Open URL redirects: A complete guide to exploiting open URL redirect vulnerabilities
https://www.intigriti.com/researchers/blog/hacking-tools/open-url-redirects-a-complete-guide-to-exploiting-open-url-redirect-vulnerabilities
🪳 @bugxplorer
https://www.intigriti.com/researchers/blog/hacking-tools/open-url-redirects-a-complete-guide-to-exploiting-open-url-redirect-vulnerabilities
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1
Next.js, cache, and chains: the stale elixir
https://zhero-web-sec.github.io/research-and-things/nextjs-cache-and-chains-the-stale-elixir
🪳 @bugxplorer
https://zhero-web-sec.github.io/research-and-things/nextjs-cache-and-chains-the-stale-elixir
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍5
Stealing HttpOnly cookies with the cookie sandwich technique
https://portswigger.net/research/stealing-httponly-cookies-with-the-cookie-sandwich-technique
🪳 @bugxplorer
https://portswigger.net/research/stealing-httponly-cookies-with-the-cookie-sandwich-technique
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2
Hacking Subaru: Tracking and Controlling Cars via the STARLINK Admin Panel
https://samcurry.net/hacking-subaru
🪳 @bugxplorer
https://samcurry.net/hacking-subaru
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥5
Zseano's bug bounty methodology
https://www.bugbountyhunter.com/methodology/zseanos-methodology.pdf
🪳 @bugxplorer
https://www.bugbountyhunter.com/methodology/zseanos-methodology.pdf
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6😁3👍1👎1
Bypassing character blocklists with unicode overflows
https://portswigger.net/research/bypassing-character-blocklists-with-unicode-overflows
🪳 @bugxplorer
https://portswigger.net/research/bypassing-character-blocklists-with-unicode-overflows
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3
Exploiting PDF generators: A complete guide to finding SSRF vulnerabilities in PDF generators
https://www.intigriti.com/researchers/blog/hacking-tools/exploiting-pdf-generators-a-complete-guide-to-finding-ssrf-vulnerabilities-in-pdf-generators
🪳 @bugxplorer
https://www.intigriti.com/researchers/blog/hacking-tools/exploiting-pdf-generators-a-complete-guide-to-finding-ssrf-vulnerabilities-in-pdf-generators
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍1
Common OAuth Vulnerabilities
https://blog.doyensec.com/2025/01/30/oauth-common-vulnerabilities.html
OAuth Security Cheat Sheet
https://doyensec.com/resources/Doyensec_OAuth_CheatSheet.pdf
🪳 @bugxplorer
https://blog.doyensec.com/2025/01/30/oauth-common-vulnerabilities.html
OAuth Security Cheat Sheet
https://doyensec.com/resources/Doyensec_OAuth_CheatSheet.pdf
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍2
Top 10 web hacking techniques of 2024
https://portswigger.net/research/top-10-web-hacking-techniques-of-2024
🪳 @bugxplorer
https://portswigger.net/research/top-10-web-hacking-techniques-of-2024
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍2
Forwarded from BI.ZONE
This media is not supported in your browser
VIEW IN TELEGRAM
Российский ландшафт киберугроз на 187 страницах
Мы работали над этим весь прошлый год. Представляем Threat Zone 2025 — исследование киберландшафта России и СНГ.
Что вы найдете в материале:
Исследование поможет вам ориентироваться в динамике угроз, понимать мотивацию злоумышленников и их подходы.
И смотрите видео с презентацией материала в посте.
Скачать бесплатно
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤮2👍1
🔥 Добро пожаловать в «ИБ-шечную» – телеграм-папку для тех, кто живёт и дышит информационной безопасностью! 🔥
Ты работаешь в сфере ИБ? Или просто хочешь разбираться в кибербезопасности, защите данных и хакерских атаках?
Тогда «ИБ-шечная» – это твоя обязательная подписка!
📌 В папке тебя ждут:
✅ Экспертные разборы корпоративной ИБ и безопасного конфигурирования систем
✅ Глубокая аналитика и OSINT – следим за трендами, исследуем риски
✅ Обучающие материалы и инструкции – от новичков до гуру кибербеза
✅ Законы и регуляции – персональные данные, 152-ФЗ, GDPR без воды
✅ Новости, события, кейсы, лайфхаки – всё, что важно в мире ИБ
✅ Этичный хакинг – изучаем техники защиты и атаки на практике
🎯 9 топовых каналов в одной папке – бери максимум из инфосферы!
📎 Ссылка на папку
💡 Залетай в «ИБ-шечную» и держи руку на пульсе безопасности!
Ты работаешь в сфере ИБ? Или просто хочешь разбираться в кибербезопасности, защите данных и хакерских атаках?
Тогда «ИБ-шечная» – это твоя обязательная подписка!
📌 В папке тебя ждут:
✅ Экспертные разборы корпоративной ИБ и безопасного конфигурирования систем
✅ Глубокая аналитика и OSINT – следим за трендами, исследуем риски
✅ Обучающие материалы и инструкции – от новичков до гуру кибербеза
✅ Законы и регуляции – персональные данные, 152-ФЗ, GDPR без воды
✅ Новости, события, кейсы, лайфхаки – всё, что важно в мире ИБ
✅ Этичный хакинг – изучаем техники защиты и атаки на практике
🎯 9 топовых каналов в одной папке – бери максимум из инфосферы!
📎 Ссылка на папку
💡 Залетай в «ИБ-шечную» и держи руку на пульсе безопасности!
Telegram
ИБ-шечная
Dmitry Shuvaev invites you to add the folder “ИБ-шечная”, which includes 10 chats.
🔥6👍3🤮3
Leaking the email of any YouTube user for $10,000
https://brutecat.com/articles/leaking-youtube-emails
🪳 @bugxplorer
https://brutecat.com/articles/leaking-youtube-emails
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍4
CSS Data Exfiltration to Steal OAuth Token
https://blog.voorivex.team/css-data-exfiltration-to-steal-oauth-token
🪳 @bugxplorer
https://blog.voorivex.team/css-data-exfiltration-to-steal-oauth-token
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍2
BugXplorer
Bug Bounty Recon Series #1: Discover and Map Hidden Endpoints and Parameters https://www.yeswehack.com/learn-bug-bounty/discover-map-hidden-endpoints-parameters 🪳 @bugxplorer
Recon Series #2: Subdomain enumeration – expand attack surfaces with active, passive techniques
https://www.yeswehack.com/learn-bug-bounty/subdomain-enumeration-expand-attack-surface
🪳 @bugxplorer
https://www.yeswehack.com/learn-bug-bounty/subdomain-enumeration-expand-attack-surface
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2
Hacking High-Profile Bug Bounty Targets: Deep Dive into a Client-Side Chain
https://vitorfalcao.com/posts/hacking-high-profile-targets/
🪳 @bugxplorer
https://vitorfalcao.com/posts/hacking-high-profile-targets/
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4
A curated list of awesome Solidity resources, security, tools and more.
https://github.com/bkrem/awesome-solidity
🪳 @bugxplorer
https://github.com/bkrem/awesome-solidity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍2
Forwarded from BI.ZONE Bug Bounty
А вы знаете, что у нашего комьюнити есть чат, в котором общаются исследователи и команда платформы? Там уже больше 250 человек, не хватает только вас!
Залетайте в чат, чтобы:
Присоединяйтесь, будем вместе прокачиваться в работе с уязвимостями ;)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2
4 Ways to bypass checkout systems in e-commerce targets
https://x.com/intigriti/status/1897952626932625900
🪳 @bugxplorer
https://x.com/intigriti/status/1897952626932625900
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍5
XXE: A complete guide to exploiting advanced XXE vulnerabilities
https://www.intigriti.com/researchers/blog/hacking-tools/exploiting-advanced-xxe-vulnerabilities
🪳 @bugxplorer
https://www.intigriti.com/researchers/blog/hacking-tools/exploiting-advanced-xxe-vulnerabilities
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍2
Forwarded from Поросёнок Пётр
Иногда можно долго читать пост о том как будет полезно поставить очередной аддон в браузер или в BurpSuite.
В этот раз я бы даже читать не стал, а сразу бы поставил. Нет сомнений что оно может случайно найти что-то крутое и полезное. В моем случае с браузерным аддоном такое случалось не раз и не два 💁♂️
PS: не забывайте поглядывать за съеденной памятью тачки в процессе работы 🥲
В этот раз я бы даже читать не стал, а сразу бы поставил. Нет сомнений что оно может случайно найти что-то крутое и полезное. В моем случае с браузерным аддоном такое случалось не раз и не два 💁♂️
PS: не забывайте поглядывать за съеденной памятью тачки в процессе работы 🥲
Trufflesecurity
Introducing TruffleHog's Burp Suite Extension: A Techical Deep Dive ◆ Truffle Security Co.
Scan for secrets using TruffleHog inside Burp Suite.
🔥6👍2