cookie

We use cookies to improve your browsing experience. By clicking «Accept all», you agree to the use of cookies.

avatar

BugXplorer

Contacts: mail: [email protected] tg: @joe1black Other: twitter: https://x.com/BugXpl0rer

Show more
Advertising posts
5 019
Subscribers
+1324 hours
+627 days
+18130 days

Data loading in progress...

Subscriber growth rate

Data loading in progress...

Show all...
Fickle PDFs: exploiting browser rendering discrepancies

Imagine the CEO of a random company receives an email containing a PDF invoice file. In Safari and MacOS Preview, the total price displayed is £399. After approval, the invoice is sent to the accounti

🔥 4👍 1
Show all...
GitHub Actions exploitation: untrusted input

🔥 3👍 2
Photo unavailableShow in Telegram
Exploiting Client-Side Path Traversal to Perform Cross-Site Request Forgery - Introducing CSPT2CSRF https://blog.doyensec.com/2024/07/02/cspt2csrf.html
Show all...
🔥 5👍 1
Show all...
Zip Slip meets Artifactory: A Bug Bounty Story | Karma(In)Security

This is the personal website of Egidio Romano, a very curious guy from Sicily, Italy. He's a computer security enthusiast, particularly addicted to webapp security.

🔥 3👍 2
Show all...
GoogleCTF 2024 Writeups

For the past half year, I have been busy with other things and haven’t had a chance to participate in a CTF. This time, I made time for GoogleCTF 2024 and solved all the web challenges with my teammat

👍 4🔥 4
Show all...
plORMbing your Django ORM

elttam is an independent security company providing research-driven security assessment services. We combine pragmatism and deep technical insight to help our customers secure their most important assets.

🔥 3👍 1
Show all...
GitHub - streaak/keyhacks: Keyhacks is a repository which shows quick ways in which API keys leaked by a bug bounty program can be checked to see if they're valid.

Keyhacks is a repository which shows quick ways in which API keys leaked by a bug bounty program can be checked to see if they're valid. - streaak/keyhacks

🔥 5👍 2
Repost from Just Security
Photo unavailableShow in Telegram
Дедлайн близко 😱 Продолжаем поиск самых выдающихся работ, относящихся к разным стадиям имитации хакерских атак. Браво, всем, кто уже прислал заявки: форма и содержание, креативная подача, мемные иллюстрации и точные метафоры — все это божественно прекрасно. Не зря мы твердим, что пентест самая творческая ИБ-профессия. Гордимся всеми участниками за ум, инициативность и смелость!  Не упускайте шанс побороться за звание лучшего этичного хакера, получить призы и потусить с единомышленниками в камерной атмосфере на церемонии награждения.  Делитесь своими наработками — https://award.awillix.ru/  #pentestaward
Show all...
🔥 3👍 2
Repost from Standoff 365
Photo unavailableShow in Telegram
▶️ В этом году мы решили запустить серию стримов «Начинаем в багбаунти» для тех, кто учится искать баги или только подумывает об этом Новый стрим пройдет уже 21 июня в 17:00. На нем Олег Уланов aka brain, который меньше чем за год ворвался в топ-10 Standoff Bug Bounty, и Анатолий Иванов aka c0rv4x, идейный лидер этой платформы и белый хакер с десятилетним опытом — расскажут все про уязвимость, связанную с межсайтовой подделкой запроса — server-side request forgery (SSRF). 🍒 Сочная теория Ты узнаешь, почему такие баги встречаются в самых разных приложениях и по каким причинам разработчики допускают их в своем коде, как находить уязвимости, приводящие к атакам типа SSRF, на багбаунти и легально на этом зарабатывать. 👌 Наглядная практика Теорией не ограничимся: тебя ждет мастер-класс, на котором мы покажем, как именно нужно искать такие баги в собственном коде или на багбаунти. Регистрируйся на стрим заранее и готовься покорять Standoff Bug Bounty!
Show all...
👍 4🔥 2
Show all...
Iconv, set the charset to RCE: Exploiting the glibc to hack the PHP engine (part 2)

In this blog post, we will explore a new way of exploiting the vulnerability on PHP, using direct calls to iconv(), and illustrate the vulnerability by targeting Roundcube, a popular PHP webmail.

🔥 8👍 2
Choose a Different Plan

Your current plan allows analytics for only 5 channels. To get more, please choose a different plan.