bugbountygroup | Unsorted

Telegram-канал bugbountygroup - Bug bounty chat

3264

Talk and help about bugbounty

Subscribe to a channel

Bug bounty chat

Fantastic writeup for for us bro. But please and please, could you post a dummy video detailing the moves you made cause sometimes, these things demand logic and brainwork. If possible. It will help some of us

Читать полностью…

Bug bounty chat

https://github.com/Aniruddhpathak404/LFI-SCAN

Читать полностью…

Bug bounty chat

hi guys please suggest which mermory is better for pentesting


16gb 3200 mt/s or 16gb 3200 mhz?

Читать полностью…

Bug bounty chat

Key Algorithm: RSA
Key Parameters: 05 00
Key Size: 4096

Читать полностью…

Bug bounty chat

so have you tried to decrypt it

Читать полностью…

Bug bounty chat

also the signature keys

Читать полностью…

Bug bounty chat

lie password of admin panel or user ?

Читать полностью…

Bug bounty chat

hey guys im a noob here

Читать полностью…

Bug bounty chat

Can anyone explain me this bug Insecure OS/Firmware > Hardcoded Password > Non-Privileged User

Читать полностью…

Bug bounty chat

But zap is a noisy tool

Читать полностью…

Bug bounty chat

Especially IDOR and SDE

Читать полностью…

Bug bounty chat

Nice idea bro i will test it

Читать полностью…

Bug bounty chat

True that’s why I mentioned replicating the issue. Owasp is known to show % of false positive in its report, but obviously, always preferable to run a replication as part of your QA

Читать полностью…

Bug bounty chat

You can report it if it's directly or indirectly linking to in scope domain or server

Читать полностью…

Bug bounty chat

I say don’t do it. If it’s out of scope they are going to ask how you even found it and sometimes they get sensitive about it.

Читать полностью…

Bug bounty chat

Мой хороший знакомый создал свой канал по пентесту. Он туда уже выкладывает только проверенную информацию и методы похеков, которыми пользуется самостоятельно на проектах по пентесту и CTF.

Также у него есть очень интересный бот в чате, который покажет вам не только информацию, но также вы можете запросить у него эксплойты, payload'ы для XSS, SSTI, CMD Inj и так далее. Так что скорее присоединяйтесь и пользуйтесь!

@pt_soft

Читать полностью…

Bug bounty chat

js miner? most of them are public api

Читать полностью…

Bug bounty chat

im asking how to do that

Читать полностью…

Bug bounty chat

i guess you said you know encrypt algo

Читать полностью…

Bug bounty chat

I found a Zendesk api key and applicationID can anyone sugguest me what should i do further escalation to a bounty

Читать полностью…

Bug bounty chat

the public root keys and the encryption algo

Читать полностью…

Bug bounty chat

i found the keys of a target i'm walking through with google dorking how can i escalate this a get a bounty.....

Читать полностью…

Bug bounty chat

I use burp ofcourse but i also use Fiddler

Читать полностью…

Bug bounty chat

It feels like it's out of date

Читать полностью…

Bug bounty chat

Yep. Considering that’s what you’re doing first. Not sure if that was done. Just basing it off of the fact of running zap

Читать полностью…

Bug bounty chat

See if you can pivot or use it to affect domains in scope

Читать полностью…

Bug bounty chat

Ya if you done with your Manual testing you can run automated tool

Читать полностью…

Bug bounty chat

Automated testing and tools are not preferable because they show false positive and are not capable of finding business logic bug or any critical bug in most of the case

Читать полностью…

Bug bounty chat

And like other said. It will be unpaid. There’s a reason they probably don’t pay it. The reason, who knows. That’s their fault.

Читать полностью…

Bug bounty chat

Anyone interested in OSCP , GPEN , OSWE , OSCE , Pentest+ , CEH certification ?

Читать полностью…
Subscribe to a channel