bugbountygroup | Unsorted

Telegram-канал bugbountygroup - Bug bounty chat

3241

Talk and help about bugbounty

Subscribe to a channel

Bug bounty chat

Добрый день!
Подскажите пожалуйста
Что надо для того, чтобы начать?
Правильно ли я понимаю что просто регистрируюсь на площадке в burp добавляю хедер никнейма и со своим аккаунтом (допустим ВК) могу свободно искать уязвимости?

Читать полностью…

Bug bounty chat

https://secureitmania.medium.com/s3-bucket-enumeration-simplified-80bdcdf581d7?sk=3368eaf139e766ace262999c50eca421

Читать полностью…

Bug bounty chat

I аm rесеntlу саmе асrоss а hugе Whаlе in thе сrурtо mаrket whо givеs signаls оn Вinаnсе in his tеlеgrаm сhаnnel. I аm havе аlrеаdу mаnаgеd tо inсrеase my bаnk frоm 0.14 ВТС tо 2.51 ВТС. Еvеrуоnе shоuld visit his сhаnnеl аnd sее thе wоrk оf the Whаlеs in thе mаrkеt. Yоu сan find thе сhаnnеl bу visiting "НерWНL" оn Тelеgrаm!

Читать полностью…

Bug bounty chat

Unless you can make that pop up happen with url or with host injection it won't have an impact

Читать полностью…

Bug bounty chat

Some codes in console didnt work as unexpected but the one i modified worked with the word localstorage

Читать полностью…

Bug bounty chat

I added a data exfil code and got back a callback and my data popped up

Читать полностью…

Bug bounty chat

The sites ip pinged back so its normal right?

Читать полностью…

Bug bounty chat

If it's just your own view then it's not a bug

Читать полностью…

Bug bounty chat

Its console ur just modifying ur own view its not counted as a bug

Читать полностью…

Bug bounty chat

Let me explain i created an account then right click in dev mode inspect mode in console I added that znd got a call back to my inteactsh

Читать полностью…

Bug bounty chat

If you get a ping from the server then you have discovered. Csrf

Читать полностью…

Bug bounty chat

Is the ping back from your ip or the servers ip?

Читать полностью…

Bug bounty chat

Unless you can make the server respond with the Java script it's of no impact

Читать полностью…

Bug bounty chat

😎😤🤪 ХХС

При написании этого отчета вдохновился отчетами багхантера linkkss. Еще со времен HackerOne помню что он называл свои отчеты коротко и ясно: CSRF, XSS. В спешке, пока пытался составить репорт, перепутал одну букву и получилась ХХС. Ну а про саму уязвимость - это была классическая XSS в уведомлении, ничего выдающегося и сложного. Удивило место где она была, достаточно было просто вставить в первое попавшееся поле '"><img src=x onerror=alert();>, потом нажать на кнопку и отрабатывал JS-код.

Совет:

Если на сайте реализованы уведомления (всякие всплывающие окошки) - имеет смысл попробовать внедрить payload туда. По своему опыту знаю, что там очень часто бывают XSS.

Читать полностью…

Bug bounty chat

Guys a question in devtools in console what if we add a payload it will give unexpected and sytax error but what if we get pop up using localstorage.document what is that considered

Читать полностью…

Bug bounty chat

Help, please. My laptop is not working, and I need help installing the relaysms software. Is there any way I can set up the configuration?

Читать полностью…

Bug bounty chat

I аm rесеntly саmе асrоss а huge Whаlе in thе сrурto mаrkеt whо givеs signаls оn Вinаnсе in his tеlеgrаm сhаnnеl. I аm hаvе аlreаdу mаnаgеd tо inсrеаsе mу bаnk frоm 0.14 ВТС tо 2.51 ВТС. Еvеrуоnе shоuld visit his сhannеl аnd sее thе wоrk оf thе Whаlеs in thе mаrkеt. You cаn find thе сhаnnеl bу visiting "НерWHL" оn Тelеgrаm!

Читать полностью…

Bug bounty chat

It did pop up btw but on console not effective

Читать полностью…

Bug bounty chat

Yes. That's just reading your browsers local storage

Читать полностью…

Bug bounty chat

But still its my account not anyone else's so not effective

Читать полностью…

Bug bounty chat

Chill. All part of bug hunting.

Читать полностью…

Bug bounty chat

But i got a callback from the site

Читать полностью…

Bug bounty chat

Im consufed i wanted to report but i stopped like what is this considered

Читать полностью…

Bug bounty chat

So when i did some research it said that

Читать полностью…

Bug bounty chat

You can try to ping ports on the server or even try to read files

Читать полностью…

Bug bounty chat

Like the websites ip

Читать полностью…

Bug bounty chat

That i ran a data exfil java code on console on the frount end of a website and added my interactsh number thet generated into my code and got an oout of band connected back

Читать полностью…

Bug bounty chat

You just running java scripts through console

Читать полностью…

Bug bounty chat

Where from south india bro?

Читать полностью…

Bug bounty chat

Or you can fuzz the url

Читать полностью…
Subscribe to a channel