Web_Priv8
765 subscribers
405 photos
24 videos
45 files
588 links
Sina Doosti @r00t98
Web Security Researcher, Bug Hunter
https://twitter.com/r00t98

Amir Hasanvand @al9n3_wolf
Web Security Researcher, Bug Hunter
https://twitter.com/al9n3_wolf
Download Telegram
اینجا ده نوع مختلف از آسیب پذیری های وب اپ هارو گفته و جدا از اینکه آسیب پذیری های به شدت جذابی هستن میشه گفت به نسبت آسیب پذیری های دیگه کمتر تست و کشف میشن، همین موضوع هم برای یه باگ هانتر باهوش کافیه :)

1. HTTP/2 Smuggling
2. XXE via Office Open XML Parsers
3. SSRF via XSS in PDF Generators
4. XSS via SVG Files
5. Blind XSS
6. Web Cache Deception
7. Web Cache Poisoning
8. h2c Smuggling
9. Second Order Subdomain Takeovers
10. postMessage bugs

https://labs.detectify.com/2021/09/30/10-types-web-vulnerabilities-often-missed/

@web_priv8
CSRF to account takeover(find hidden endpoint)

1. Login to account.
2. Go to account setting x.com/account.
3. Fuzzing x.com/account/FUZZ.
4. Hidden endpoint found for email and password editing x.com/account/edit.
5. CSRF.

https://twitter.com/r00t98/status/1451167449253089290

#CSRF
#BugBountyTip

@web_priv8
ارائه James Kettle در مورد حملات HTTP Request Smuggling با استفاده از مرورگر که ده روز پیش در 2022 BlackHat ارائه شد، کلیت باگ همونه با این تفاوت که تکنیک پویزن شدن سرور فرق میکنه.

https://portswigger.net/research/browser-powered-desync-attacks

#Smuggling

@web_priv8
code.jquery.com hacked :)

https://twitter.com/r00t98/status/1601195883152158721

رایتاپ این هک و آسیب پذیری به زودی
منتشر میشود...

@web_priv8
👍6👏1
Soon I will published my tool in github for detect http request smuggling vulnerability.

https://twitter.com/r00t98/status/1605330608372453376

#Tool
#Smuggling
#BugBounty
#BugBountyTip

@web_priv8
👍9🔥3👏3
Convert reflected XSS to DOM-based XSS to bypass length limit filter

https://www.sudokaikan.com/2019/03/convert-reflected-xss-to-dom-based-xss.html

This method also works for stored XSS.

#XSS
#Bypass

@web_priv8
🔥2👍1
Knocking on the Front Door (client side desync attack on Azure CDN)

https://blog.jeti.pw/posts/knocking-on-the-front-door/

یه محقق تونسته آسیب پذیری CSD روی CDN آژور مایکروسافت کشف کنه، حدود دو ماه پیش بود که خودم هم تونستم همچین چیزی ازش کشف کنم اما یکم متفاوت تر، 6k بانتی داد و اگه شد رایتاپش رو مینویسم بعدا.

#Smuggling

@web_priv8
👍4👏1