Mohd Badrudduja
Mohd Badrudduja
  • 323
  • 62 504
SSRF via OpenID dynamic client registration - Lab#02
#openid #openidconnect #oauth2 #authentication #vulnerability #portswigger #websecurity #webexploitation
มุมมอง: 31

วีดีโอ

OpenID Dynamic Client Registration
มุมมอง 102หลายเดือนก่อน
#openid #openidconnect #oauth2 #authentication #vulnerability #portswigger #websecurity #webexploitation
Authentication bypass via OAuth implicit flow - #lab01
มุมมอง 158หลายเดือนก่อน
#oauth2 #authentication #bypass #vulnerability #portswigger #webexploitation #webclient
OAuth2.0 Authorization code vs Implicit grant types
มุมมอง 52หลายเดือนก่อน
#oauth2 #authentication #vulnerability #exploit #portswigger #websecurity
What is OAuth 2.0?
มุมมอง 111หลายเดือนก่อน
#oauth2 #authentication #vulnerability #exploit #portswigger #websecurity
Exploiting exact-match cache rules for web cache deception - Lab#05
มุมมอง 3062 หลายเดือนก่อน
#webcachedeception #portswigger #lab05 #webcache #deception #vulnerability #exploit
Exploiting cache server normalization for web cache deception - Lab#4
มุมมอง 2292 หลายเดือนก่อน
#webcachedeception #portswigger #webcache #deception #vulnerability #exploit
Exploiting origin server normalization for web cache deception - Lab#03
มุมมอง 2032 หลายเดือนก่อน
#webcachedeception #portswigger #webcache #deception #vulnerability #exploit
Exploiting path delimiters for web cache deception - Lab#02
มุมมอง 1712 หลายเดือนก่อน
#webcachedeception #portswigger #webcache #deception #vulnerability #exploit #path #delimiter
What is Delimiter discrepancies?
มุมมอง 742 หลายเดือนก่อน
#webcachedeception #portswigger #delimiter #discrepancies #webcache #deception #vulnerability
Exploiting path mapping for web cache deception - Lab#01
มุมมอง 3132 หลายเดือนก่อน
#webcachedeception #portswigger #websecurity #webcache #deception #vulnerability
Web Cache Deception - BRIEF
มุมมอง 2112 หลายเดือนก่อน
#webcachedeception #portswigger #webcache #deception #vulnerability
CSRF with broken Referer validation - Lab#12
มุมมอง 1493 หลายเดือนก่อน
#csrf #crosssiterequestforgery #vulnerability #exploit #portswigger #websecurity #webapplicationsecurity #pentesting
CSRF where Referer validation depends on header being present - Lab#11
มุมมอง 1103 หลายเดือนก่อน
#csrf #crosssiterequestforgery #portswigger #websecurity #webapplicationsecurity #webhacking #vulnerability #exploit
SameSite Lax bypass via cookie refresh - Lab#10
มุมมอง 2093 หลายเดือนก่อน
#csrf #samesite #bypass #portswigger #websecurity #pentesting
SameSite Strict bypass via sibling domain - Lab#09
มุมมอง 2813 หลายเดือนก่อน
SameSite Strict bypass via sibling domain - Lab#09
SameSite Strict bypass via client-side redirect - Lab#08
มุมมอง 1853 หลายเดือนก่อน
SameSite Strict bypass via client-side redirect - Lab#08
SameSite Lax bypass via method override - Lab#07
มุมมอง 1763 หลายเดือนก่อน
SameSite Lax bypass via method override - Lab#07
What is SameSite Cookie Attribute
มุมมอง 1694 หลายเดือนก่อน
What is SameSite Cookie Attribute
CSRF where token is duplicated in cookie - Lab#06
มุมมอง 1714 หลายเดือนก่อน
CSRF where token is duplicated in cookie - Lab#06
CSRF where token is tied to non-session cookie - Lab#05
มุมมอง 2174 หลายเดือนก่อน
CSRF where token is tied to non-session cookie - Lab#05
CSRF where token is not tied to user session - Lab#04
มุมมอง 1084 หลายเดือนก่อน
CSRF where token is not tied to user session - Lab#04
CSRF where token validation depends on token being present - Lab#03
มุมมอง 975 หลายเดือนก่อน
CSRF where token validation depends on token being present - Lab#03
CSRF where token validation depends on request method - Lab#02
มุมมอง 1345 หลายเดือนก่อน
CSRF where token validation depends on request method - Lab#02
CSRF vulnerability with no defenses - Lab#01
มุมมอง 1755 หลายเดือนก่อน
CSRF vulnerability with no defenses - Lab#01
What is Cross-site request forgery?
มุมมอง 725 หลายเดือนก่อน
What is Cross-site request forgery?
Exploiting insecure output handling in LLMs - Lab#04
มุมมอง 4505 หลายเดือนก่อน
Exploiting insecure output handling in LLMs - Lab#04
Indirect prompt injection - Lab#03
มุมมอง 1625 หลายเดือนก่อน
Indirect prompt injection - Lab#03
LLM - Indirect prompt injection
มุมมอง 1906 หลายเดือนก่อน
LLM - Indirect prompt injection
Exploiting vulnerabilities in LLM APIs - Lab#02
มุมมอง 1806 หลายเดือนก่อน
Exploiting vulnerabilities in LLM APIs - Lab#02

ความคิดเห็น

  • @swapnildubey0379
    @swapnildubey0379 7 ชั่วโมงที่ผ่านมา

    You wrote the video is about "Dynamic client registration" but the topic is covered only for few minutes at the last that too very superficially, no explanation. Maybe, just change the heading of your video to avoid confusion.

  • @RareVampire-c6s
    @RareVampire-c6s วันที่ผ่านมา

    Tysm for these videos

  • @razmjumehdi9069
    @razmjumehdi9069 วันที่ผ่านมา

    🙏🙏🙏❤❤

  • @razmjumehdi9069
    @razmjumehdi9069 วันที่ผ่านมา

    ❤❤🙏🙏👋👋

  • @razmjumehdi9069
    @razmjumehdi9069 วันที่ผ่านมา

    🙏🙏🙏🙏

  • @razmjumehdi9069
    @razmjumehdi9069 วันที่ผ่านมา

    🙏🙏🙏🙏

  • @razmjumehdi9069
    @razmjumehdi9069 วันที่ผ่านมา

    🙏🙏🙏

  • @razmjumehdi9069
    @razmjumehdi9069 วันที่ผ่านมา

    ❤❤

  • @razmjumehdi9069
    @razmjumehdi9069 วันที่ผ่านมา

    That’s amazing ❤❤🎉🎉

  • @razmjumehdi9069
    @razmjumehdi9069 วันที่ผ่านมา

    ❤❤❤

  • @razmjumehdi9069
    @razmjumehdi9069 วันที่ผ่านมา

    🎉🎉🎉🎉🎉

  • @razmjumehdi9069
    @razmjumehdi9069 วันที่ผ่านมา

    The best channel for bug bounty hunting tutorial ❤❤❤

  • @vikashthakur-xs3ti
    @vikashthakur-xs3ti 5 วันที่ผ่านมา

    Hello Captain, Thank you for the solution but my log is not coming I tried the same.

  • @sz2131
    @sz2131 5 วันที่ผ่านมา

    Good video showing trial and error 👍

  • @dsreddy-1471
    @dsreddy-1471 9 วันที่ผ่านมา

    Good content

  • @maxlimgj
    @maxlimgj 17 วันที่ผ่านมา

    superb explaination bro... I am subscribed

  • @worm_403
    @worm_403 22 วันที่ผ่านมา

    good demostration

  • @rlsn-kali
    @rlsn-kali 22 วันที่ผ่านมา

    excellent

    • @cybersec-radar
      @cybersec-radar 16 วันที่ผ่านมา

      Thanks! Glad you liked it.

  • @rlsn-kali
    @rlsn-kali 24 วันที่ผ่านมา

    this one is more hard than before, must watch it at least 3 times for me to understand🖐

  • @rlsn-kali
    @rlsn-kali 24 วันที่ผ่านมา

    is this bug still worth nowdays ?

  • @rlsn-kali
    @rlsn-kali 25 วันที่ผ่านมา

    very clear explanation sir, thank you

    • @cybersec-radar
      @cybersec-radar 20 วันที่ผ่านมา

      You are most welcome

  • @Newbie_0007
    @Newbie_0007 25 วันที่ผ่านมา

    Thanks a lot for your explaining But still i have lots of question :)

    • @cybersec-radar
      @cybersec-radar 20 วันที่ผ่านมา

      Having lots of questions means you will learn more and i see it positively. Do research as much as you can and let me know if you have issues in understanding concepts.

  • @AmineOnline
    @AmineOnline 27 วันที่ผ่านมา

    i always find email but no pwdToken or something else why is that?

    • @cybersec-radar
      @cybersec-radar 20 วันที่ผ่านมา

      I apologize for late reply I’m on vacation these days. Do you still have the same issue? If yes kindly tell me the time span of video so that i can understand the exact part of the video you stuck.

    • @AmineOnline
      @AmineOnline 20 วันที่ผ่านมา

      @@cybersec-radar i dont find the token key just email key as the third key

    • @cybersec-radar
      @cybersec-radar 17 วันที่ผ่านมา

      @AmineOnline did you find the reset token? The process to extract the token is little long but easy.

  • @tareshsharma7558
    @tareshsharma7558 หลายเดือนก่อน

    I was looking for walkthough like this. Other walk thooughs just added the vhosts in /etc/host without showing that what make them look for this. The best part was about looking at netstat and finding a web server at 3000

  • @MrRobot-e7q
    @MrRobot-e7q หลายเดือนก่อน

    Hi, can you solve this lab again without using their exploit server ? I mean how do you exploit this in real target scenario ? How do you append the URL in the referer header in real target scenario ?

  • @SaurabhKumarJain-j9q
    @SaurabhKumarJain-j9q หลายเดือนก่อน

    Hey Bro! Kindly add the walkthrough for Task 6: Advice n°5 d5e085772469d544a447bc8250890949

  • @lakshitavij8600
    @lakshitavij8600 หลายเดือนก่อน

    Hello, I deliver exploit to victim but after that i didnt get username “carlos” in response. Help me in finding it.

    • @cybersec-radar
      @cybersec-radar หลายเดือนก่อน

      1. Before you send the exploit to victim make sure you are able to get the response of welcome page "/my-account" through cache. 2. If first step is fine then after sending the exploit to victim check "Access logs" and find out if victim is visiting your exploit server or not? You must see a different IP then yours. 3. If 1 & 2 steps are achieved and you are not getting the results. disable the burpsuite from browser. 4. If nothing works. I can setup a zoom session with you join me on linkedin "www.linkedin.com/in/mohd-badrudduja-cissp-cc-38715126/"

  • @halwest05
    @halwest05 หลายเดือนก่อน

    InteRnal PointeR vaRiabLe, jokes aside tysm nice tutorial bro!

    • @cybersec-radar
      @cybersec-radar หลายเดือนก่อน

      You or anyone really most welcome and i’m open to any criticism. I believe in learning and growing.

    • @halwest05
      @halwest05 หลายเดือนก่อน

      @cybersec-radar i didn't mean any criticism, imo indians have a tutorial in everything i love what you guys share with the world, and more importantly I LUV UR ACCENT ♥️🔥

    • @cybersec-radar
      @cybersec-radar หลายเดือนก่อน

      I apologize, I misunderstood your acronym “tysm” as “try some”.

  • @DZbugbountyhunter
    @DZbugbountyhunter 2 หลายเดือนก่อน

    thank you my brother

    • @cybersec-radar
      @cybersec-radar 16 วันที่ผ่านมา

      Glad I could help.

  • @bandelaSuraj
    @bandelaSuraj 2 หลายเดือนก่อน

    Great explanation ! Thanks a lot. looking forward for more video's

    • @cybersec-radar
      @cybersec-radar 2 หลายเดือนก่อน

      Glad you liked it! Stay tuned for more.

  • @MuhammadAhmed-c4h
    @MuhammadAhmed-c4h 2 หลายเดือนก่อน

    wanted to learn dom in deep haveing a knowledge about javascript

    • @cybersec-radar
      @cybersec-radar หลายเดือนก่อน

      There is a separate module in portswigger named as “DOM-based vulnerabilities” which contains more in-depth content specifically for DOM. Check that out.

  • @MuhammadAhmed-c4h
    @MuhammadAhmed-c4h 2 หลายเดือนก่อน

    AoA sir can i learn xss

  • @ggelosstavrou9117
    @ggelosstavrou9117 2 หลายเดือนก่อน

    Yo view exploit gives invalid csrf

    • @ggelosstavrou9117
      @ggelosstavrou9117 2 หลายเดือนก่อน

      And as far as I understand this occurs because cookie is not changed for some reason

    • @cybersec-radar
      @cybersec-radar 2 หลายเดือนก่อน

      Tell me the exact time of the video where you are facing the problem.

    • @ggelosstavrou9117
      @ggelosstavrou9117 2 หลายเดือนก่อน

      @ problem not in video . Problem occurs if I press view exploit

    • @cybersec-radar
      @cybersec-radar 2 หลายเดือนก่อน

      @ggelosstavrou9117 make sure csrf token and csrf cookie values are same.

    • @cybersec-radar
      @cybersec-radar 2 หลายเดือนก่อน

      Hmmm i got the problem… would you like to connect on zoom?

  • @bughunternetwork
    @bughunternetwork 2 หลายเดือนก่อน

    👍👍 Nice explaination

    • @cybersec-radar
      @cybersec-radar 2 หลายเดือนก่อน

      Thanks stay tuned

  • @AttackerShihab
    @AttackerShihab 2 หลายเดือนก่อน

    Plz make more video

    • @cybersec-radar
      @cybersec-radar 2 หลายเดือนก่อน

      Sure second lab is in process.

  • @eggsec-i4s
    @eggsec-i4s 3 หลายเดือนก่อน

    Learned a lot!

    • @cybersec-radar
      @cybersec-radar 3 หลายเดือนก่อน

      Thanks. Stay tuned

  • @simbalion84801
    @simbalion84801 3 หลายเดือนก่อน

    your videos are great

    • @cybersec-radar
      @cybersec-radar 3 หลายเดือนก่อน

      Thanks for watching!

  • @yourmuslimbhai
    @yourmuslimbhai 3 หลายเดือนก่อน

    thank u so much

    • @cybersec-radar
      @cybersec-radar 3 หลายเดือนก่อน

      Happy to help

    • @cybersec-radar
      @cybersec-radar 3 หลายเดือนก่อน

      You are most welcome

  • @memozaabrar2728
    @memozaabrar2728 3 หลายเดือนก่อน

    The whole playlist was well explained and well managed. Thank you and keep making such information videos.

    • @cybersec-radar
      @cybersec-radar 3 หลายเดือนก่อน

      Thanks! Glad you found the playlist helpful.

  • @L30x408
    @L30x408 3 หลายเดือนก่อน

    Excellent explanation, thank you!!!

    • @cybersec-radar
      @cybersec-radar 3 หลายเดือนก่อน

      Glad you enjoyed it!

  • @l19-siranjeevi.v22
    @l19-siranjeevi.v22 3 หลายเดือนก่อน

    Thankyou sir business logic vulnerabilities lab 10&11 bending sir video sir

    • @cybersec-radar
      @cybersec-radar 3 หลายเดือนก่อน

      You're welcome! Glad you liked those videos.

  • @Annony-om3cn
    @Annony-om3cn 3 หลายเดือนก่อน

    Any site that provide unique link for bug bounty or exploits server

    • @cybersec-radar
      @cybersec-radar 3 หลายเดือนก่อน

      try this "webhook.site/" & "github.com/projectdiscovery/interactsh" for Out of band interaction. And for HTML page hosting or specific for php, python n all you will easily find on google in $2/month to $5/month. Even you can use AWS.

  • @memozaabrar2728
    @memozaabrar2728 3 หลายเดือนก่อน

    Good one.

    • @cybersec-radar
      @cybersec-radar 3 หลายเดือนก่อน

      Thanks! I'm glad you liked it.

  • @kulavardhanreddy7374
    @kulavardhanreddy7374 3 หลายเดือนก่อน

    "Congratulations sir for passing CISSP! Well deserved!"

    • @cybersec-radar
      @cybersec-radar 3 หลายเดือนก่อน

      Thanks alot. Next one will be soon 🔜

  • @imperim
    @imperim 3 หลายเดือนก่อน

    thanks

  • @Annony-om3cn
    @Annony-om3cn 3 หลายเดือนก่อน

    Sir why are not add this video in ssti playlist

    • @cybersec-radar
      @cybersec-radar 3 หลายเดือนก่อน

      Done sir. Thanks for pointing out.

  • @tanimshaik6597
    @tanimshaik6597 4 หลายเดือนก่อน

  • @memozaabrar2728
    @memozaabrar2728 4 หลายเดือนก่อน

    Thank you for this walkthrough.

    • @cybersec-radar
      @cybersec-radar 4 หลายเดือนก่อน

      Glad it was helpful!

  • @memozaabrar2728
    @memozaabrar2728 4 หลายเดือนก่อน

    Good explanation….

    • @cybersec-radar
      @cybersec-radar 4 หลายเดือนก่อน

      Glad it was helpful!