ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

149 - Zoom RCE, VMware Auth Bypass, and GitLab Stored XSS [Bug Bounty Podcast]

Автор: DAY[0]

Загружено: 2022-05-31

Просмотров: 745

Описание: Last bounty episode before our summer vacation, and we are ending off with some cool issues. XML Stanza smuggling in Zoom for a MitM attack, an odd auth bypass, a Gitlab Stored XSS and gadget based CSP bypass, and an interesting technique to leverage a path traversal/desync against NGINX Plus

Links and vulnerability summaries for this episode are available at: https://dayzerosec.com/podcast/a-zoom...

[00:00:00] Introduction
[00:01:00] How I hacked CTX and PHPass Modules
[00:10:55] [Zoom] Remote Code Execution with XMPP Stanza Smuggling
[00:19:38] VMware Authentication Bypass Vulnerability [CVE-2022-22972]
[00:23:05] Breaking Reverse Proxy Parser Logic
[00:26:44] [GitLab] Stored XSS in Notes (with CSP bypass)
[00:37:13] GhostTouch: Targeted Attacks on Touchscreens without Physical Touch
[00:48:00] Resources While We Are Gone


The DAY[0] Podcast episodes are streamed live on Twitch twice a week:
Mondays at 3:00pm Eastern (Boston) we focus on web and more bug bounty style vulnerabilities
Tuesdays at 7:00pm Eastern (Boston) we focus on lower-level vulnerabilities and exploits.

The audio-only version of the podcast is available on:
-- Apple Podcasts: https://podcasts.apple.com/us/podcast...
-- Spotify: https://open.spotify.com/show/4NKCxk8...
-- Google Podcasts: https://www.google.com/podcasts?feed=...
-- Other audio platforms can be found at https://anchor.fm/dayzerosec

You can also join our discord:   / discord  
Or follow us on Twitter (@dayzerosec) to know when new releases are coming.


#BugBounty #EthicalHacking #InfoSec #Podcast

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
149 - Zoom RCE, VMware Auth Bypass, and GitLab Stored XSS [Bug Bounty Podcast]

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

150 - Fuchsia OS, Printer Bugs, and Hacking Radare2 [Binary Exploitation Podcast]

150 - Fuchsia OS, Printer Bugs, and Hacking Radare2 [Binary Exploitation Podcast]

ДЕНЬ 1475. НОВЫЙ ЛИДЕР ИРАНА/УДАР ATACMS ПО ДОНЕЦКУ/РФ ОСТАНОВЛЕНА В ЗАПОРОЖСКОЙ/ СМЕРТЬ ОФИЦЕРОВ РФ

ДЕНЬ 1475. НОВЫЙ ЛИДЕР ИРАНА/УДАР ATACMS ПО ДОНЕЦКУ/РФ ОСТАНОВЛЕНА В ЗАПОРОЖСКОЙ/ СМЕРТЬ ОФИЦЕРОВ РФ

🔥СТОИТ ТОГО? ИГРОВОЙ ПК ИЗ ДНС ЗА 110 ТЫСЯЧ в 2026🎮

🔥СТОИТ ТОГО? ИГРОВОЙ ПК ИЗ ДНС ЗА 110 ТЫСЯЧ в 2026🎮

Чистая архитектура и Domain Driven Design на практике | Евгений Лукьянов №77

Чистая архитектура и Domain Driven Design на практике | Евгений Лукьянов №77

Как защитить API: Уязвимости и решения

Как защитить API: Уязвимости и решения

276 - Exploiting Xbox 360 Hypervisor and Microcode Hacking

276 - Exploiting Xbox 360 Hypervisor and Microcode Hacking

Один день взломщика замков

Один день взломщика замков

ПК отменяют? | Вышел Ryzen 5500X3D | RTX 5050 на 9Gb | Mac за $599 | Windows 12 | RE: Игра года!

ПК отменяют? | Вышел Ryzen 5500X3D | RTX 5050 на 9Gb | Mac за $599 | Windows 12 | RE: Игра года!

269 - Excavating Exploits and PHP Footguns

269 - Excavating Exploits and PHP Footguns

Музыка для продуктивной работы (Гамма-волны 40 Гц)

Музыка для продуктивной работы (Гамма-волны 40 Гц)

Live XSS Exploit: Using XSSFuzz to Break CSP on a Real Target!

Live XSS Exploit: Using XSSFuzz to Break CSP on a Real Target!

275 - Path Confusion and Mixing Public/Private Keys

275 - Path Confusion and Mixing Public/Private Keys

Cross Site Scripting (Basics To Advanced)

Cross Site Scripting (Basics To Advanced)

КРИЗИС ДОБРАЛСЯ ДО МОСКВЫ/ ВОЙНА В ИРАНЕ — ПОДАРОК ПУТИНУ/ ЖЕСТКИЙ СРАЧ ЦБ И МИНФИНА. Милов

КРИЗИС ДОБРАЛСЯ ДО МОСКВЫ/ ВОЙНА В ИРАНЕ — ПОДАРОК ПУТИНУ/ ЖЕСТКИЙ СРАЧ ЦБ И МИНФИНА. Милов

AAiCC: M7S2 – AI for Personalized Learning Paths

AAiCC: M7S2 – AI for Personalized Learning Paths

Путин Два Дубля, Иран манит Апти, Латиница мастдай. Classic News с Дмитрием Быковым

Путин Два Дубля, Иран манит Апти, Латиница мастдай. Classic News с Дмитрием Быковым

277 - ESP32 Backdoor Drama and SAML Auth Bypasses

277 - ESP32 Backdoor Drama and SAML Auth Bypasses

3X-UI в 2026 году: Новые протоколы и возможности VLESS Reality/TLS

3X-UI в 2026 году: Новые протоколы и возможности VLESS Reality/TLS

Взлом Linux через FTP: полный гайд Metasploit

Взлом Linux через FTP: полный гайд Metasploit

S13 E04: Iran, USAID & Soap Operas: 3/8/26: Last Week Tonight with John Oliver

S13 E04: Iran, USAID & Soap Operas: 3/8/26: Last Week Tonight with John Oliver

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]