Learn How To Hack GraphQL (Zero 2 Hero)
Автор: CyberBugs
Загружено: 2023-11-18
Просмотров: 10310
Описание:
بسم الله الرحمن الرحيم والصلاة والسلام على أشرف المرسلين رسول الله سيدنا محمد أكرم الخلق
فيديو اليوم ممكن يكون طويل شويه, ولكن الحمدلله قدرنا نغطي قدر كبير جدًا من هاكينج GraphQL
أو يمكن كلها
إتكلمنا عن GraphQL فالبدايه
وذكرنا Tools بتستخدم في هاكينج الـGraphQL
وشرحنا إيه أفكار الثغرات اللي ممكن نوصلها
وبعدين إتفرجنا على شوية ريبورتات في hackerone تخص GraphQL
وبعدين حلينا كل لابات بورت سويجر عن الـGraphQL
الريبورتات اللي راجعناها:
https://hackerone.com/reports/980511
https://hackerone.com/reports/419883
https://hackerone.com/reports/724944
https://hackerone.com/reports/357485
https://hackerone.com/reports/435066
https://hackerone.com/reports/707433
https://hackerone.com/reports/960244
https://hackerone.com/reports/858671
اللابات اللي حليناها:
https://github.com/david3107/graphql-...
Lab 1: https://portswigger.net/web-security/...
Lab 2: https://portswigger.net/web-security/...
Lab 3: https://portswigger.net/web-security/...
Lab 4: https://portswigger.net/web-security/...
Lab 5: https://portswigger.net/web-security/...
المصادر / Sources:
Read:
https://book.hacktricks.xyz/network-s...
https://portswigger.net/web-security/...
Watch:
[ • GraphQL Explained in 100 Seconds ]( • GraphQL Explained in 100 Seconds )
[ • Finding Your Next Bug: GraphQL ]( • Finding Your Next Bug: GraphQL )
[ • Hunting for bugs in GraphQL APIs (Demo) ]( • Hunting for bugs in GraphQL APIs (Demo) )
[ • HACKING GraphQL FOR BEGINNERS + GIVEAWAY (... ]( • HACKING GraphQL FOR BEGINNERS + GIVEAWAY (... )
[ • $20,000 Hackerone data leakage via GraphQL ]( • $20,000 Hackerone data leakage via GraphQL )
يارب الفيديو يكون ممتع بالنسبالكم ويفيدكم وتخرجوا منه فاهمين GraphQL تمامًا إن شاء الله
شفاكم الله وعافاكم من كل داء ياخواتي
My h1: https://hackerone.com/bugsv2
My Twitter: / sirbagoza
My GitHub: https://Github.com/SirBugs
#hacking #bugbounty #bughunting #cybersecurity #hackers #golang #python #write-ups #bounty #bounties #hackerone #bugcrowd #هاكينج #بج_باونتي #هانتينج #سيكيوريتي #security #cyberattack #websitehack #hacker #offensivesecurity #redteam #infosec #hackingtutorial #owasp #educational #medium #learnhacking #go #golang #learngo #learncode #programming #coding #codelife #golangtutorial #google #برمجه #تعليم_البرمجة #تكنولوجيا #technology #Tech #تعليمي #codes #coder
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: