My Favorite API Hacking Vulnerabilities & Tips

แชร์
ฝัง
  • เผยแพร่เมื่อ 2 ก.ค. 2024
  • LIKE and SUBSCRIBE with NOTIFICATIONS ON if you enjoyed the video! 👍
    📚 If you want to learn bug bounty hunting from me: app.hackinghub.io/hubs/nahams...
    💵 FREE $200 DigitalOcean Credit:
    m.do.co/c/3236319b9d0b
    🔗 LINKS:
    📖 MY FAVORITE BOOKS:
    Bug Bounty Bootcamp: The Guide to Finding and Reporting Web Vulnerabilities -amzn.to/3Re8Pa2
    Hacking APIs: Breaking Web Application Programming Interfaces - amzn.to/45g4bOr
    Black Hat GraphQL: Attacking Next Generation APIs - amzn.to/455F9l3
    🍿 WATCH NEXT:
    If I Started Bug Bounty Hunting in 2024, I'd Do this - • If I Started Bug Bount...
    2023 How to Bug Bounty - • How to Bug Bounty in 2023
    Bug Bounty Hunting Full Time - youtu.be/watch?v=ukb79vAgRiY
    Hacking An Online Casino - youtu.be/watch?v=2eIDxVrk4a8
    WebApp Pentesting/Hacking Roadmap - youtu.be/watch?v=doFo0I_KU0o
    MY OTHER SOCIALS:
    🌍 My website - www.nahamsec.com/
    👨‍💻 My free labs - app.hackinghub.io/
    🐦 Twitter - / nahamsec
    📸 Instagram - / nahamsec
    👨‍💻 Linkedin - / nahamsec
    WHO AM I?
    If we haven't met before, hey 👋! I'm Ben, most people online know me online as NahamSec. I'm a hacker turned content creator. Through my videos on this channel, I share my experience as a top hacker and bug bounty hunter to help you become a better and more efficient hacker.
    FYI: Some of the links I have in the description are affiliate links that I get a a percentage from.

ความคิดเห็น • 40

  • @NahamSec
    @NahamSec  9 วันที่ผ่านมา +6

    app.hackinghub.io/hubs/nahamsec-bug-bounty-course
    USE CODE: UPDATE50OFF for a discount!

    • @IBDLFSEragon
      @IBDLFSEragon 9 วันที่ผ่านมา +1

      Its showing page not found. Do we need to login to access the page.

    • @zerooo88
      @zerooo88 7 วันที่ผ่านมา

      Is the course the same as the one on Udemy?

  • @xerox0x1
    @xerox0x1 9 วันที่ผ่านมา +7

    Of course, We would like to see an episode about graphql and path traversal ❤

  • @pkmumbreon937
    @pkmumbreon937 8 วันที่ผ่านมา +2

    A path traversal video sounds awesome!

  • @6060fishy
    @6060fishy 9 วันที่ผ่านมา

    Awesome video, a nice summary, just what I need to upskill on at the moment.
    Would love to see Path Traversal next please bro!

  • @user-fp7fs9xl2t
    @user-fp7fs9xl2t 7 วันที่ผ่านมา

    Great Episode ... Path Traversal Next ...

  • @ralphaeljames9570
    @ralphaeljames9570 7 วันที่ผ่านมา

    Thank you for the graphql in advance

  • @agustinothadeus
    @agustinothadeus 8 วันที่ผ่านมา +1

    Informative video as always Ben, I would really like to hear about how you approach GraphQL APIs, being used to REST, GraphQL seems a whole lot of a different game. I have experimented with using clairvoyance on a couple of APIs but can't bring myself to be comfortable with it as I am with REST.

  • @BEKTIPS
    @BEKTIPS 9 วันที่ผ่านมา +11

    graphql please

    • @SonaliSingh-ri6jq
      @SonaliSingh-ri6jq 9 วันที่ผ่านมา +1

      GraphQL Injection Good topic

    • @BEKTIPS
      @BEKTIPS 9 วันที่ผ่านมา

      @@SonaliSingh-ri6jq yeah it is

  • @gk_eth
    @gk_eth 9 วันที่ผ่านมา +1

    need both path traversal and graphql based vulns ben🙂

  • @jxkz3
    @jxkz3 8 วันที่ผ่านมา

    Both plz

  • @zbording80
    @zbording80 8 วันที่ผ่านมา

    A Path Traversal video it would be super nice

  • @Enigma-qf9xz
    @Enigma-qf9xz 9 วันที่ผ่านมา

    Graphql and dir traversal

  • @user-pn7ey6bm7g
    @user-pn7ey6bm7g 9 วันที่ผ่านมา

    great

  • @KaishKhan1234
    @KaishKhan1234 8 วันที่ผ่านมา

    graphql + Path Traversal plz

  • @c0ns0leman37
    @c0ns0leman37 วันที่ผ่านมา

    make a video on graphql

  • @monikasharma4403
    @monikasharma4403 9 วันที่ผ่านมา +2

    SIR PLEASE REPLY ME
    I have found a API key hard-coded in a javascript file but I have a confussion that should I report it as a information disclosure vulnerability or look forward to saw impact but I don't know what to do next .
    please assist me sir

    • @h0udini420
      @h0udini420 9 วันที่ผ่านมา

      definitely look for more impact... try to find out what purpose the API key is serving, a lot of times such tokens are used for logging or analytics services which are marked informative if you report them.

    • @monikasharma4403
      @monikasharma4403 9 วันที่ผ่านมา

      @@h0udini420 hey are you a hunter

    • @h0udini420
      @h0udini420 8 วันที่ผ่านมา

      @@monikasharma4403 yes

  • @crusader_
    @crusader_ 8 วันที่ผ่านมา

    path traversal and gql plzz

  • @cybersec9345
    @cybersec9345 9 วันที่ผ่านมา

    Hi, Sorry, but I can't find the udemy link

  • @loneliestwolf4228
    @loneliestwolf4228 6 วันที่ผ่านมา

    both PLEASE....!!!!

    • @NahamSec
      @NahamSec  6 วันที่ผ่านมา

      🫡

  • @seansanders789
    @seansanders789 9 วันที่ผ่านมา

    Your link above doesn’t work

  • @darkhunter9075
    @darkhunter9075 8 วันที่ผ่านมา

    Hey ben , bring the next episode of redacted series

  • @KaiqueSilva-un5ht
    @KaiqueSilva-un5ht 9 วันที่ผ่านมา

    Awesome content and very useful!

  • @solvedandlearned3878
    @solvedandlearned3878 8 วันที่ผ่านมา

    Do you think apis are a gold mine compared to the usual bughunting?

  • @lovejourney1439
    @lovejourney1439 9 วันที่ผ่านมา

    Graphql

  • @user-ik5xi5yv9y
    @user-ik5xi5yv9y 4 วันที่ผ่านมา

    graphql

  • @brs2379
    @brs2379 8 วันที่ผ่านมา

    GraphQL

  • @jamesmckee9017
    @jamesmckee9017 7 วันที่ผ่านมา +3

    Only 3% of bug bounty hunters ever make a cent.

    • @70rpedo
      @70rpedo วันที่ผ่านมา

      If it's true then why don't you be one of them? They are no different than you. You can do it too just keep pushing.

  • @Tft1m
    @Tft1m 9 วันที่ผ่านมา

    Hello brother I need your help plz necessary how I can connect you

  • @gianb12
    @gianb12 6 วันที่ผ่านมา

    graphql please

  • @Khalid-bm4fw
    @Khalid-bm4fw 9 วันที่ผ่านมา

    Graphql

  • @LyPE706
    @LyPE706 3 วันที่ผ่านมา

    Graphql