Web_Priv8
765 subscribers
405 photos
24 videos
45 files
588 links
Sina Doosti @r00t98
Web Security Researcher, Bug Hunter
https://twitter.com/r00t98

Amir Hasanvand @al9n3_wolf
Web Security Researcher, Bug Hunter
https://twitter.com/al9n3_wolf
Download Telegram
اگه روی API Gateway / BFF میکروسرویس ها ورودی کنترل نشه و هکر بتونه اونو دور بزنه همچین داستانی مثل Starbucks پیش میاد.

https://samcurry.net/hacking-starbucks/

#BugBounty
#DirTraversal
#Microservices

@web_priv8
when PHP parses parameters it uses the last duplicate value & ignores anything after nullbytes. So we can smuggle parameters to php even if front end api/server validates it. This let's us change unexploitable backend variables.

https://twitter.com/PaulosYibelo/status/1430972472942284806

#HPP
#PHP
#CTF

@web_priv8
Cache Poisoning via SelfXSS + Path Parameter

https://0u.ma/m/5

#XSS
#WCD
#Java

@web_priv8
یه تکنیک ساده و کارآمد برای پیدا کردن Open Redirect و درصورت امکان XSS

https://twitter.com/NitinGavhane_/status/1385262184008065031

#XSS
#OpenRedirect
#BugBountyTip

@web_priv8
👍1
اینجا ده نوع مختلف از آسیب پذیری های وب اپ هارو گفته و جدا از اینکه آسیب پذیری های به شدت جذابی هستن میشه گفت به نسبت آسیب پذیری های دیگه کمتر تست و کشف میشن، همین موضوع هم برای یه باگ هانتر باهوش کافیه :)

1. HTTP/2 Smuggling
2. XXE via Office Open XML Parsers
3. SSRF via XSS in PDF Generators
4. XSS via SVG Files
5. Blind XSS
6. Web Cache Deception
7. Web Cache Poisoning
8. h2c Smuggling
9. Second Order Subdomain Takeovers
10. postMessage bugs

https://labs.detectify.com/2021/09/30/10-types-web-vulnerabilities-often-missed/

@web_priv8
CSRF to account takeover(find hidden endpoint)

1. Login to account.
2. Go to account setting x.com/account.
3. Fuzzing x.com/account/FUZZ.
4. Hidden endpoint found for email and password editing x.com/account/edit.
5. CSRF.

https://twitter.com/r00t98/status/1451167449253089290

#CSRF
#BugBountyTip

@web_priv8
ارائه James Kettle در مورد حملات HTTP Request Smuggling با استفاده از مرورگر که ده روز پیش در 2022 BlackHat ارائه شد، کلیت باگ همونه با این تفاوت که تکنیک پویزن شدن سرور فرق میکنه.

https://portswigger.net/research/browser-powered-desync-attacks

#Smuggling

@web_priv8