Bug Bounty | $2000 for SSRF bypass using DNS rebinding

แชร์
ฝัง
  • เผยแพร่เมื่อ 20 ธ.ค. 2024

ความคิดเห็น • 183

  • @CristiVladZ
    @CristiVladZ 3 ปีที่แล้ว +68

    This is well done and documented. Keep it up!

    • @LeetCipher
      @LeetCipher  3 ปีที่แล้ว +7

      Thanks a lot, Cristi, I appreciate the support, I'm a big fan btw ❤️

  • @ravananasuran
    @ravananasuran 2 ปีที่แล้ว +5

    dude this video really mind blowing because i searched a lot videos and writeups still i don't understand the concept. when you teach this damn . i am really happy to say that i understand this concept thanks man. i am really appreciate your hard work

    • @LeetCipher
      @LeetCipher  2 ปีที่แล้ว +1

      I appreciate that, my friend. Glad you liked it

  • @retrolex43
    @retrolex43 2 ปีที่แล้ว +10

    i am very impressed of your explain and the experience you just shared with hunters . awesome job. please make more content like these

  • @t3chn0t3s2
    @t3chn0t3s2 3 ปีที่แล้ว +13

    High quality video. Thank you for taking the time to share and educate others!

  • @JimmyLib
    @JimmyLib 3 ปีที่แล้ว

    This is some of the best bug bounty and web app hacking content on the whole of youtube.

  • @aarishkhan2220
    @aarishkhan2220 2 ปีที่แล้ว +1

    Damn now i got to know how DNS rebinding works Thanks buddy very well explained :)

  • @MrGentlemanism
    @MrGentlemanism 3 ปีที่แล้ว +3

    This is awesome man. Well done! Never knew about DNS rebinding, and you explained it so well. Subbed.

  • @flag_hunter
    @flag_hunter ปีที่แล้ว +1

    Man your explanation level is top notch. I hope you will make more PoC explanation videos like this.

  • @shayarand
    @shayarand 2 ปีที่แล้ว +1

    This was a very well done video. Extremely clear, well thought out and engaging. Please make more!!

  • @lonelybiscuit243
    @lonelybiscuit243 ปีที่แล้ว

    This is one off the best explained bug bounty videos on TH-cam. Keep it up man! I subscribed

  • @alexperrakis
    @alexperrakis 2 หลายเดือนก่อน

    Pure gold, brother! Thank you so much for this content.

  • @adyp487
    @adyp487 3 ปีที่แล้ว

    I learned A LOT of new things from this video alone!! WOW! JUST WOW!! AMAZING! AMAZING! AMAZING!

  • @uaebikers
    @uaebikers 2 ปีที่แล้ว

    Excellent explanation and straight to the point.
    Others would spend 30min rambling.
    Well done 👏

  • @FreeFire-ue4dm
    @FreeFire-ue4dm ปีที่แล้ว

    amazing and the perfect explanation I've seen till now on a ssrf thanks 🙂

  • @mdatikqurrahman8376
    @mdatikqurrahman8376 ปีที่แล้ว

    You are doing great work for the community thanks for the details explanation video.

  • @youcanthandlethetruth3406
    @youcanthandlethetruth3406 2 ปีที่แล้ว

    Mind blown! Can’t wait to test in on my client tomorrow.

  • @sayantandatta2996
    @sayantandatta2996 ปีที่แล้ว

    Awesome finding bro !! pl increase your volume it`ll be really helpful. Thanks

  • @rabik_dev
    @rabik_dev ปีที่แล้ว

    Very well made and well document video. Thank you for sharing! Subscribed :)

  • @0xfsec
    @0xfsec 3 ปีที่แล้ว +1

    The best poc bb walktrough I ever watch!

  • @ajaykumark107
    @ajaykumark107 2 ปีที่แล้ว

    Amazing video...Please create more content!

  • @pranaybafna3766
    @pranaybafna3766 3 ปีที่แล้ว +1

    Great demonstration and explaination. 💥

  • @imherovirat
    @imherovirat 2 ปีที่แล้ว

    Just like this video Do make sure you explain every little details so that everyone not just pro hackers understand the thing. Awesome video. Subscribed!!

  • @bug_huntr
    @bug_huntr 3 ปีที่แล้ว

    Please keep with this detail explanation in future too😃
    Awsm video!!

    • @LeetCipher
      @LeetCipher  3 ปีที่แล้ว

      Thank you, I will

  • @0xgreyhound
    @0xgreyhound ปีที่แล้ว

    thank you, finally some good videos of bugs you can actually find today

  • @princemehra12
    @princemehra12 2 ปีที่แล้ว

    Thanks you so much brother, You are Awesome. Thank you so much

  • @44318468
    @44318468 3 ปีที่แล้ว

    Awesome job! Thank you for creating such a great quality video and sharing all that content. Amazing work. Please keep it up, bringing subscribers!

  • @pinglocalhost
    @pinglocalhost 3 ปีที่แล้ว

    Awesome break down. Great video editing. Look forward to more videos. New sub 😀

  • @filmigo5890
    @filmigo5890 3 ปีที่แล้ว

    Thanks man. I have learnt a lot from this video. I am looking forward to learning more from you.

    • @LeetCipher
      @LeetCipher  3 ปีที่แล้ว

      More to come, stay tuned :D

  • @Vinayak123-q8p
    @Vinayak123-q8p 2 ปีที่แล้ว +1

    Next level amazing we need more

  • @thirumurugantm7073
    @thirumurugantm7073 ปีที่แล้ว +1

    Super and clear explanation 👌

  • @krishnabhandari6995
    @krishnabhandari6995 2 ปีที่แล้ว

    Great demonstration and explaination with real world example🎆

  • @smitpatel5868
    @smitpatel5868 3 ปีที่แล้ว

    what a great explanation of a really brilliant approach

  • @ravindranathrl1865
    @ravindranathrl1865 3 ปีที่แล้ว +1

    you are so cool in explaining thank you brother

    • @LeetCipher
      @LeetCipher  3 ปีที่แล้ว

      Glad it was helpful! :D

  • @asaad0x
    @asaad0x 2 ปีที่แล้ว

    I know maybe this after a while of posting this video, but u are extremely clever and make it easy to deliver the content , keep the good work up dude.

  • @dombruise9716
    @dombruise9716 2 ปีที่แล้ว

    Great work. Subscribed!

  • @youssef-kz3yn
    @youssef-kz3yn 2 หลายเดือนก่อน

    OH WOW , this is amazing bro keep it up

  • @ahmedsaeed0x93
    @ahmedsaeed0x93 3 ปีที่แล้ว

    now that's a quality writeup.

  • @raff000
    @raff000 2 ปีที่แล้ว

    Amazing work and very well explained! thanks for sharing

  • @angrybugs7966
    @angrybugs7966 3 ปีที่แล้ว

    Your content is amazing, thanks for sharing. Subscribed.

    • @LeetCipher
      @LeetCipher  3 ปีที่แล้ว +1

      Thanks You, my friend

  • @a.for.arun_
    @a.for.arun_ 2 ปีที่แล้ว

    This is awesome content. So informative. Subscribed.

  • @anik6393
    @anik6393 2 ปีที่แล้ว

    Can you please make more videos like this 😍😍😍 first time on the TH-cam

  • @Luffy-um8jo
    @Luffy-um8jo 3 ปีที่แล้ว

    Always learning something new from you. Keep going.

  • @Dmxx1-z8u
    @Dmxx1-z8u 11 หลายเดือนก่อน

    شكرا صديقي لكل هذه المعلومات انها حقا منعشة

  • @fer2127
    @fer2127 ปีที่แล้ว

    Awesome, i love the way u explained it

  • @danzosow5703
    @danzosow5703 3 ปีที่แล้ว

    Great very well explained if every TH-cam channel explain like this we will be elite hacker I recommend that you do Udemy courses on bug bounty with this kind of lab

  • @stylemusic6401
    @stylemusic6401 3 ปีที่แล้ว

    keep it up bro!! very interesting content

    • @LeetCipher
      @LeetCipher  3 ปีที่แล้ว

      Thanks, will do!

  • @dev-eh9lr
    @dev-eh9lr 2 ปีที่แล้ว

    You’re amazing dude, thanks and much appreciate your clarification 🖤🚀

  • @bughunter8889
    @bughunter8889 3 ปีที่แล้ว

    Thank you so much for this great stuff...We are learning bugs also learning programming and how we can create our own scripts ❤️❤️thanx sir

    • @LeetCipher
      @LeetCipher  3 ปีที่แล้ว +1

      you welcome, glad to help ❤️

  • @gurvirsingh4190
    @gurvirsingh4190 3 ปีที่แล้ว

    As always great.. please start some good bug bounty series which are not usually available on yt..many would love to learn from you

  • @khaledyassen1971
    @khaledyassen1971 2 ปีที่แล้ว

    Awesome explanation, thanks for sharing 💛

  • @maumau4369
    @maumau4369 2 ปีที่แล้ว

    Very nice video man keep them up please I love them 😍

  • @0xgodson119
    @0xgodson119 3 ปีที่แล้ว

    tnks bro. for the wonderful video. we need more from u

    • @LeetCipher
      @LeetCipher  3 ปีที่แล้ว

      Thanks, man, stay tuned for future videos :)

  • @muhammadhasnaatarshad8591
    @muhammadhasnaatarshad8591 2 ปีที่แล้ว

    amazing content bro keep it up

  • @popo_hack
    @popo_hack ปีที่แล้ว

    Nice found and great job 👍😎

  • @manavsharma4481
    @manavsharma4481 2 ปีที่แล้ว

    Man such a great video , super detailed..thanks ;)

  • @CyberCrackSpoil
    @CyberCrackSpoil ปีที่แล้ว

    Awesome breakdown. Thank you.

  • @dannyramirez5187
    @dannyramirez5187 3 ปีที่แล้ว

    Excellent content brother, thank you very much for your time.

    • @LeetCipher
      @LeetCipher  3 ปีที่แล้ว

      You're welcome, my friend

  • @SrRunsis
    @SrRunsis 3 ปีที่แล้ว

    this video is gold! subscribed :D

  • @notamongyou
    @notamongyou 3 ปีที่แล้ว

    Hard-work pays off 🧑‍💻

  • @CWLabs7209
    @CWLabs7209 3 ปีที่แล้ว

    Awesome Content . You deserve more subscribers 😊 ❣️.

    • @LeetCipher
      @LeetCipher  3 ปีที่แล้ว

      Thanks, my friend, appreciate that ❤️

  • @saiduttmekala7256
    @saiduttmekala7256 2 ปีที่แล้ว

    The way you explained 🔥🔥🔥

  • @hackersguild8445
    @hackersguild8445 3 ปีที่แล้ว

    Awesome explanation. 🥳

  • @vinithv5065
    @vinithv5065 3 ปีที่แล้ว

    Very detailed video. Learned a lot. Thank you so much.
    Please post a video about learning path as well. What are all the things we need to learn to hack like you?

    • @LeetCipher
      @LeetCipher  3 ปีที่แล้ว +1

      will do very soon, stay tuned :)

  • @shriyanshgupta9951
    @shriyanshgupta9951 2 ปีที่แล้ว

    Nice One !! Learned something new !!

  • @cyrexplays5031
    @cyrexplays5031 3 ปีที่แล้ว

    Bro you are pro ❤️❤️❤️❤️❤️
    Also energetic ❤️

    • @LeetCipher
      @LeetCipher  3 ปีที่แล้ว +1

      Thank You, bro, I appreciate it ❤️

    • @cyrexplays5031
      @cyrexplays5031 3 ปีที่แล้ว

      @@LeetCipher ❤️❤️

  • @kabylemen864
    @kabylemen864 2 ปีที่แล้ว

    That was awsom man ❤️😘❤️💓

  • @qifanguo5549
    @qifanguo5549 2 ปีที่แล้ว

    This is great , love it !

  • @zhka-ne7yv
    @zhka-ne7yv ปีที่แล้ว

    so cool! thanks for sharing

  • @innerjoy6361
    @innerjoy6361 3 ปีที่แล้ว

    really nice way explaining .thanks

    • @LeetCipher
      @LeetCipher  3 ปีที่แล้ว

      glad you liked it :)

  • @0xkavish
    @0xkavish ปีที่แล้ว

    Good explanation , Happy hacking

  • @MANJEETKUMAR-x7r5v
    @MANJEETKUMAR-x7r5v 9 หลายเดือนก่อน

    very good explanation

  • @Carbon367
    @Carbon367 3 ปีที่แล้ว

    Awesome channel bro.

    • @LeetCipher
      @LeetCipher  3 ปีที่แล้ว

      Thanks You, my friend ❤️

  • @amolgangurde2790
    @amolgangurde2790 3 ปีที่แล้ว

    Excellent explanation 👌

  • @uttarkhandcooltech1237
    @uttarkhandcooltech1237 3 ปีที่แล้ว

    love u bro i m new here

  • @Aravindb26
    @Aravindb26 2 ปีที่แล้ว

    Great video, I have a query that how did u find its using reverse proxy? Because it's not shown in wappalyzer know?

  • @0xBnke
    @0xBnke 2 ปีที่แล้ว

    Keep doing dat 😍😍😍😍❤️❤️❤️❤️

  • @rizwansiddiqu180
    @rizwansiddiqu180 2 ปีที่แล้ว

    Awesome explanation

  • @AbdulAziz-yz2wd
    @AbdulAziz-yz2wd 2 ปีที่แล้ว +1

    What is the different when you check IDOR with uuid it was failed and then you use uuid from dns rebinding it was succeed?

    • @LeetCipher
      @LeetCipher  2 ปีที่แล้ว

      Because when we used DNS-rebinding to Bypass the SSRF protection, we were accessing everything from localhost and privileges from there are not the same.

    • @AbdulAziz-yz2wd
      @AbdulAziz-yz2wd 2 ปีที่แล้ว

      Thanks. Keep adding this kind of video. It's veru useful especially for noob like me

  • @seqrity
    @seqrity 3 ปีที่แล้ว

    Awesome explain👏

  • @berthold9582
    @berthold9582 ปีที่แล้ว

    😮 DNS rebinding je ne connais pas sa 🎉🎉

  • @davidhanson8418
    @davidhanson8418 3 ปีที่แล้ว

    Amazing video. Thanks.

  • @esoochannel3864
    @esoochannel3864 2 ปีที่แล้ว +1

    Hello bro , should i learn php for web security or python ?

    • @LeetCipher
      @LeetCipher  2 ปีที่แล้ว

      I would recommend learning both.

  • @saketsrv9068
    @saketsrv9068 3 ปีที่แล้ว

    Great, amazing ,superb !!

  • @prod_4484
    @prod_4484 3 ปีที่แล้ว

    Another sick video 🙏 you should start a discord 👨‍💻

    • @LeetCipher
      @LeetCipher  3 ปีที่แล้ว

      It's on my todo list :D

  • @000t9
    @000t9 3 ปีที่แล้ว

    nice job, man!

  • @ShabazDraee
    @ShabazDraee ปีที่แล้ว

    Quick question, in the file_url field, wouldn’t a collaborator URL work just like Google dns one did, if not why?

    • @studiospan6426
      @studiospan6426 2 หลายเดือนก่อน

      yes that's exactly my thought as well i think maybe he failed to mention that normally it should work

  • @ASecurityPro
    @ASecurityPro 2 ปีที่แล้ว

    Good content. keep going

  • @mumtazkhan2245
    @mumtazkhan2245 3 ปีที่แล้ว

    This is quality stuff man.

  • @x00-p3z
    @x00-p3z 3 ปีที่แล้ว +1

    What all the things you check if it was a blind SSRF? (advanced methods only)

    • @LeetCipher
      @LeetCipher  3 ปีที่แล้ว

      try DNS exfiltration, it works most of the time because WAFs rarely block UDP in-bound or out-band traffic. try to test it for it in conjunction with any collaborator you have access to

  • @hasskoelhadi9638
    @hasskoelhadi9638 2 ปีที่แล้ว

    amazing 🔥🔥🔥🔥

  • @poroshahmed9451
    @poroshahmed9451 3 ปีที่แล้ว

    Your are just. Awesome ❤

    • @LeetCipher
      @LeetCipher  3 ปีที่แล้ว +1

      Thanks, man, appreciate that ❤

  • @hdphoenix29
    @hdphoenix29 3 ปีที่แล้ว

    Great Content!

  • @ca7986
    @ca7986 3 ปีที่แล้ว

    You are awesome mate

    • @LeetCipher
      @LeetCipher  3 ปีที่แล้ว

      appreciate that, my friend, Thanks ❤️

  • @chaitubhojane6137
    @chaitubhojane6137 2 ปีที่แล้ว

    You are legend bro

  • @worlddatabase7595
    @worlddatabase7595 2 ปีที่แล้ว

    very nice explain......

  • @ianmusyoka9717
    @ianmusyoka9717 3 ปีที่แล้ว

    This is amazing.

  • @NinjaTech1337
    @NinjaTech1337 3 ปีที่แล้ว

    Nice explaination

  • @Mersal-tq9lm
    @Mersal-tq9lm 2 ปีที่แล้ว +1

    Can you link your report, if it is already disclosed publicly?

    • @LeetCipher
      @LeetCipher  2 ปีที่แล้ว

      I wish I can, but unfortunately it's not publicly disclosed since it's related to a private BB program. I have explained all details regarding the vulnerability in the lab, so check that out if you still haven't.

  • @DEADCODE_
    @DEADCODE_ ปีที่แล้ว

    Wow dude just wow

  • @shayansec
    @shayansec ปีที่แล้ว

    How do you get that uuid parameter? in the first request it was user_uuid parameter.