WEB CACHE DECEPTION FOR BEGINNERS!

  Рет қаралды 17,828

Farah Hawa

Farah Hawa

Күн бұрын

Пікірлер: 98
@sivakumar-id3he
@sivakumar-id3he 4 жыл бұрын
Your way of explaining things with an example using labs is amazing........
@ZaidKhan-nk7xr
@ZaidKhan-nk7xr 3 жыл бұрын
This video proves that a single video is enough to understand the concept. Great Work.😀
@MokshitKalRa
@MokshitKalRa 3 жыл бұрын
Di, I thought Web Cache poisning is So hard to understand because It is a P1 Vulnerability and P1 are difficult to learn but You Made My Day Today, Thanksssssss a Lot Farah Di! ❤️
@rohitsoni9325
@rohitsoni9325 4 жыл бұрын
Awesome! Just to add a bit more to it: Whether a page should be cached or not, also depends on a response header Vary. Do check that out to know exactly what is being used to cache the pages of the website. (Cookies, Accept-Encoding, Extensions etc.).
@FarahHawa
@FarahHawa 4 жыл бұрын
This doesn’t really matter for this attack but thank you for the info! :)
@FarahHawa
@FarahHawa 4 жыл бұрын
They don't matter for this particular attack. They are important for other cache-related attacks though.
@mehrabhasan5773
@mehrabhasan5773 4 жыл бұрын
Your method of teaching is really helpful for beginners like me
@sanghadiyasunil3489
@sanghadiyasunil3489 4 жыл бұрын
Its amazing teaching stayle. Thank you Ma'am.
@VikasSingh-eu4gb
@VikasSingh-eu4gb 4 жыл бұрын
Your explanation is so good please continued for other topics
@darshanjogi5781
@darshanjogi5781 4 жыл бұрын
Love your videos . Please make practical video on idor bug .
@samsingh7025
@samsingh7025 4 жыл бұрын
Content getting better and better 👍👍👌👌
@donhasan4690
@donhasan4690 3 жыл бұрын
Just wow learned many things from your video
@RogueSMG
@RogueSMG 4 жыл бұрын
All the basic relevant info and technical explanations in
@prazolbista
@prazolbista 4 жыл бұрын
Mo Farah and Farah are my favorite 🥳
@ashrafulalim1272
@ashrafulalim1272 4 жыл бұрын
you've included some good resources in the description. It's amazing :)
@mayureshatole
@mayureshatole 3 жыл бұрын
Well Explanied! Thank you
@basantkumar-im9gq
@basantkumar-im9gq 4 жыл бұрын
The procedure Of Decode is very interesting
@15494063y
@15494063y 4 жыл бұрын
wonderful farah
@arjayhferrer7836
@arjayhferrer7836 4 жыл бұрын
hey farah your video is really helpful even though i've already been 3 years in bug bounty community, i still find your videos very helpful especially the most basics one i tend to forget it , do you plan creating your udemy tutorials soon?
@xnl-h4ck3r
@xnl-h4ck3r 4 жыл бұрын
Really well explained and very helpful. Thanks!
@theprateekmahajan
@theprateekmahajan 4 жыл бұрын
Demos were awesome...
@shekharpopatmahadik8106
@shekharpopatmahadik8106 4 жыл бұрын
Hello Madam we all like your way of teaching. We are requesting please make a video on the bugcrowed bug bounty where we get how to choose program , initial steps to any bug bounty and how to perform and which tools are used and os is useful for bug bounty and most important report writing for anyone of program in bugcrowed. Waiting for your reply. Thank you.
@pixelstudios6763
@pixelstudios6763 4 жыл бұрын
Great Content Farah ! Keep it up !
@sandeepjadam4220
@sandeepjadam4220 4 жыл бұрын
Great explanation👍
@gopalsinghr.
@gopalsinghr. 4 жыл бұрын
Super useful information thanks for sharing
@kiwinesss
@kiwinesss 4 жыл бұрын
Excellent. You have yourself another subscriber :)
@mscor4ever139
@mscor4ever139 3 жыл бұрын
amazing work , keep it up !
@benjaminmunoz9136
@benjaminmunoz9136 Жыл бұрын
Thanks!
@gf384
@gf384 4 жыл бұрын
Good Thanks!
@cheffysunnythakkkar7614
@cheffysunnythakkkar7614 4 жыл бұрын
You are a rockstar
@hordeumvulgare7195
@hordeumvulgare7195 4 жыл бұрын
Good work!well explained.
@XDms85
@XDms85 4 жыл бұрын
Great video thank you, and the lab is very nice :D
@FarahHawa
@FarahHawa 4 жыл бұрын
Thank you! It took 2 days to figure out all the configurations 😅
@Nothing-lh9hp
@Nothing-lh9hp 4 жыл бұрын
thanks farah so much for amazing content
@FarahHawa
@FarahHawa 4 жыл бұрын
Thank you for watching ☺️
@zeuscybersec659
@zeuscybersec659 4 жыл бұрын
Great content as always✌🏻
@FarahHawa
@FarahHawa 4 жыл бұрын
Thank you! :)
@amithc9429
@amithc9429 4 жыл бұрын
Thank you Farah
@sureshkumar7753
@sureshkumar7753 4 жыл бұрын
Nice Explanation farah.
@FarahHawa
@FarahHawa 4 жыл бұрын
Thank you!
@AkshayKumar-nm4ci
@AkshayKumar-nm4ci 4 жыл бұрын
Nice video, Farah
@sail6114
@sail6114 4 жыл бұрын
Thanks for the video good work 😎🔥👍
@amolgangurde5714
@amolgangurde5714 4 жыл бұрын
Excellent 👌 videos
@TheDiscourseDen-rr
@TheDiscourseDen-rr 4 жыл бұрын
Very well explained
@vahabbalouchzahi707
@vahabbalouchzahi707 3 жыл бұрын
goood farah
@saugat55
@saugat55 4 жыл бұрын
awesome explanation. thanks!
@Rajsharma-6969
@Rajsharma-6969 4 жыл бұрын
Farah mam, awesome content 🔥 thanks for this
@FarahHawa
@FarahHawa 4 жыл бұрын
Thank you for watching! Glad you liked it☺️
@abhishekrajak5481
@abhishekrajak5481 4 жыл бұрын
@Farah Hawa. can you make a video on Reflected file download
@chandan1980-s8z
@chandan1980-s8z 4 жыл бұрын
Please make a video on aws Pentesting. It's my earnest request to you🙏🙏🙏
@dronpatel6552
@dronpatel6552 4 жыл бұрын
Great explanation keep it up 😇
@FarahHawa
@FarahHawa 4 жыл бұрын
Thank you!
@koushikkarank8875
@koushikkarank8875 4 жыл бұрын
Nice vedio 👏
@fonshu3806
@fonshu3806 4 жыл бұрын
Thank you so much mam.
@faique2995
@faique2995 4 жыл бұрын
Learned something new ;)
@pankajholariya8331
@pankajholariya8331 3 жыл бұрын
dhyanwaad...😊
@shahidhannure237
@shahidhannure237 4 жыл бұрын
Awesome
@pentest3155
@pentest3155 4 жыл бұрын
Thanks farahh great content ! I tried to setup a lab. I used your default.vcl conf but my profile.php/test.css is not cached :(
@davidg9469
@davidg9469 4 жыл бұрын
Hi! I'd like your opinion on the platform INE Training, I don't know if it's worth it. Have you used it? Have you known anybody who has? They're quite expensive. Cheers mate!
@tejkhandor8568
@tejkhandor8568 4 жыл бұрын
Hey farah, If I want to learn from the very start do you teach online ?
@FarahHawa
@FarahHawa 4 жыл бұрын
No, I don’t
@HunterLeoGaming
@HunterLeoGaming 4 жыл бұрын
I am your new subscriber
@pawanchandna3038
@pawanchandna3038 4 жыл бұрын
Really good 👍 👍👍
@suryateja9800
@suryateja9800 4 жыл бұрын
Informative...
@FarahHawa
@FarahHawa 4 жыл бұрын
Glad you found it helpful!
@123455866201Aaron
@123455866201Aaron 3 жыл бұрын
It doesn't work for me when I replicate the lab, I inserted the config code given, it did cache when I change pass to hash for php file but when I try to insert the extension of css or other extensions, it just gave me 404 error, any idea where i went wrong? Everything seemed to work except trying to get it to cache the extension
@Earnnewskills
@Earnnewskills 3 ай бұрын
love you
@MohitKumar-dh7eg
@MohitKumar-dh7eg 4 жыл бұрын
Nice video
@HunterLeoGaming
@HunterLeoGaming 4 жыл бұрын
Wow
@SiddharthChandrasekaran
@SiddharthChandrasekaran 4 жыл бұрын
Condition 1: return profile.php when profile.php/nonexistent.css is requested -- this looks like a software/framework specific vulnerability. Is this really a valid, unpatched attack vector today (I'll be surprised)?
@FarahHawa
@FarahHawa 4 жыл бұрын
The condition itself isn’t something exploitable. It’s the cache config + this quirk which makes it dangerous. So it’s not an “attack vector” that needs to be fixed. You can install the latest version of php and try it yourself by hosting your own web app.
@AVARI-ti
@AVARI-ti 4 жыл бұрын
Eu estar apaixonado ❤️❤️❤️
@fridayknight1387
@fridayknight1387 4 жыл бұрын
Hey, can I ask what is the window you opened @5:07
@FarahHawa
@FarahHawa 4 жыл бұрын
I’m not sure what you’re referring to but the repeater tab of Burp Suite is open at that second.
@fridayknight1387
@fridayknight1387 4 жыл бұрын
@@FarahHawa yeah. Thank you. I just wanted to know that. Thanks!!
@Akash_us
@Akash_us 4 жыл бұрын
Hi Farah !! Which is the best bug for very beginers to search on live websites for bounties I hope you help for noobies "_"
@vivsvaansharma4882
@vivsvaansharma4882 4 жыл бұрын
Hey, I had a doubt. Even if this info is getting stored in the browser, it is still the user's browser. How can hackers access the browser cache of the user on another laptop/pc.
@FarahHawa
@FarahHawa 4 жыл бұрын
This is the varnish cache we’re talking about, not the user’s browser cache :) Check the h1 reports in the description, you’ll understand the impact!
@shrirangkahale
@shrirangkahale 4 жыл бұрын
💯
@Test-ed8cm
@Test-ed8cm 4 жыл бұрын
Its been a month. Are u still gonna upload in the future?
@FarahHawa
@FarahHawa 4 жыл бұрын
Yes, working on the next one right now. Thanks for being patient 🥺🥺 really appreciate it
@jonathanhoyos8191
@jonathanhoyos8191 4 жыл бұрын
@@FarahHawa Take your time to make a great Content!! Faraah
@Joyucomedy
@Joyucomedy 4 жыл бұрын
Make more video in week
@cyberpirate007
@cyberpirate007 4 жыл бұрын
Sweeeet
@mikem4052
@mikem4052 4 жыл бұрын
Thank you Farah for your videos. Watching this video made me $750 (P2) from a public bug bounty program. Do you accept donations?
@FarahHawa
@FarahHawa 4 жыл бұрын
So happy to hear this... congratulations!! 🥳 Which program was it? And no, I don’t have anything set up for donations right now but I really appreciate the thought :)
@anshxoxi8824
@anshxoxi8824 4 жыл бұрын
Hi
@devoidgaming2870
@devoidgaming2870 4 жыл бұрын
MA'AM I wanted some tips on starting a career.. So i contacted you in Instagram and Twitter. plzz ma'am reply me
@hakikihacioglu
@hakikihacioglu 4 жыл бұрын
Why is the link to a non-existing.css file returns the html content? Does it ever happen? What is the root cause?
@FarahHawa
@FarahHawa 4 жыл бұрын
It’s a quirk that exists in PHP among other languages. You can try it yourself by setting up a basic website in PHP!
@snehajain2390
@snehajain2390 4 жыл бұрын
Yo
@FarahHawa
@FarahHawa 4 жыл бұрын
yoo
@komradz5577
@komradz5577 4 жыл бұрын
ok again, great content but if you keep putting this Peppa pig music i will not watch ur videos. please dont put music in your videos!
@FarahHawa
@FarahHawa 4 жыл бұрын
Peppa pig 😂🤣🤣🤣
@FarahHawa
@FarahHawa 4 жыл бұрын
Ok I’ll try
@FarahHawa
@FarahHawa 4 жыл бұрын
Pls don’t stop watching 🙏🏻😄
@komradz5577
@komradz5577 4 жыл бұрын
@@FarahHawa i have kids and all day i hear music like this on tv hehe no offense but i really cant hear you when you speak and im very interested to see what i missed and what i dont know. Thanks again!
@cyberguy1111
@cyberguy1111 2 жыл бұрын
Can i try this on hackerone and other platforms ???
WEB CACHE POISONING FOR BEGINNERS + GIVEAWAY(closed)
7:47
Farah Hawa
Рет қаралды 25 М.
HACKING OAuth 2.0 FOR BEGINNERS!
10:26
Farah Hawa
Рет қаралды 44 М.
كم بصير عمركم عام ٢٠٢٥😍 #shorts #hasanandnour
00:27
hasan and nour shorts
Рет қаралды 10 МЛН
Do you love Blackpink?🖤🩷
00:23
Karina
Рет қаралды 17 МЛН
Web Cache Deception Attack
23:02
Black Hat
Рет қаралды 21 М.
BYPASSING SAML AUTHENTICATION FOR BEGINNERS!
8:24
Farah Hawa
Рет қаралды 29 М.
HACKING GraphQL FOR BEGINNERS + GIVEAWAY (closed)
8:58
Farah Hawa
Рет қаралды 36 М.
Exploiting Web Cache Poisoning
16:17
CyberSecurityTV
Рет қаралды 15 М.
DNS Cache Poisoning - Computerphile
11:04
Computerphile
Рет қаралды 307 М.
Lab: Web cache poisoning with an unkeyed header
9:00
Jarno Timmermans
Рет қаралды 4,8 М.
Regular Expression DOS FOR BEGINNERS!
9:15
Farah Hawa
Рет қаралды 11 М.
How Caching Works? | Why is Caching Important?
7:21
Mehul - Codedamn
Рет қаралды 30 М.
ATTACKING JWT FOR BEGINNERS!
7:39
Farah Hawa
Рет қаралды 55 М.