Turning a $500 bounty into $30,000+

แชร์
ฝัง
  • เผยแพร่เมื่อ 21 เม.ย. 2024
  • 📚 Purchase my Bug Bounty Course here 👉🏼 bugbounty.nahamsec.training
    💵 Support the Channel:
    You can support the channel by becoming a member and get access exclusive content, behind the scenes, live hacking session and more!
    ☕️ Buy Me Coffee:
    www.buymeacoffee.com/nahamsec
    JOIN DISCORD:
    discordapp.com/invite/ucCz7uh
    🆓 🆓 🆓 $200 DigitalOcean Credit:
    m.do.co/c/3236319b9d0b
    💬 Social Media
    - / nahamsec
    - / nahamsec
    - twitch.com/nahamsec
    - / nahamsec1
    #bugbounty #ethicalhacking #infosec #cybersecurity #redteam #webapp

ความคิดเห็น • 53

  • @NahamSec
    @NahamSec  2 หลายเดือนก่อน +10

    Come hangout with us on Discord! discordapp.com/invite/ucCz7uh
    Remember my example is simplified for the sake of this video and I did have to jump through a few hoops like: a small filter bypass, CSP, and finding a legacy API endpoint in order to get my account takeover to work. The next time you find an XSS find a way to gain access to your "victim's" account without just trying to leak their current session/cookies.
    P.S.: Course update is underway!

    • @jeanvanoudtshoorn9587
      @jeanvanoudtshoorn9587 2 หลายเดือนก่อน

      Hi,thanx for the great channel.i am new to hackerone,i have a question,i have a server mis config bug,but dont know under what to report it as there is no description for it under reports.please help?

  • @Muthu.D
    @Muthu.D 2 หลายเดือนก่อน +25

    Try to make videos about SSTI and SQLi. All are finding SQLi in cookie,param and login page. I can’t understand how the SQLi works in some areas. Please make a video about SSTI and SQLi.

    • @H3xOv3rflow
      @H3xOv3rflow 2 หลายเดือนก่อน

      Yes really needed that @NahamSec

  • @onikumabackspace
    @onikumabackspace 2 หลายเดือนก่อน +2

    I would love to have you opinion on wether i as a beginner should learn one vulnerability first and look for it anywhere, or i should pick a target and learn how to look for many vulnerabilities there.

  • @benjaminmiller5930
    @benjaminmiller5930 2 หลายเดือนก่อน +1

    Good stuff and I can actually understand the way you explain stuff.

  • @giodevJS
    @giodevJS 2 หลายเดือนก่อน +1

    Thanks, your videos are really well explained. Learning with your videos is a time saver in some research’s.

    • @NahamSec
      @NahamSec  2 หลายเดือนก่อน +1

      Thanks for watching

  • @mr.picklesworth
    @mr.picklesworth 2 หลายเดือนก่อน

    How do you like the 8bitdo keyboard? I've been thinking about getting one.

  • @comosaycomosah
    @comosaycomosah 2 หลายเดือนก่อน

    I see you have hella notion notifications lol same same....hey you got any cool templates for notion or anything? Hacky things lol? Check lists? Im a sucker for a good checklist lol

  • @shriyanssudhi4545
    @shriyanssudhi4545 2 หลายเดือนก่อน

    I have got a stored XSS, but you need to be an admin to inject payload. Any tips on this 😕

  • @z-root8955
    @z-root8955 2 หลายเดือนก่อน

    very informative video thanks :)

  • @user-sc2yr7xk6h
    @user-sc2yr7xk6h 2 หลายเดือนก่อน +1

    Hii, Can you share the links for 5 week program? I totally lost.

  • @robinmarte7990
    @robinmarte7990 2 หลายเดือนก่อน

    Fire video bro

  • @salehlardhi4635
    @salehlardhi4635 2 หลายเดือนก่อน

    Thanks bro ❤

  • @bashirkabiruzarewa
    @bashirkabiruzarewa 2 หลายเดือนก่อน

    Thats a cool escalation, Thanks for the continues contribution to the community👏🙏,

    • @NahamSec
      @NahamSec  2 หลายเดือนก่อน

      Thanks for watching!

  • @king_Joah
    @king_Joah 2 หลายเดือนก่อน

    Am new to this game any direction because I don't knw wey to start from and those 100+ pages books aren't helping

  • @Muby_Ajiwa
    @Muby_Ajiwa 2 หลายเดือนก่อน

    Please Sir make a video on Business Logic Error vulnerability

  • @MarcelN1980
    @MarcelN1980 2 หลายเดือนก่อน +1

    Hey, will you do an update of the course materials? If so, when? :)

    • @NahamSec
      @NahamSec  2 หลายเดือนก่อน +5

      Very soon! There will be multiple updates. I have finished recording update 1.

    • @MarcelN1980
      @MarcelN1980 2 หลายเดือนก่อน

      @@NahamSec Thanks a lot! Can we help in any way? :)

  • @user-fp7fs9xl2t
    @user-fp7fs9xl2t 2 หลายเดือนก่อน

    Great Content ...

  • @bountyproofs
    @bountyproofs 2 หลายเดือนก่อน

    Information Disclosure --> It is popular and it has so many different types

  • @MUHAMMADZEESHAN-mx4yg
    @MUHAMMADZEESHAN-mx4yg 2 หลายเดือนก่อน

    Is "US Dept Of Defense" paid bug bounty program or free?

  • @rctech1237
    @rctech1237 2 หลายเดือนก่อน +1

    Wow sir keep it up , present

  • @MarkFoudy
    @MarkFoudy 2 หลายเดือนก่อน

    Hey Nahmsec! Hope you are well!

    • @NahamSec
      @NahamSec  2 หลายเดือนก่อน +2

      Hi 👋🏽

  • @ashifnewaz9348
    @ashifnewaz9348 2 หลายเดือนก่อน

    give us top 5 bugs finding tutorials..

  • @shuvokumarsaha8478
    @shuvokumarsaha8478 2 หลายเดือนก่อน

    Awesome 🥰

  • @silenttravelerRahul
    @silenttravelerRahul 2 หลายเดือนก่อน

    need some video on RCE on latest app

  • @fredenj-wr6qb
    @fredenj-wr6qb 2 หลายเดือนก่อน

    It would be great to create SSRF content

  • @X-RayBBH
    @X-RayBBH 2 หลายเดือนก่อน

    ey Naham you just got rickrolled by coffin haha

  • @brutexploiter
    @brutexploiter 2 หลายเดือนก่อน

    Great!!

  • @danishbhat1536
    @danishbhat1536 2 หลายเดือนก่อน

    nice one

  • @naumanalam5572
    @naumanalam5572 2 หลายเดือนก่อน

    Add some videos about SQLi , how ,where to find, how to identify and exploitation.

  • @ultmate948
    @ultmate948 2 หลายเดือนก่อน

    I would love if you could make your voice louder as it is a bit hard to hear from my side

    • @NahamSec
      @NahamSec  2 หลายเดือนก่อน

      Will take a look at audio settings! Thanks for flagging!

  • @alpernaee
    @alpernaee 2 หลายเดือนก่อน

    Deep Dive RCE or SQLi

  • @mihad0x1
    @mihad0x1 2 หลายเดือนก่อน

    Business Logic Flaw 🤓🤓🤓🤓🤓🤓

  • @Adarsh.-.
    @Adarsh.-. 2 หลายเดือนก่อน

    RCE naham

  • @Linnocks
    @Linnocks 2 หลายเดือนก่อน

    IDOR

  • @kmm4026
    @kmm4026 2 หลายเดือนก่อน

    You always talk about money, and I think you are trying to attract viewers because you know that they need money. You follow the same method as financial speculation videos and stock exchanges in attracting victims. The topic of Bounty Bugs is very difficult and requires knowledge and time to learn, and not in this way that you present and simplify it in order to attract views.

  • @monKeman495
    @monKeman495 2 หลายเดือนก่อน

    Can you guys validate this is this a valid bug:
    If there is a email change feature in application after login. In here by putting victim email instead of sending link to unregistered email we getting link on attacker email (base email ) is this a valid case or some case there is no verification email. We click on link and get registered?
    With victim email

    • @nux4857
      @nux4857 2 หลายเดือนก่อน

      It's not a valid bug

  • @sigma-yn3qd
    @sigma-yn3qd 2 หลายเดือนก่อน

    This dude still selling bs about big bounty come on man do your stuff and stop try to sell lies to people that wants to get a career cause you damn know very well that bug bounty unless you have another job and a lot of time do not pay shit