An IDOR Vulnerability on INSTAGRAM! 49500$ Rewarded!

แชร์
ฝัง
  • เผยแพร่เมื่อ 14 มิ.ย. 2022
  • Get 10,000 free mins to build mobile and web app: bit.ly/3uuotSV
    Learn more about ZEGOCLOUD API & SDK: bit.ly/3Fy5HAm
    How to build iOS, Android and Web app: bit.ly/3hf7xfX
    Check out my FREE course on SQL Injection for Beginners with hands-on training and completion certificate: bit.ly/3MTMQ2Q
    Neeraj Sharma's writeup: infosecwriteups.com/how-i-fou...
    Neeraj Sharma, a 20-year-old Security Enthusiast from India has discovered a critical IDOR (Insecure Direct Object References) vulnerability on Instagram which allowed an attacker to change the thumbnail of any instagram reel without any authorization!
    Facebook offered him 49500$ for reporting this bug and also added him to the Hall Of Fame.
    Facebook's Bug Bounty Hall of Fame: / thanks
    Thanks for watching!
    SUBSCRIBE for more videos!
    Join my Discord: / discord
    Follow me on Instagram: / teja.techraj
    Website: techraj156.com​​​​​
    Blog: blog.techraj156.com
  • วิทยาศาสตร์และเทคโนโลยี

ความคิดเห็น • 106

  • @TechRaj156
    @TechRaj156  2 ปีที่แล้ว +6

    Check out my FREE course on SQL Injection for Beginners, you also get a completion certificate: bit.ly/3MTMQ2Q

  • @24host99
    @24host99 2 ปีที่แล้ว +45

    That bounty hunt was so rewardable

  • @Jay-gf4pt
    @Jay-gf4pt 2 ปีที่แล้ว +56

    Your explanation was perfect, thanks for the video

  • @mangakadomingos292
    @mangakadomingos292 2 ปีที่แล้ว +14

    I like the way you explain, clear as clean water, keep it up.

  • @dimlight1172
    @dimlight1172 2 ปีที่แล้ว +9

    Thanks for the explanation brother!! Got to learn many new stuff.

  • @imkir4n
    @imkir4n 2 ปีที่แล้ว +15

    perfect explanation and awesome finding!!

  • @nadakuditigopikrishna6587
    @nadakuditigopikrishna6587 ปีที่แล้ว +4

    Thank you bro! you explained very well. your presentation skills are awesome.

  • @adarshverma3372
    @adarshverma3372 2 ปีที่แล้ว +7

    That’s why all your action should be user centric in the backend

  • @Child0ne
    @Child0ne 2 ปีที่แล้ว +2

    Your channel is coming a lot good bro

  • @rakeshpanchal8007
    @rakeshpanchal8007 2 ปีที่แล้ว +5

    Your explanation was perfect, thanks for the video bro

  • @Shadow-xi2sv
    @Shadow-xi2sv 11 หลายเดือนก่อน +1

    Really nice explanation! Thanks!

  • @jaisaljaisu8332
    @jaisaljaisu8332 2 ปีที่แล้ว +1

    mahn , appreciate your work .. thanks for this :)

  • @rakno12
    @rakno12 2 ปีที่แล้ว +32

    Damn...that looked so simple!!!

  • @nafeeskhan007
    @nafeeskhan007 2 ปีที่แล้ว +3

    Nice detail explanation 👌 👍 thumb up. Keep it up 👍

  • @hridaybhatia5643
    @hridaybhatia5643 2 ปีที่แล้ว +1

    Superb video sir loved it 😍😍

  • @saleemahmed8302
    @saleemahmed8302 4 หลายเดือนก่อน

    Wonderfully explained. Thanks a lot.

  • @davbj7707
    @davbj7707 2 ปีที่แล้ว

    Great vid man

  • @itsmmdoha
    @itsmmdoha 2 ปีที่แล้ว +2

    Damn!
    Great video 🔥

  • @badmashito4059
    @badmashito4059 2 ปีที่แล้ว +3

    Damn it was a awesome finding !!

  • @imvjsai
    @imvjsai 2 ปีที่แล้ว

    Good one Anna. Keep going

  • @noorjay1363
    @noorjay1363 2 ปีที่แล้ว +1

    Crazy.. I never think that thumbnail can be hacked.

  • @grahampawar
    @grahampawar 2 ปีที่แล้ว +7

    Please bring more such examples 🙏🧑‍💻

  • @photographymaniac2529
    @photographymaniac2529 2 ปีที่แล้ว +1

    Awesome find definitely

  • @OthmanAlikhan
    @OthmanAlikhan ปีที่แล้ว

    Thanks for the video =)

  • @d-balldragonballs4901
    @d-balldragonballs4901 2 ปีที่แล้ว +4

    Can you please explain..how did you bypass ssl pinning in genny.....

  • @_AayushKumar
    @_AayushKumar 2 ปีที่แล้ว

    Great. Explanation

  • @_Thomas_Shelby_
    @_Thomas_Shelby_ 2 ปีที่แล้ว +1

    yesterday loi has posted it full form :-Insecure direct object reference

  • @shivajivarma
    @shivajivarma 2 ปีที่แล้ว +1

    Hi @Tech taj what is your mic setup? Can you share amazon link for it?
    FYI. Looks like your website is down. Its showing WIZ service error.

  • @0RIPPER0
    @0RIPPER0 2 ปีที่แล้ว +5

    Lol 🤣 Beluga is hacked ... Now his Hecker friend will come to save his ass..

  • @robot67799
    @robot67799 2 ปีที่แล้ว

    Woah! It's so cool!

  • @ItzHerobrine
    @ItzHerobrine 2 ปีที่แล้ว

    I love how the comment section has no bots

  • @IDontModWTFz
    @IDontModWTFz 2 ปีที่แล้ว +1

    I wonder what other sites are vulnerable to this attack?

  • @AskLichy
    @AskLichy 2 ปีที่แล้ว

    M ardam kale but video motham chusa.... ❤️

  • @rigbyb
    @rigbyb 2 ปีที่แล้ว

    good video thank you

  • @dhanushariah5330
    @dhanushariah5330 2 ปีที่แล้ว

    More such videos bud!

  • @hackersvision2811
    @hackersvision2811 2 ปีที่แล้ว +5

    My mentor is here again with another motivating hacking video ✌️✌️

  • @Yash15361
    @Yash15361 10 หลายเดือนก่อน

    love your content :}

  • @Riborwahz
    @Riborwahz 2 ปีที่แล้ว +3

    Who else not indian but Indian
    Well not the small letter i 😂

  • @remy2885
    @remy2885 2 ปีที่แล้ว

    Raj i really appreciate ur videos very clear and interesting, could u make a vid about evilnginx2? i think it would be great to learn about it for alot of people.

  • @zedvn3792
    @zedvn3792 5 หลายเดือนก่อน

    Could you please tell me how to use burpsuite in the android emulator like in the exploit video ?

  • @raphaelziade5422
    @raphaelziade5422 9 หลายเดือนก่อน

    Hi, what the name of that Phone sim that he used...?

  • @zeeshandil2917
    @zeeshandil2917 2 ปีที่แล้ว

    so easy and so powerful

  • @surendarmurthi551
    @surendarmurthi551 2 ปีที่แล้ว

    Bro neenga dhan unlucky bug hunter channel host ah

  • @niravchauhan2278
    @niravchauhan2278 2 ปีที่แล้ว

    Subscribed✌️

  • @nyctophilialone
    @nyctophilialone 2 ปีที่แล้ว

    So this vulnerability doesn't work now, right?

  • @paritoshkumar4465
    @paritoshkumar4465 2 ปีที่แล้ว +25

    Bro why don't you start a complete course of coding from beginning to expert level.
    Ex- coding + connectivity to database related video.
    I know coding then what to learn after coding i don't know
    That make hoch poch in my brain.

    • @atirrasheedhashmi
      @atirrasheedhashmi 2 ปีที่แล้ว +1

      He is gonna charge you & he is not uploading here on youtube

    • @chinedumichael8776
      @chinedumichael8776 2 ปีที่แล้ว +1

      We'll pay I need it too

    • @noorjay1363
      @noorjay1363 2 ปีที่แล้ว

      @@atirrasheedhashmi I will pay

  • @GameWithSNAKE
    @GameWithSNAKE 2 ปีที่แล้ว +2

    New subscriber ❤️

  • @vinothn4228
    @vinothn4228 2 ปีที่แล้ว

    Cool mannnn😍

  • @mixwood1130
    @mixwood1130 2 ปีที่แล้ว

    Is it possible to reproduce the vulnerability?

  • @praveenkurup8894
    @praveenkurup8894 2 ปีที่แล้ว

    Please make A video to access server with shodan

  • @helloworld4402
    @helloworld4402 2 ปีที่แล้ว

    Make more videos like this

  • @belharra5756
    @belharra5756 2 ปีที่แล้ว

    Lets say i am hunting for price manipulation idor but the request is encrypted with % any way to decore it ?

  • @JohnPaulBuce
    @JohnPaulBuce 2 ปีที่แล้ว +1

    trolling session

  • @didyouknowamazingfacts2790
    @didyouknowamazingfacts2790 2 หลายเดือนก่อน

    I'm a little confused by the difference between a BOLA and IDOR vulnerability?

  • @rivu____2329
    @rivu____2329 2 ปีที่แล้ว

    Can this Practice can we do after this?

  • @harshzala7019
    @harshzala7019 2 ปีที่แล้ว

    Can we try now

  • @akhilv3487
    @akhilv3487 2 ปีที่แล้ว

    More videos plz

  • @acousticamar8109
    @acousticamar8109 2 ปีที่แล้ว

    Moral:- Bug Kahi Bhi Ho Sakta Hai 🥲

  • @TechnicalRex
    @TechnicalRex 2 ปีที่แล้ว

    Awesome

  • @yuuki-1829
    @yuuki-1829 2 ปีที่แล้ว

    Fixed?

  • @vrushabhpatil2867
    @vrushabhpatil2867 2 ปีที่แล้ว

    Well r u studying right now or doing some cybersecurity job

  • @funfillers249
    @funfillers249 2 ปีที่แล้ว +2

    Is it's patched?

  • @unknown_3293
    @unknown_3293 ปีที่แล้ว

    awsome prank to people

  • @chupkaryaar1677
    @chupkaryaar1677 2 ปีที่แล้ว

    damn! copy of network chuck btw loved your videos

  • @ncr.jat.samaaj
    @ncr.jat.samaaj 10 หลายเดือนก่อน +1

    billo bagge bagge bilya da ki kregi bagge bagge bilya da ki kregi " kuch nahi kregi bhai bass bounty dilvayegi 😂"

  • @bisen6475
    @bisen6475 2 ปีที่แล้ว

    Beluga👀

  • @magenta8979
    @magenta8979 2 ปีที่แล้ว

    Dark market probably 100k$

  • @ft.Atulkumarsingh
    @ft.Atulkumarsingh 2 ปีที่แล้ว

    Some websites has listed amount to 4500USD??

    • @adityamehra4412
      @adityamehra4412 2 ปีที่แล้ว

      No its 49500USD

    • @adityamehra4412
      @adityamehra4412 2 ปีที่แล้ว +1

      i know because he is my friend

    • @nitinkumarsaini....
      @nitinkumarsaini.... 2 ปีที่แล้ว

      @@adityamehra4412 o really , you are also hacker

    • @ft.Atulkumarsingh
      @ft.Atulkumarsingh 2 ปีที่แล้ว

      @@adityamehra4412 okay, I was confused that some websites are saying 49k and some are 4500 thanks for conformation.

    • @ft.Atulkumarsingh
      @ft.Atulkumarsingh 2 ปีที่แล้ว +2

      @@adityamehra4412 tell him congrats from me.

  • @aashita6850
    @aashita6850 2 ปีที่แล้ว +1

    Woaaaaaah! How does something like this even hits in the mind?

    • @BlueEdgeTechno
      @BlueEdgeTechno 2 ปีที่แล้ว +3

      It doesn't, they try a bunch of different methods until something seems odd.

    • @aashita6850
      @aashita6850 2 ปีที่แล้ว +2

      @@BlueEdgeTechno Ah! I guess Patience is the key!!

  • @MalikRabichon
    @MalikRabichon ปีที่แล้ว

    i don't trust on the bug bounty program , the rewards are not two much !

  • @thewolf-ps1qz
    @thewolf-ps1qz 2 ปีที่แล้ว

    poor beluga account 🥺🙏

  • @rishabhrana3773
    @rishabhrana3773 2 ปีที่แล้ว

    I know him

  • @proxy5061
    @proxy5061 2 ปีที่แล้ว

    37lakhs ✌️✌️

  • @latesthitstch9428
    @latesthitstch9428 2 ปีที่แล้ว

    Wow

  • @igu642
    @igu642 8 หลายเดือนก่อน

    ❤❤

  • @lesleybw
    @lesleybw 2 ปีที่แล้ว

    🤯

  • @ClashWithHuzefa
    @ClashWithHuzefa 2 ปีที่แล้ว

    😎

  • @itscorneveryday6344
    @itscorneveryday6344 2 ปีที่แล้ว +1

    Bro i did report 4 Idor's but haven't got response it's been 24 hours for the first Idor..
    are they gonna response me or not?
    it says it is private and only participants can view it...
    when they gonna response me please answer...

  • @jeanandre3651
    @jeanandre3651 2 ปีที่แล้ว

    wtf 🤯

  • @passiveearner726
    @passiveearner726 2 ปีที่แล้ว

    Second

  • @utensilapparatus8692
    @utensilapparatus8692 2 ปีที่แล้ว

    1337

  • @savagegirl9357
    @savagegirl9357 2 ปีที่แล้ว

    First

  • @pinkpantherkidsofficial9058
    @pinkpantherkidsofficial9058 2 ปีที่แล้ว

    Your explanation was not good no thanks for the video

  • @PepesCashino
    @PepesCashino 2 ปีที่แล้ว

    He sound like an indian scammer

  • @akshaychordia8724
    @akshaychordia8724 2 ปีที่แล้ว

    Hi @Beluga