Your way of explaining things with an example using labs is amazing........
@ZaidKhan-nk7xr3 жыл бұрын
This video proves that a single video is enough to understand the concept. Great Work.😀
@MokshitKalRa3 жыл бұрын
Di, I thought Web Cache poisning is So hard to understand because It is a P1 Vulnerability and P1 are difficult to learn but You Made My Day Today, Thanksssssss a Lot Farah Di! ❤️
@rohitsoni93254 жыл бұрын
Awesome! Just to add a bit more to it: Whether a page should be cached or not, also depends on a response header Vary. Do check that out to know exactly what is being used to cache the pages of the website. (Cookies, Accept-Encoding, Extensions etc.).
@FarahHawa4 жыл бұрын
This doesn’t really matter for this attack but thank you for the info! :)
@FarahHawa4 жыл бұрын
They don't matter for this particular attack. They are important for other cache-related attacks though.
@mehrabhasan57734 жыл бұрын
Your method of teaching is really helpful for beginners like me
@sanghadiyasunil34894 жыл бұрын
Its amazing teaching stayle. Thank you Ma'am.
@VikasSingh-eu4gb4 жыл бұрын
Your explanation is so good please continued for other topics
@darshanjogi57814 жыл бұрын
Love your videos . Please make practical video on idor bug .
@samsingh70254 жыл бұрын
Content getting better and better 👍👍👌👌
@donhasan46903 жыл бұрын
Just wow learned many things from your video
@RogueSMG4 жыл бұрын
All the basic relevant info and technical explanations in
@prazolbista4 жыл бұрын
Mo Farah and Farah are my favorite 🥳
@ashrafulalim12724 жыл бұрын
you've included some good resources in the description. It's amazing :)
@mayureshatole3 жыл бұрын
Well Explanied! Thank you
@basantkumar-im9gq4 жыл бұрын
The procedure Of Decode is very interesting
@15494063y4 жыл бұрын
wonderful farah
@arjayhferrer78364 жыл бұрын
hey farah your video is really helpful even though i've already been 3 years in bug bounty community, i still find your videos very helpful especially the most basics one i tend to forget it , do you plan creating your udemy tutorials soon?
@xnl-h4ck3r4 жыл бұрын
Really well explained and very helpful. Thanks!
@theprateekmahajan4 жыл бұрын
Demos were awesome...
@shekharpopatmahadik81064 жыл бұрын
Hello Madam we all like your way of teaching. We are requesting please make a video on the bugcrowed bug bounty where we get how to choose program , initial steps to any bug bounty and how to perform and which tools are used and os is useful for bug bounty and most important report writing for anyone of program in bugcrowed. Waiting for your reply. Thank you.
@pixelstudios67634 жыл бұрын
Great Content Farah ! Keep it up !
@sandeepjadam42204 жыл бұрын
Great explanation👍
@gopalsinghr.4 жыл бұрын
Super useful information thanks for sharing
@kiwinesss4 жыл бұрын
Excellent. You have yourself another subscriber :)
@mscor4ever1393 жыл бұрын
amazing work , keep it up !
@benjaminmunoz9136 Жыл бұрын
Thanks!
@gf3844 жыл бұрын
Good Thanks!
@cheffysunnythakkkar76144 жыл бұрын
You are a rockstar
@hordeumvulgare71954 жыл бұрын
Good work!well explained.
@XDms854 жыл бұрын
Great video thank you, and the lab is very nice :D
@FarahHawa4 жыл бұрын
Thank you! It took 2 days to figure out all the configurations 😅
@Nothing-lh9hp4 жыл бұрын
thanks farah so much for amazing content
@FarahHawa4 жыл бұрын
Thank you for watching ☺️
@zeuscybersec6594 жыл бұрын
Great content as always✌🏻
@FarahHawa4 жыл бұрын
Thank you! :)
@amithc94294 жыл бұрын
Thank you Farah
@sureshkumar77534 жыл бұрын
Nice Explanation farah.
@FarahHawa4 жыл бұрын
Thank you!
@AkshayKumar-nm4ci4 жыл бұрын
Nice video, Farah
@sail61144 жыл бұрын
Thanks for the video good work 😎🔥👍
@amolgangurde57144 жыл бұрын
Excellent 👌 videos
@TheDiscourseDen-rr4 жыл бұрын
Very well explained
@vahabbalouchzahi7073 жыл бұрын
goood farah
@saugat554 жыл бұрын
awesome explanation. thanks!
@Rajsharma-69694 жыл бұрын
Farah mam, awesome content 🔥 thanks for this
@FarahHawa4 жыл бұрын
Thank you for watching! Glad you liked it☺️
@abhishekrajak54814 жыл бұрын
@Farah Hawa. can you make a video on Reflected file download
@chandan1980-s8z4 жыл бұрын
Please make a video on aws Pentesting. It's my earnest request to you🙏🙏🙏
@dronpatel65524 жыл бұрын
Great explanation keep it up 😇
@FarahHawa4 жыл бұрын
Thank you!
@koushikkarank88754 жыл бұрын
Nice vedio 👏
@fonshu38064 жыл бұрын
Thank you so much mam.
@faique29954 жыл бұрын
Learned something new ;)
@pankajholariya83313 жыл бұрын
dhyanwaad...😊
@shahidhannure2374 жыл бұрын
Awesome
@pentest31554 жыл бұрын
Thanks farahh great content ! I tried to setup a lab. I used your default.vcl conf but my profile.php/test.css is not cached :(
@davidg94694 жыл бұрын
Hi! I'd like your opinion on the platform INE Training, I don't know if it's worth it. Have you used it? Have you known anybody who has? They're quite expensive. Cheers mate!
@tejkhandor85684 жыл бұрын
Hey farah, If I want to learn from the very start do you teach online ?
@FarahHawa4 жыл бұрын
No, I don’t
@HunterLeoGaming4 жыл бұрын
I am your new subscriber
@pawanchandna30384 жыл бұрын
Really good 👍 👍👍
@suryateja98004 жыл бұрын
Informative...
@FarahHawa4 жыл бұрын
Glad you found it helpful!
@123455866201Aaron3 жыл бұрын
It doesn't work for me when I replicate the lab, I inserted the config code given, it did cache when I change pass to hash for php file but when I try to insert the extension of css or other extensions, it just gave me 404 error, any idea where i went wrong? Everything seemed to work except trying to get it to cache the extension
@Earnnewskills3 ай бұрын
love you
@MohitKumar-dh7eg4 жыл бұрын
Nice video
@HunterLeoGaming4 жыл бұрын
Wow
@SiddharthChandrasekaran4 жыл бұрын
Condition 1: return profile.php when profile.php/nonexistent.css is requested -- this looks like a software/framework specific vulnerability. Is this really a valid, unpatched attack vector today (I'll be surprised)?
@FarahHawa4 жыл бұрын
The condition itself isn’t something exploitable. It’s the cache config + this quirk which makes it dangerous. So it’s not an “attack vector” that needs to be fixed. You can install the latest version of php and try it yourself by hosting your own web app.
@AVARI-ti4 жыл бұрын
Eu estar apaixonado ❤️❤️❤️
@fridayknight13874 жыл бұрын
Hey, can I ask what is the window you opened @5:07
@FarahHawa4 жыл бұрын
I’m not sure what you’re referring to but the repeater tab of Burp Suite is open at that second.
@fridayknight13874 жыл бұрын
@@FarahHawa yeah. Thank you. I just wanted to know that. Thanks!!
@Akash_us4 жыл бұрын
Hi Farah !! Which is the best bug for very beginers to search on live websites for bounties I hope you help for noobies "_"
@vivsvaansharma48824 жыл бұрын
Hey, I had a doubt. Even if this info is getting stored in the browser, it is still the user's browser. How can hackers access the browser cache of the user on another laptop/pc.
@FarahHawa4 жыл бұрын
This is the varnish cache we’re talking about, not the user’s browser cache :) Check the h1 reports in the description, you’ll understand the impact!
@shrirangkahale4 жыл бұрын
💯
@Test-ed8cm4 жыл бұрын
Its been a month. Are u still gonna upload in the future?
@FarahHawa4 жыл бұрын
Yes, working on the next one right now. Thanks for being patient 🥺🥺 really appreciate it
@jonathanhoyos81914 жыл бұрын
@@FarahHawa Take your time to make a great Content!! Faraah
@Joyucomedy4 жыл бұрын
Make more video in week
@cyberpirate0074 жыл бұрын
Sweeeet
@mikem40524 жыл бұрын
Thank you Farah for your videos. Watching this video made me $750 (P2) from a public bug bounty program. Do you accept donations?
@FarahHawa4 жыл бұрын
So happy to hear this... congratulations!! 🥳 Which program was it? And no, I don’t have anything set up for donations right now but I really appreciate the thought :)
@anshxoxi88244 жыл бұрын
Hi
@devoidgaming28704 жыл бұрын
MA'AM I wanted some tips on starting a career.. So i contacted you in Instagram and Twitter. plzz ma'am reply me
@hakikihacioglu4 жыл бұрын
Why is the link to a non-existing.css file returns the html content? Does it ever happen? What is the root cause?
@FarahHawa4 жыл бұрын
It’s a quirk that exists in PHP among other languages. You can try it yourself by setting up a basic website in PHP!
@snehajain23904 жыл бұрын
Yo
@FarahHawa4 жыл бұрын
yoo
@komradz55774 жыл бұрын
ok again, great content but if you keep putting this Peppa pig music i will not watch ur videos. please dont put music in your videos!
@FarahHawa4 жыл бұрын
Peppa pig 😂🤣🤣🤣
@FarahHawa4 жыл бұрын
Ok I’ll try
@FarahHawa4 жыл бұрын
Pls don’t stop watching 🙏🏻😄
@komradz55774 жыл бұрын
@@FarahHawa i have kids and all day i hear music like this on tv hehe no offense but i really cant hear you when you speak and im very interested to see what i missed and what i dont know. Thanks again!
@cyberguy11112 жыл бұрын
Can i try this on hackerone and other platforms ???