poc for Cross-Origin Resource Sharing (CORS) Misconfiguration Allowing Unauthorized Data Access

แชร์
ฝัง
  • เผยแพร่เมื่อ 9 ม.ค. 2025

ความคิดเห็น • 44

  • @hacksys
    @hacksys  6 หลายเดือนก่อน +2

    SET YOU VIDEO SPEED 1.25x to 1.5x

  • @razmjumehdi9069
    @razmjumehdi9069 4 หลายเดือนก่อน

    Thanks a lot bro. That's really amazing 🙏🙏👏👏👏👏👏

  • @youneszar5431
    @youneszar5431 4 หลายเดือนก่อน

    Even if you try it, you can't what is forbidden is forbidden anyone can reachb that type js files

  • @CyberNinja-p1t
    @CyberNinja-p1t 4 หลายเดือนก่อน

    have you ever get bounty for CORS?

  • @sukremez1870
    @sukremez1870 6 หลายเดือนก่อน

    hello im new to this ,i still dont get it what you do with this vurn at the end of video, is it just retrieve web resource from file.html? whats the effect?

    • @hacksys
      @hacksys  6 หลายเดือนก่อน

      Okey,,, stay with us?!!

    • @sukremez1870
      @sukremez1870 6 หลายเดือนก่อน

      @@hacksys no i mean does the vurn only to retrieve js that dont contain any good information?

  • @Bl00dyRobin
    @Bl00dyRobin 3 หลายเดือนก่อน

    You use tool automatised forbidden in the program :)

  • @DarkknightSoldier
    @DarkknightSoldier 3 หลายเดือนก่อน

    first of all they will accept or not cors vulnerability if accept how much bounty they will get

    • @hacksys
      @hacksys  3 หลายเดือนก่อน

      It's depends bro Bcz Web have many subdomains you want find effective subdomains for that they pay bounty minimum 500$

  • @studyrelaxwithme4564
    @studyrelaxwithme4564 5 หลายเดือนก่อน

    At 11:40 in the right seems that you have a nuclei Scan. What command did you used for that?

    • @studyrelaxwithme4564
      @studyrelaxwithme4564 5 หลายเดือนก่อน

      So?

    • @hacksys
      @hacksys  5 หลายเดือนก่อน +1

      I help you brother,,, on telegram

    • @studyrelaxwithme4564
      @studyrelaxwithme4564 5 หลายเดือนก่อน

      @@hacksys telegram link on your Channel info doesn't work

  • @damnn_motivation
    @damnn_motivation 2 หลายเดือนก่อน

    Why it's mark as p5

    • @studiospan6426
      @studiospan6426 2 หลายเดือนก่อน

      posted by wanna be hackers that's why

  • @darkmix4192
    @darkmix4192 5 หลายเดือนก่อน

    Where you get, put in html code target link?

    • @hacksys
      @hacksys  5 หลายเดือนก่อน +1

      Go and see chai or coffee wala ,, I think you are under noops brother 😂 bcz this is not tea stall this is my lab and you know there tea stall is using wayback machine to hunt on previous vulnerability and here is live hacking UNDERSTAND FIRST CONTENTS AND METHODOLOGY FIRST and some people attractive them😂😂😂 ONE LINE FOR THEM IN MARATHI .. लग्न एकाच आणि नाचतात येडाभोकाच

    • @darkmix4192
      @darkmix4192 5 หลายเดือนก่อน

      @@hacksys Ary pakal!

    • @johnnygaming2195
      @johnnygaming2195 2 หลายเดือนก่อน

      @@hacksysBhava💀🤣

  • @LongTruong-mj9us
    @LongTruong-mj9us 6 หลายเดือนก่อน +2

    oh i see not impact if impact with misconfiguration cors you need impact information user, credit card, email user, idor, but i see not impact on your video, and you not have bounty bro

    • @hacksys
      @hacksys  6 หลายเดือนก่อน +1

      Bro this is youtube channel for your kind information I show you pretty that's much,,,, otherwise I lose my channel 🙂

    • @LongTruong-mj9us
      @LongTruong-mj9us 6 หลายเดือนก่อน

      @@hacksys yeh bro i know but i tell you can learning new bug because i see cross-origin not good, if i dev web i see bug misconfiguration cors. i will hidden all information in location have bug cors yeh i you have bug but not impact

  • @TSNINJA20
    @TSNINJA20 6 หลายเดือนก่อน

    Hey can i know why you skipped that middle part and you used that whole methodology right *?* Btw Great content 👍❤

    • @hacksys
      @hacksys  6 หลายเดือนก่อน +2

      I have some lag problems in video, then I decided to assemble new system with fast working,when they done I will make better quality contents❤️

    • @TSNINJA20
      @TSNINJA20 6 หลายเดือนก่อน

      @@hacksys And you used the same METHODOLOGY brother *?* Mentioned in notepad. I really liked that's why asking 😊🧡

  • @shreya_1029
    @shreya_1029 4 หลายเดือนก่อน

    👏👏👏

    • @hacksys
      @hacksys  4 หลายเดือนก่อน

  • @berthold9582
    @berthold9582 หลายเดือนก่อน

    Your PC is really slow

  • @nonit-hacker
    @nonit-hacker 6 หลายเดือนก่อน +1

    Appreciated❤

  • @lifetutorials4495
    @lifetutorials4495 5 หลายเดือนก่อน

    Did u get paid for this bug? Ty for video friend

    • @hacksys
      @hacksys  5 หลายเดือนก่อน +1

      2 digit $

    • @lifetutorials4495
      @lifetutorials4495 5 หลายเดือนก่อน

      @hacksys I respect the answer I'll be subbing you.

    • @VulnVentures
      @VulnVentures 3 หลายเดือนก่อน

      @@lifetutorials4495 i think he lying
      🤣

  • @zedvn3792
    @zedvn3792 6 หลายเดือนก่อน

    Can you share with me the commands you used in the video?
    You keep switching tabs, making me confused as to what you did
    Thanks a lot

    • @hacksys
      @hacksys  6 หลายเดือนก่อน

      Join telegram channel script and tools are there link the discription

    • @zedvn3792
      @zedvn3792 6 หลายเดือนก่อน

      @@hacksys I joined the channel and got nothing but this video link
      What I need are the commands you used in this video and I couldn't find it in your channel

    • @hacksys
      @hacksys  6 หลายเดือนก่อน

      @@zedvn3792 bro wait for new video

  • @ITX-B
    @ITX-B 5 หลายเดือนก่อน

    Thanks bro

  • @garrinormanivannacov370
    @garrinormanivannacov370 6 หลายเดือนก่อน

    bounty ?

    • @hacksys
      @hacksys  6 หลายเดือนก่อน +1

      Sure...