Vulnérabilité XSS : Comment découvrir son réel impact ? (Bug Bounty)

  Рет қаралды 7,226

Hackintux

Hackintux

Күн бұрын

Dans cette vidéo, j'explique un problème que j'ai récemment rencontré en bug bounty : le fait de manquer de preuves visuelles.
La preuve vidéo peut vraiment faire basculer d'un rapport de mauvaise qualité à un rapport bien plus apprécié des program managers. Mais lorsqu'on rencontre un bug comme une XSS (Cross Site Scripting) sans possibilité d'avoir accès au httponly, on a souvent du mal à trouver une preuve visuelle de la criticité de la chose.
C'est pourquoi je présente l'outil "Session Hijacking Visual Exploitation". Je fais le point sur comment fonctionne cet outil, et quels sont (selon moi) ses défauts. Je présente alors le script python que j'ai créé pour adapter cette idée, et qu'elle corresponde à ce que je cherche personnellement.
LIEN DE MA VERSION DE L'OUTIL : github.com/Mat...
LIEN DE L'OUTIL ORIGINAL : blog.doyensec....
#XSS #Hacking #bugbounty #bugbountytips

Пікірлер: 38
@Alexandre-qf1ho
@Alexandre-qf1ho Жыл бұрын
GG ! J'espère qu'on aura un de ces 4 une vidéo ou tu rentres dans le détail de tes trouvailles de faille XSS , parce que ça donne envie de savoir 😁
@hackintux5813
@hackintux5813 Жыл бұрын
Je pense que ça arrivera oui ! Mais en soit ce sont des payload classiques, je ne sais pas si ce sera si intéressant, donc faut que je vois comment amener ça
@shenron1994
@shenron1994 Жыл бұрын
Pareil ca m'interesse beaucoup
@wechepa49
@wechepa49 11 ай бұрын
Très bonne vidéo, toujours intéressant, continue comme ça!
@codix__
@codix__ Жыл бұрын
WOUAH Bravo pour ce programme de dingue en Python qui va aider pas mal de monde je pense ! Beaucoup mieux que le logiciel de base...
@Vannishn
@Vannishn Жыл бұрын
Trop bien !! Belle vidéo et merci pour l’outil public :)
@luffyxel3121
@luffyxel3121 Жыл бұрын
Super vidéo, j'ai testé ça fonctionne très bien sous Debian !
@hackintux5813
@hackintux5813 Жыл бұрын
Merci pour le feedback !
@luffyxel3121
@luffyxel3121 Жыл бұрын
Merci à toi ! D'ailleurs, n'y aurait-il pas un serveur Discord disponible pour créer une petite communauté ? Ce qui est dommage, c'est que des vidéos techniques comme les tiennes n'ont pas la reconnaissance qu'elles devraient avoir. En tout cas, c'est super, continue !
@nach-m5v
@nach-m5v 8 ай бұрын
super kali comme a chaque fois respect
@freedom01your95
@freedom01your95 Жыл бұрын
T'es la classe frère
@Doraifu
@Doraifu Жыл бұрын
merci pour le partage, peut être très intéressant pour mes rapports
@berthold9582
@berthold9582 11 ай бұрын
Dingue 😮😮
@raytanogamer
@raytanogamer 7 ай бұрын
vraiment hot
@stollenjack6699
@stollenjack6699 Жыл бұрын
merci pour cette vidéo
@jeanlucbisimwa1289
@jeanlucbisimwa1289 11 ай бұрын
Trop bien
@pierredebelenet8709
@pierredebelenet8709 Жыл бұрын
super video
@MakanDianka-c9y
@MakanDianka-c9y 4 күн бұрын
Merci
@skyzer2385
@skyzer2385 Жыл бұрын
peut on faire du bug bounty a 15 ans si on en a les capacité ?
@blackiron3467
@blackiron3467 11 ай бұрын
Bonjour tu pourrais me donner des conseils pour trouver un stage en cybersecurite pour un étudiant en L2 ?
@_frhaktal_4099
@_frhaktal_4099 Жыл бұрын
intéressant je garde en bookmark
@doya8130
@doya8130 Жыл бұрын
awesome
@hackingtrick5117
@hackingtrick5117 Жыл бұрын
merci pour cette videos! est ce qu'on peut se parler en privé s'il vous plait?
@Shinimaru
@Shinimaru Жыл бұрын
Fait nous une vidéo sur les outils que t’utilise quand tu fais du bug bounty
@TekeurSolft
@TekeurSolft Жыл бұрын
Salut gars je viens de découvrir ta page. Cest vraiment cool. Mon rêve depuis tout petit c'est de devenir hacker. Je voulais apprendre tout de zéro. Tu pourrais me former où me proposer une formation
@paulderil
@paulderil Жыл бұрын
Combien as-tu été payé ?
@hackintux5813
@hackintux5813 Жыл бұрын
J'ai touché 3000$ pour la vulnérabilité dont je parle dans la vidéo
@ancestrall794
@ancestrall794 Жыл бұрын
​@@hackintux5813Bonjour, je souhaiterais te demander combien de temps ça t'a pris pour trouver la faille chez Microsoft si ce n'est pas indiscret ? J'hésite à me lancer en auto-entrepreneur comme toi mais je suis encore en phase de renseignements Également, est-ce que la France prélève une grosse partie de l'argent qu'on génère avec les bugs bountys ?
@berlinnsonbi737
@berlinnsonbi737 Жыл бұрын
Je veux en connaître plus
@Yolakx
@Yolakx Жыл бұрын
Ça fait un moment que je te suis et je viens tout juste de capter à quel point tu ressembles au youtubeur : "Polyfjord" ne seriez pas vous le même homme ?
@LoyTerack
@LoyTerack Жыл бұрын
J'aimerais avoir 1% de sa confiance en lui
@QuarkTop_
@QuarkTop_ Жыл бұрын
First
@cyber-w4p
@cyber-w4p Жыл бұрын
tu ne devrai pas dire tes découverte c'est personnel surtout sur youtube a cause de personne mal intentionné
@xbmcdam
@xbmcdam Жыл бұрын
??????
@lio-3702
@lio-3702 10 ай бұрын
pourtant la base de la sec c'est le partage de connaissance
@hansnakatomi
@hansnakatomi 11 ай бұрын
Ça va un compte Microsoft sert pas à grand chose... Stocker les clefs de bitlocker c'est pas si important 😅😂
@cirtey29
@cirtey29 8 ай бұрын
Le bug bunty c de l'exploitation
@gringo3623
@gringo3623 11 ай бұрын
T'es un monstre
BUG BOUNTY : retour d'expérience après 3 mois
10:07
Hackintux
Рет қаралды 29 М.
Le hacker qui pouvait ruiner steam
8:56
Hackintux
Рет қаралды 11 М.
Try this prank with your friends 😂 @karina-kola
00:18
Andrey Grechka
Рет қаралды 9 МЛН
It works #beatbox #tiktok
00:34
BeatboxJCOP
Рет қаралды 41 МЛН
Unicode et UTF-8 dans le HACKING
14:50
Hackintux
Рет қаралды 19 М.
💻CLIQUER sur un lien = DANGER ? (Attaques CSRF)
21:09
Hafnium - Sécurité informatique
Рет қаралды 10 М.
Ce HACKER débloque une fonctionnalité DIABOLIQUE
12:19
Hackintux
Рет қаралды 18 М.
Un ingénieur raconte une grosse cyber-attaque
14:00
Underscore_
Рет қаралды 390 М.
Cross-Site Scripting (XSS) Explained! // How to Bug Bounty
14:43
Coder... avec des emojis
9:22
V2F
Рет қаралды 266 М.
📧 Peut-on USURPER votre ADRESSE EMAIL?
15:34
Hafnium - Sécurité informatique
Рет қаралды 11 М.
7 Astuces pour débuter efficacement le Bug Bounty
9:20
Over Shell
Рет қаралды 1,4 М.
Comment j'ai réussi l'OSCP
18:55
Waked XY
Рет қаралды 31 М.
Easy $500 Vulnerabilities! // How To Bug Bounty
13:19
NahamSec
Рет қаралды 88 М.