How I Earned $200 in just 10 minutes

  Рет қаралды 148,225

Techno Saviour

Techno Saviour

3 жыл бұрын

#bugbounty #hackerone #technosaviour
Hackerone is one of the best platforms for security researchers and beginners.
hackerone.com/hacktivity
HackerOne Report
hackerone.com/reports/997198

Пікірлер: 131
@KINGSTARR786
@KINGSTARR786 3 жыл бұрын
LOL.. I got $100 for this same Vulnerability after watching your video😁😁😍🤩
@TechnoSaviour
@TechnoSaviour 3 жыл бұрын
🎉 congrats buddy, glad to know this video helped
@KINGSTARR786
@KINGSTARR786 3 жыл бұрын
@@TechnoSaviour Really appreciated Man.. Keep it up.. and you know, this is my first bounty as well.. :))🥰
@hakeitek1851
@hakeitek1851 3 жыл бұрын
@@KINGSTARR786 to which website you tried this?
@mohamadtaha9091
@mohamadtaha9091 3 жыл бұрын
Really
@KINGSTARR786
@KINGSTARR786 3 жыл бұрын
@@mohamadtaha9091 yes bro
@kadelwoody1213
@kadelwoody1213 2 жыл бұрын
who do you report the bug too in order to collect on bounty ? this is so awesomely simply smart
@sabindira3158
@sabindira3158 3 жыл бұрын
Excellent brother we need more such videos
@steiner254
@steiner254 2 жыл бұрын
Seen this and already reported a bug in less 5 min... Cheers bro :)
@hexbrokers9115
@hexbrokers9115 3 жыл бұрын
Wooow nice bug hunt on low Please teach us bug bounty from scratch and focous on low compition nich.
@ahtisham4752
@ahtisham4752 3 жыл бұрын
Now tell me after how many days did you get your bounty after reporting this issue.?
@yaswanthkumar409
@yaswanthkumar409 Жыл бұрын
I founded and reported the same vulnerability to 5 programs but no program accepted all of them closed it as informative. 😢 😢 You are so lucky that content spoofing has been accepted in your case and also rewarded a bounty.
@quietube.
@quietube. Жыл бұрын
Bro it does have impact of you find it in sensitive endpoint rather on non sensitive one
@PranshuSethi
@PranshuSethi Жыл бұрын
Same bro, marked as informative...
@congnguyen3461
@congnguyen3461 2 жыл бұрын
Hi, I just wonder why text injection can lead to CSRF.
@febinfrancis4730
@febinfrancis4730 3 жыл бұрын
Thats how a hacker thinks
@preethammm
@preethammm Жыл бұрын
Lol, No company accepts open redirect as a valid bug unless and until you can escalate it to something else.
@jonnydeep3342
@jonnydeep3342 3 жыл бұрын
we know that how many time west to find bug
@PradeepKumar-dg1jm
@PradeepKumar-dg1jm 3 жыл бұрын
Can you please show how did you found those issues more clearly
@tnvwolfgaming9029
@tnvwolfgaming9029 Жыл бұрын
Yes bro I am also want
@angelgarciaaguazul789
@angelgarciaaguazul789 3 жыл бұрын
Hi friends. Payments apply in dollars in any country ???????
@hackeryajemaa
@hackeryajemaa Жыл бұрын
how did you got bounty paypal or in bank
@AkashSharma-ml2lz
@AkashSharma-ml2lz 2 жыл бұрын
Bro I'm new to bug bounty,.Can u please tell me what is P1 level,P2,P3 P4level vulnerability ??
@googlewebcreator814
@googlewebcreator814 Жыл бұрын
P stands for priority P1 means Critical P2 High P3 Medium P4 Low & P5 Informative ( No Bounty for P5 )
@soloh4cker
@soloh4cker 3 жыл бұрын
Damn.. this was an excellent find!!!
@curinpython3827
@curinpython3827 2 жыл бұрын
Bro ,i have question
@67percenthsratio
@67percenthsratio 3 жыл бұрын
I got a question. Are there people on these websites who work for free? I’ve heard that there were. I’m not sure why they’d even do that.
@YoutubeShorties69
@YoutubeShorties69 2 жыл бұрын
Yes they work on VPD's(Vulnerability Disclosure Program) You work for free but in return you get your profile higher in points leading to private program invitations
@psm876
@psm876 3 жыл бұрын
Awesome bro... Thanks for sharing ❤️❤️
@vesmanmartin7628
@vesmanmartin7628 3 жыл бұрын
Bro I reported the same bug in other domain in BugCrowd they treat it as P5 as per the BugCrowd VRT. Is there any possibile to lead it to P4 or P3 even ?
@TechnoSaviour
@TechnoSaviour 3 жыл бұрын
Yes, like I mentioned most won't accept it. But you might get lucky
@aviralgupta9869
@aviralgupta9869 3 жыл бұрын
I got 300$ for improper authentication
@TechnoSaviour
@TechnoSaviour 3 жыл бұрын
Awesome
@NoobMaster-us7ih
@NoobMaster-us7ih 3 жыл бұрын
is this work or not ? please tell me truth...
@KingsGuardVids
@KingsGuardVids 3 жыл бұрын
Well done bro. Good job
@tamimhasan2142
@tamimhasan2142 3 жыл бұрын
but brother it is out of scope on their program so how they give you bounty?
@TechnoSaviour
@TechnoSaviour 3 жыл бұрын
It was in scope when I reported
@sldw3221
@sldw3221 2 жыл бұрын
@@TechnoSaviour I found version disclosure but it is not in out of scope. Should i report it bro?
@abdulrahmanhs8162
@abdulrahmanhs8162 2 жыл бұрын
What does out of sope means?
@travelelaka
@travelelaka Жыл бұрын
text injection is now not considered a bug bro
@djdkdkkrkfssglg2255
@djdkdkkrkfssglg2255 Жыл бұрын
Why bro?
@travelelaka
@travelelaka Жыл бұрын
@@djdkdkkrkfssglg2255 they will mark it informational or out of scope bro its not a bug until you leverage its impact
@shreyanshraj688
@shreyanshraj688 2 жыл бұрын
From where i should start learning bug bounty???
@TechnoSaviour
@TechnoSaviour 2 жыл бұрын
There are tons of KZbin channel and Udemy courses
@vesmanmartin7628
@vesmanmartin7628 3 жыл бұрын
Where I can contact you bro ?
@tirth6373
@tirth6373 11 ай бұрын
I got 1000$ for this Same Vulnerability
@shammahagwor9205
@shammahagwor9205 3 жыл бұрын
Most programs will not accept this , high chance of getting an N/A
@TechnoSaviour
@TechnoSaviour 3 жыл бұрын
True, I was trying my luck. Looks like got lucky
@techietouche877
@techietouche877 2 жыл бұрын
@@TechnoSaviour Not just luck but a good report explaining the impact of bug properly might pay you more than allocated for a bug.
@curinpython3827
@curinpython3827 2 жыл бұрын
bro ,what if the site is not legit can we still submit
@TechnoSaviour
@TechnoSaviour 2 жыл бұрын
You can, but if there exist no bug bounty or responsible disclosure then they won't pay.
@vivekghinaiya6121
@vivekghinaiya6121 3 жыл бұрын
today i know text injection named vulnerability exist in world , btw thanks
@mynamejeff2880
@mynamejeff2880 3 жыл бұрын
there are a lot of injection like SQL,no SQL,text , html etc
@xoro163
@xoro163 2 жыл бұрын
@@mynamejeff2880 is it hard to learn all these?
@villagerstown
@villagerstown 3 жыл бұрын
today i also reported same vuln. now i am waiting for reply....😁😍🤩
@anonwolf7730
@anonwolf7730 2 жыл бұрын
Did you get reward
@villagerstown
@villagerstown 2 жыл бұрын
no bro. it was closed as Not applicable
@villagerstown
@villagerstown 2 жыл бұрын
but i recieved 350$ for finding xss in xiaomi 🥳
@anonwolf7730
@anonwolf7730 2 жыл бұрын
@@villagerstown bro how to do xss I only know SQL injection
@anonwolf7730
@anonwolf7730 2 жыл бұрын
@@villagerstown which tool you used bro
@0xsudip892
@0xsudip892 3 жыл бұрын
Cool
@hackeryajemaa
@hackeryajemaa Жыл бұрын
bro bounty kayse ata hai
@ramzi1727
@ramzi1727 2 жыл бұрын
how do you cash out the 200$ you got?
@TechnoSaviour
@TechnoSaviour 2 жыл бұрын
There are multiple modes like PayPal bank transfer etc
@midhun6151
@midhun6151 3 жыл бұрын
Nice bro 👍🏻
@tsrisanath8441
@tsrisanath8441 3 жыл бұрын
Great bro
@lmfao69420
@lmfao69420 2 ай бұрын
TIL that this is considered a vulnerability lol
@jonnydeep3342
@jonnydeep3342 3 жыл бұрын
bhai koi corce hoga to bata dena
@TechnoSaviour
@TechnoSaviour 3 жыл бұрын
Bhai, I just read hacker one reports and medium blogs
@jyotiranjan5343
@jyotiranjan5343 3 жыл бұрын
@@TechnoSaviour bhai u didn't took any course?🥺😳😳
@h4cker
@h4cker 3 жыл бұрын
I reported the same issue on 3 companies and get nothing. All reports got not applicable...😣
@TechnoSaviour
@TechnoSaviour 3 жыл бұрын
Yes it's a low hanging bug found in almost all applications, they might consider if they are very prone to phishing
@TechnoSaviour
@TechnoSaviour 3 жыл бұрын
It was my first report, I never reported this again rather I focus on business logic flaws
@h4cker
@h4cker 3 жыл бұрын
@@TechnoSaviour it depends on the company.
@hatakekakashi7758
@hatakekakashi7758 3 жыл бұрын
Too bad its considered p5 in bugcrowd :(
@TechnoSaviour
@TechnoSaviour 3 жыл бұрын
Hackerone it was considered, but like I said in the video it depends on projects.
@hatakekakashi7758
@hatakekakashi7758 3 жыл бұрын
Ahh bet, thanks for clearing it up Good finding tho keep it up :)
@Tech_reviews6
@Tech_reviews6 2 жыл бұрын
My one is out of scope 😌
@jonnydeep3342
@jonnydeep3342 3 жыл бұрын
bro help to find bug
@tonynorrington3371
@tonynorrington3371 2 жыл бұрын
How to write a bug bounty email or text to report
@jhonnysins2465
@jhonnysins2465 2 жыл бұрын
i just reported same vuln after watching your video. hope i get bounty xd
@jhonnysins2465
@jhonnysins2465 2 жыл бұрын
@@t0rkel nop, closed NA
@loveyadav1201
@loveyadav1201 2 жыл бұрын
Bro but i did not get any reward for this vulnerability
@TechnoSaviour
@TechnoSaviour 2 жыл бұрын
As, I mentioned this is a low hanging fruit many programs don't give rewards. But there is no harm in trying out
@jonellmendelebar554
@jonellmendelebar554 Жыл бұрын
bro itry but it failed
@MaNaS_thAKuR
@MaNaS_thAKuR 2 жыл бұрын
can anyone teach me something :(
@mdyaminhasan2396
@mdyaminhasan2396 2 жыл бұрын
anyone can teach me bug bounty?
@dennistyler2885
@dennistyler2885 2 жыл бұрын
I'll advise you to invest in crypto like I do and make good profits as it's currently the most profitable investment after Telsa.
@ahtisham4752
@ahtisham4752 3 жыл бұрын
Yes sub and like has been done
@mchig2195
@mchig2195 3 жыл бұрын
India accent IS terrible, i didnt understand, nothing
@TechnoSaviour
@TechnoSaviour 3 жыл бұрын
Feel free not to watch any indian videos.
@itsallbts3286
@itsallbts3286 2 жыл бұрын
@@TechnoSaviour op bro he is now smoked
@zipp5022
@zipp5022 2 жыл бұрын
then bag off dude, why you even bother to write this comment.
@agusten7
@agusten7 2 жыл бұрын
Maybe is because you are dumb
@quietube.
@quietube. Жыл бұрын
Text injection in not a bug now
@arvind2791
@arvind2791 3 жыл бұрын
#hackerone
@hadhikhan7730
@hadhikhan7730 Жыл бұрын
Brother if u don't mind contact on dm
@Thunder-dp7du
@Thunder-dp7du 3 жыл бұрын
Great bro
How To Learn Bug Bounty Hunting - a Full Guide (2024)
7:25
CyberFlow
Рет қаралды 38 М.
How much money I made in my 1st year of bug bounty? Bounty vlog #4
17:02
Bug Bounty Reports Explained
Рет қаралды 138 М.
터키아이스크림🇹🇷🍦Turkish ice cream #funny #shorts
00:26
Byungari 병아리언니
Рет қаралды 27 МЛН
ОДИН ДЕНЬ ИЗ ДЕТСТВА❤️ #shorts
00:59
BATEK_OFFICIAL
Рет қаралды 7 МЛН
когда повзрослела // EVA mash
00:40
EVA mash
Рет қаралды 2,4 МЛН
Жайдарман | Туған күн 2024 | Алматы
2:22:55
Jaidarman OFFICIAL / JCI
Рет қаралды 1,3 МЛН
Why VPNs are a WASTE of Your Money (usually…)
14:40
Cyberspatial
Рет қаралды 1,4 МЛН
How I made 1k in a day with IDORs! (10 Tips!)
23:09
InsiderPhD
Рет қаралды 49 М.
Finding Your First Bug: Choosing Your Target
32:32
InsiderPhD
Рет қаралды 158 М.
Easy $500 Vulnerabilities! // How To Bug Bounty
13:19
NahamSec
Рет қаралды 63 М.
Access Location, Camera  & Mic of any Device 🌎🎤📍📷
15:48
zSecurity
Рет қаралды 2,1 МЛН
How To Access The Dark Web (Using Tor)
11:29
Mental Outlaw
Рет қаралды 730 М.
The Art of Google Hacking (or Google Dorking)
4:37
An0n Ali
Рет қаралды 53 М.
MY BUG BOUNTY JOURNEY!
5:27
Farah Hawa
Рет қаралды 236 М.
The Ugly Truth about Bug Bounty Hunting
4:32
Cristi Vlad
Рет қаралды 123 М.
터키아이스크림🇹🇷🍦Turkish ice cream #funny #shorts
00:26
Byungari 병아리언니
Рет қаралды 27 МЛН