Talk and help about bugbounty
Fantastic writeup for for us bro. But please and please, could you post a dummy video detailing the moves you made cause sometimes, these things demand logic and brainwork. If possible. It will help some of us
Читать полностью…hi guys please suggest which mermory is better for pentesting
16gb 3200 mt/s or 16gb 3200 mhz?
Key Algorithm: RSA
Key Parameters: 05 00
Key Size: 4096
Can anyone explain me this bug Insecure OS/Firmware > Hardcoded Password > Non-Privileged User
Читать полностью…True that’s why I mentioned replicating the issue. Owasp is known to show % of false positive in its report, but obviously, always preferable to run a replication as part of your QA
Читать полностью…You can report it if it's directly or indirectly linking to in scope domain or server
Читать полностью…I say don’t do it. If it’s out of scope they are going to ask how you even found it and sometimes they get sensitive about it.
Читать полностью…Мой хороший знакомый создал свой канал по пентесту. Он туда уже выкладывает только проверенную информацию и методы похеков, которыми пользуется самостоятельно на проектах по пентесту и CTF.
Также у него есть очень интересный бот в чате, который покажет вам не только информацию, но также вы можете запросить у него эксплойты, payload'ы для XSS, SSTI, CMD Inj и так далее. Так что скорее присоединяйтесь и пользуйтесь!
@pt_soft
I found a Zendesk api key and applicationID can anyone sugguest me what should i do further escalation to a bounty
Читать полностью…i found the keys of a target i'm walking through with google dorking how can i escalate this a get a bounty.....
Читать полностью…Yep. Considering that’s what you’re doing first. Not sure if that was done. Just basing it off of the fact of running zap
Читать полностью…See if you can pivot or use it to affect domains in scope
Читать полностью…Ya if you done with your Manual testing you can run automated tool
Читать полностью…Automated testing and tools are not preferable because they show false positive and are not capable of finding business logic bug or any critical bug in most of the case
Читать полностью…And like other said. It will be unpaid. There’s a reason they probably don’t pay it. The reason, who knows. That’s their fault.
Читать полностью…Anyone interested in OSCP , GPEN , OSWE , OSCE , Pentest+ , CEH certification ?
Читать полностью…