ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

$16k Stealing secrets.yaml from GitLab using stored XSS - Hackerone bug bounty

Автор: Bug Bounty Reports Explained

Загружено: 2021-11-24

Просмотров: 7028

Описание: Check out the free, 2-week trial of Detectify:
https://www.detectify.com/BBRE

✉️ Sign up for the mailing list ✉️
https://mailing.bugbountyexplained.com/

This video is an explanation of a bug bounty report submitted to GitLab bug bounty program via Hackerone by William Bowling. It was a 4 step XSS with CSP bypass that at the end was escalated to a critical, serve-side vulnerability that allowed reading arbitrary files from the server. The bug hunter was awarded $16,000 bug bounty for this report.

🖥 Get $100 in credits for Digital Ocean 🖥
https://m.do.co/c/cc700f81d215

Report:
https://hackerone.com/reports/1212067

Reporter's twitter:
  / wcbowling  

Follow me on twitter:
  / gregxsunday  

Timestamps:

00:00 Intro
00:32 Detectify - the sponsor of today's video
01:37 Escaping href attribute
03:02 How to bypass filename validation?
03:54 XSS without spaces and /
06:32 How to bypass CSP?
07:37 Escalating the XSS to arbitrary file read

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
$16k Stealing secrets.yaml from GitLab using stored XSS - Hackerone bug bounty

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Turning unexploitable XSS into an account takeover with Matan Berson

Turning unexploitable XSS into an account takeover with Matan Berson

$20,000 RCE in GitLab via 0day in exiftool metadata processing library CVE-2021-22204

$20,000 RCE in GitLab via 0day in exiftool metadata processing library CVE-2021-22204

Bug Bounty Tip | Do This Exercise Every Day to Get Better at Finding XSS Bugs!

Bug Bounty Tip | Do This Exercise Every Day to Get Better at Finding XSS Bugs!

Отравление веб-кэша на сумму $10 тыс. + $5 тыс. — Github + Firefox — пояснения к отчётам о вознаг...

Отравление веб-кэша на сумму $10 тыс. + $5 тыс. — Github + Firefox — пояснения к отчётам о вознаг...

Какие полезные нагрузки XSS приносят наибольшие вознаграждения? — Анализ 174 отчетов

Какие полезные нагрузки XSS приносят наибольшие вознаграждения? — Анализ 174 отчетов

$XX,000 Airbnb impossible XSS with 4 bypasses

$XX,000 Airbnb impossible XSS with 4 bypasses

Демонстрации взлома веб-сайтов с использованием межсайтового скриптинга (XSS) — это слишком просто!

Демонстрации взлома веб-сайтов с использованием межсайтового скриптинга (XSS) — это слишком просто!

The mindset for finding highs and crits in bug bounty with JR0ch17

The mindset for finding highs and crits in bug bounty with JR0ch17

ИИ Новости: GPT 5.4 вышел – и он умнее людей

ИИ Новости: GPT 5.4 вышел – и он умнее людей

This is my coolest bug bounty report (SSRF ➡ Phishing)

This is my coolest bug bounty report (SSRF ➡ Phishing)

The Beginner's Guide to Blind XSS (Cross-Site Scripting)

The Beginner's Guide to Blind XSS (Cross-Site Scripting)

Межсайтовый скриптинг (XSS) объяснен и продемонстрирован профессиональным хакером!

Межсайтовый скриптинг (XSS) объяснен и продемонстрирован профессиональным хакером!

$50,000 0-day RCE on Apple bug bounty program

$50,000 0-day RCE on Apple bug bounty program

Ron Chan's Secret to Finding Critical Security Issues on GitLab

Ron Chan's Secret to Finding Critical Security Issues on GitLab

The perfect SSRF exploitation - 10/10 Critical SSRF with JR0ch17

The perfect SSRF exploitation - 10/10 Critical SSRF with JR0ch17

Женщины Путина. Кем он себя окружил

Женщины Путина. Кем он себя окружил

Как защитить API: Уязвимости и решения

Как защитить API: Уязвимости и решения

149 - Zoom RCE, VMware Auth Bypass, and GitLab Stored XSS [Bug Bounty Podcast]

149 - Zoom RCE, VMware Auth Bypass, and GitLab Stored XSS [Bug Bounty Podcast]

IDOR - how to predict an identifier? Bug bounty case study

IDOR - how to predict an identifier? Bug bounty case study

Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория

Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]