ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Johan Carlsson - 3 Month Check-in on Full-time Bug Bounty. (Ep. 69)

Автор: Critical Thinking - Bug Bounty Podcast

Загружено: 2024-05-02

Просмотров: 3581

Описание: Episode 69: In this episode of Critical Thinking - Bug Bounty Podcast we’re joined by Johan Carlsson to hear about some updates on his bug hunting journey. We deep-dive a CSP bypass he found in GitHub, a critical he found in GitLab's pipeline, and also talk through his approach to using script gadgets and adapting to highly CSP'd environments. Then we talk about his transition to full-time bug hunting, including the goals he’s set, the successes and challenges, and his current focus on specific bug types like ReDoS and OAuth, and the serendipitous nature of bug hunting.

Follow us on twitter at:   / ctbbpodcast  

We're new to this podcasting thing, so feel free to send us any feedback here: [email protected]

Shoutout to   / realytcracker   for the awesome intro music!

====== Links ======

Follow your hosts Rhynorater & Teknogeek on twitter:

  / 0xteknogeek  

  / rhynorater  

====== Ways to Support CTBBPodcast ======

Hop on the CTBB Discord at https://ctbb.show/discord!

We also do Discord subs at $25, $10, and $5 - premium subscribers get access to private masterclasses, exploits, tools, scripts, un-redacted bug reports, etc.

Sign up for Caido using the referral code CTBBPODCAST for a 10% discount.

Nuclei 3.2 Release: https://nux.gg/podcast

Today’s Guest:
  / joaxcar  
https://joaxcar.com/blog/

Resources:

Github CSP Bypass:
https://gist.github.com/joaxcar/6e5a0...

CSP Validator:
https://cspvalidator.org/

Cross Window Forgery:
https://www.paulosyibelo.com/2024/02/...

Gitlab Crit:
https://gist.github.com/joaxcar/9419b...

Timestamps
(00:00:00) Introduction
(00:09:34) Github CSP Bypass
(00:38:48) Script Gadgets and growth through Gitlab
(00:53:53) Gitlab pipeline bug
(01:12:32) Full-time Bug Bounty

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Johan Carlsson - 3 Month Check-in on Full-time Bug Bounty. (Ep. 69)

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

XBOW - AI Hacking Agent and Human in the Loop with Diego Jurado (Ep. 134)

XBOW - AI Hacking Agent and Human in the Loop with Diego Jurado (Ep. 134)

Проклятие размерности, или Чем мониторинг отличается от контроля | Андрей Масалович

Проклятие размерности, или Чем мониторинг отличается от контроля | Андрей Масалович

How to Bypass DOMPurify in Bug Bounty with Kevin Mizu (Ep 111)

How to Bypass DOMPurify in Bug Bounty with Kevin Mizu (Ep 111)

НОВЫЙ ОБЯЗАТЕЛЬНЫЙ ЭКЗАМЕН ДЛЯ ВСЕХ

НОВЫЙ ОБЯЗАТЕЛЬНЫЙ ЭКЗАМЕН ДЛЯ ВСЕХ

Hacking & Pentesting MCP Servers | BSides London | Part1 #mcp #mcpsecurity #pentesting #aisecurity

Hacking & Pentesting MCP Servers | BSides London | Part1 #mcp #mcpsecurity #pentesting #aisecurity

Как строили пирамиды. Сердце пирамид

Как строили пирамиды. Сердце пирамид

Дороничев: ИИ — пузырь, который скоро ЛОПНЕТ. Какие перемены ждут мир?

Дороничев: ИИ — пузырь, который скоро ЛОПНЕТ. Какие перемены ждут мир?

Цзян Сюэцин: Война с Ираном — перелом, навсегда изменивший Ближний Восток

Цзян Сюэцин: Война с Ираном — перелом, навсегда изменивший Ближний Восток

Первый месяц на заброшенной кинте в Португалии. Начинаем реконструкцию  KEYDOM 2 #3

Первый месяц на заброшенной кинте в Португалии. Начинаем реконструкцию KEYDOM 2 #3

From 0 to a top bug bounty hunter - Johan Carlsson's journey to GitLab TOP1 on Hackerone

From 0 to a top bug bounty hunter - Johan Carlsson's journey to GitLab TOP1 on Hackerone

ИИ Новости: GPT 5.4 вышел – и он умнее людей

ИИ Новости: GPT 5.4 вышел – и он умнее людей

Using Data Science to win Bug Bounty - Mayonaise (aka Jon Colston) (Ep. 56)

Using Data Science to win Bug Bounty - Mayonaise (aka Jon Colston) (Ep. 56)

NahamCon и CSP обходят везде (Эпизод 70)

NahamCon и CSP обходят везде (Эпизод 70)

Сколько денег я заработал за первый год участия в программе «Bug Bounty»? Видеоблог о программе «...

Сколько денег я заработал за первый год участия в программе «Bug Bounty»? Видеоблог о программе «...

Константин Бондаренко: Иран, США и Ближний Восток — последствия для мировой политики

Константин Бондаренко: Иран, США и Ближний Восток — последствия для мировой политики

Вайб-кодинг в Cursor AI: полный гайд + реальный пример проекта (подходы, техники, трюки)

Вайб-кодинг в Cursor AI: полный гайд + реальный пример проекта (подходы, техники, трюки)

Crushing Client-Side on Any Scope with MatanBer (Ep. 81)

Crushing Client-Side on Any Scope with MatanBer (Ep. 81)

5 слоев кеширования в веб-приложениях | Открытый урок с Артёмом Шумейко

5 слоев кеширования в веб-приложениях | Открытый урок с Артёмом Шумейко

Web Vulnerabilities

Web Vulnerabilities

Правда о вознаграждениях за обнаружение уязвимостей

Правда о вознаграждениях за обнаружение уязвимостей

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]