I Found a Major Privacy Leak in a Popular Social App Just Because a Friend Said “Check This Out”
https://kkonann.medium.com/i-found-a-major-privacy-leak-in-a-popular-social-app-just-because-a-friend-said-check-this-out-cd7edd798e32?source=rss------bug_bounty-5
https://kkonann.medium.com/i-found-a-major-privacy-leak-in-a-popular-social-app-just-because-a-friend-said-check-this-out-cd7edd798e32?source=rss------bug_bounty-5
A casual app suggestion led to a discovery that exposed over 100,000 users’ private data here’s how it unfolded.Continue reading on Medium » (https://kkonann.medium.com/i-found-a-major-privacy-leak-in-a-popular-social-app-just-because-a-friend-said-check-this-out-cd7edd798e32?source=rss------bug_bounty-5)
How I Found a $4,750 Security Flaw by Accident
https://medium.com/@ibtissamhammadi1/how-i-found-a-4-750-security-flaw-by-accident-6acb32eaede5?source=rss------bug_bounty-5
https://medium.com/@ibtissamhammadi1/how-i-found-a-4-750-security-flaw-by-accident-6acb32eaede5?source=rss------bug_bounty-5
I wasn’t even looking for it — but a misconfigured JWT realm led me to a $4,750 payday.Continue reading on Medium » (https://medium.com/@ibtissamhammadi1/how-i-found-a-4-750-security-flaw-by-accident-6acb32eaede5?source=rss------bug_bounty-5)
Microsoft Raises Zero Day Quest Prize Pool to $5 Million to Tackle AI and Cloud Vulnerabilities
https://medium.com/@thedhruvsingh/microsoft-raises-zero-day-quest-prize-pool-to-5-million-to-tackle-ai-and-cloud-vulnerabilities-9425c7e6553d?source=rss------bug_bounty-5
https://medium.com/@thedhruvsingh/microsoft-raises-zero-day-quest-prize-pool-to-5-million-to-tackle-ai-and-cloud-vulnerabilities-9425c7e6553d?source=rss------bug_bounty-5
Microsoft has increased its Zero Day Quest bug bounty prize pool to $5 million for 2025, with a focus on AI and cloud vulnerabilities…Continue reading on Medium » (https://medium.com/@thedhruvsingh/microsoft-raises-zero-day-quest-prize-pool-to-5-million-to-tackle-ai-and-cloud-vulnerabilities-9425c7e6553d?source=rss------bug_bounty-5)
Jangan dikit-dikit “Bypass”. Gak semua yang “Aneh” itu vulnerability
Udah yakin ini “bypass” tapi ternyata ditolak? mungkin ini salah kamu!Continue reading on Medium »
Read more...
Udah yakin ini “bypass” tapi ternyata ditolak? mungkin ini salah kamu!Continue reading on Medium »
Read more...
Medium
Jangan dikit-dikit “Bypass”. Gak semua yang “Aneh” itu vulnerability
Udah yakin ini “bypass” tapi ternyata ditolak? mungkin ini salah kamu!
Starting Bug Bounty — Documenting My Journey
Hey guys. I’m starting bug bounty.Continue reading on Medium »
Read more...
Hey guys. I’m starting bug bounty.Continue reading on Medium »
Read more...
Medium
Starting Bug Bounty — Documenting My Journey
Hey guys. I’m starting bug bounty.
Portswigger XML External Entity (XXE) Injection Labs — Apprentice
Exploiting XXE Using External Entities to Retrieve FilesContinue reading on Medium »
Read more...
Exploiting XXE Using External Entities to Retrieve FilesContinue reading on Medium »
Read more...
Medium
Portswigger XML External Entity (XXE) Injection Labs — Apprentice
Exploiting XXE Using External Entities to Retrieve Files
Portswigger XML External Entity (XXE) Injection Labs — Practitioner
Blind XXE with Out-of-Band InteractionContinue reading on Medium »
Read more...
Blind XXE with Out-of-Band InteractionContinue reading on Medium »
Read more...
Medium
Portswigger XML External Entity (XXE) Injection Labs — Practitioner
Blind XXE with Out-of-Band Interaction
Portswigger XML External Entity (XXE) Injection Labs — Expert
Exploiting XXE to Retrieve Data by Repurposing a Local DTDContinue reading on Medium »
Read more...
Exploiting XXE to Retrieve Data by Repurposing a Local DTDContinue reading on Medium »
Read more...
Medium
Portswigger XML External Entity (XXE) Injection Labs — Expert
Exploiting XXE to Retrieve Data by Repurposing a Local DTD
Coinbase Breach: Threats Exposed
A Real-World Hook: The Coinbase BreachContinue reading on Medium »
Read more...
A Real-World Hook: The Coinbase BreachContinue reading on Medium »
Read more...
Medium
Coinbase Breach: Threats Exposed
A Real-World Hook: The Coinbase Breach
How an API Token Flaw Let Me Bypass Premium Restrictions
Hi Guys, Welcome back to yet another article, Today, I want to walk you through one of the bugs I found while hunting on HackerOne. I was…Continue reading on Medium »
Read more...
Hi Guys, Welcome back to yet another article, Today, I want to walk you through one of the bugs I found while hunting on HackerOne. I was…Continue reading on Medium »
Read more...
Medium
How an API Token Flaw Let Me Bypass Premium Restrictions
Hi Guys, Welcome back to yet another article, Today, I want to walk you through one of the bugs I found while hunting on HackerOne. I was…
Bug Bounty Hunting — Are Self Hosted Programs Any Better?
You’ll see why I think External Programs are not worth itContinue reading on Activated Thinker »
Read more...
You’ll see why I think External Programs are not worth itContinue reading on Activated Thinker »
Read more...
Medium
Bug Bounty Hunting — Are Self Hosted Programs Any Better?
You’ll see why I think External Programs are not worth it
Portswigger Information Disclosure Labs — Apprentice
Information Disclosure in Error MessagesContinue reading on Medium »
Read more...
Information Disclosure in Error MessagesContinue reading on Medium »
Read more...
Medium
Portswigger Information Disclosure Labs — Apprentice
Information Disclosure in Error Messages
Portswigger Information disclosure Labs — Practitioner
Information Disclosure in Version Control HistoryContinue reading on Medium »
Read more...
Information Disclosure in Version Control HistoryContinue reading on Medium »
Read more...
Medium
Portswigger Information disclosure Labs — Practitioner
Information Disclosure in Version Control History