Tags: #Technology #Advantech #AI Agents #enterprise AI #Gemini Enterprise #Google Cloud #No_Code #Workflow Orchestration
Title: Zero-Click NTLM Leak Returns: New LNK Bypass (PoC Available) Bypasses Patch, Exposing Credentials
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Fri, 17 Oct 2025 00:02:38 +0000
════════════════════════
Tags: #Vulnerability #Credential Leak #LNK File #NTLM #NTLM Relay #patch bypass #Windows vulnerability #Zero_Click
Title: Meta to Invest $1.5 Billion in Massive 1-Gigawatt Texas Data Center for Next-Gen AI Infrastructure
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Fri, 17 Oct 2025 00:00:07 +0000
════════════════════════
Tags: #Technology #AI Infrastructure #AI Race #Capital Expenditure #Data Center #El Paso #Gigawatt #Mark Zuckerberg #Meta
Title: Command Injections
════════════════════════
𐀪 Author: SilentExploit
════════════════════════
Time: Fri, 17 Oct 2025 00:59:19 GMT
════════════════════════
Tags: #hacking #command_injection #ctf
Title: The Economics of Cyber Hygiene: Why Small Improvements Drive Large Returns
════════════════════════
𐀪 Author: Owen Williams
════════════════════════
Time: Fri, 17 Oct 2025 01:55:33 GMT
════════════════════════
Tags: #technology #risk_management #cybersecurity
Title: Weaponizing Trust: How Attackers Exploit Valid Accounts After Phishing
════════════════════════
𐀪 Author: Shivam Kanodia
════════════════════════
Time: Fri, 17 Oct 2025 00:56:04 GMT
════════════════════════
Tags: #cybersecurity #mitre_attack #phishing #artificial_intelligence
Title: Key takeaways from leading my first Incident Response
════════════════════════
𐀪 Author: 0xPhelanLabs
════════════════════════
Time: Fri, 17 Oct 2025 00:40:23 GMT
════════════════════════
Tags: #cybersecurity #cyberattack #incident_response #ethical_hacking
Title: Como não lidar com senhas expostas em repositórios
════════════════════════
𐀪 Author: njcholas
════════════════════════
Time: Fri, 17 Oct 2025 00:21:51 GMT
════════════════════════
Tags: #devops #security #appsec #devsecops #cybersecurity
Title: Why 83% of organization implemented Zero trust Model?
════════════════════════
𐀪 Author: Raviteja Mureboina
════════════════════════
Time: Fri, 17 Oct 2025 00:15:14 GMT
════════════════════════
Tags: #microsoft #report #cybersecurity #research #zero_trust
Title: HOW TO FIND STORED XSS IN GOOGLE ASSETS & XSS CHAINING TRICK IN CSP PROTECTED GOOGLE
════════════════════════
𐀪 Author: Azza0X1A
════════════════════════
Time: Fri, 17 Oct 2025 01:03:00 GMT
════════════════════════
Tags: #bug_bounty_writeup #bug_bounty_tips #google_bug
Title: PolarDNS Tool Enables Security Research by Generating Malformed and Non-Compliant DNS Responses
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Fri, 17 Oct 2025 02:47:46 +0000
════════════════════════
Tags: #Open Source Tool #DNS Resolver #DNS Security #Penetration Testing #PolarDNS #Protocol Fuzzing #TCP #UDP #Vulnerability Research
Title: ScrapPY: generate wordlists that can be utilized by offensive security tools
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Fri, 17 Oct 2025 02:41:22 +0000
════════════════════════
Tags: #Open Source Tool #generate wordlists #ScrapPY