[Part I] Bug Bounty Hunting for IDORs and Access Control Violations

แชร์
ฝัง
  • เผยแพร่เมื่อ 24 พ.ย. 2024

ความคิดเห็น •

  • @2.5wc
    @2.5wc 8 หลายเดือนก่อน +18

    Finally someone explaining with real website. I was looking for this..This was very easy to follow as a beginner in bug bounty hunting,

  • @deepakthakkar5482
    @deepakthakkar5482 8 หลายเดือนก่อน +37

    Finally someone shares real life experience in bug bounty and actually shows how real world works. Thank you

  • @rs0n_live
    @rs0n_live  10 หลายเดือนก่อน +43

    Hey Everyone! Just want to give a quick update on my IDORs and Access Controls Part III video:
    As I'm recording this video, I'm realizing that this will end up being another 4-5 hour recording 😨, and as much as I want to get this video out to the community, I also don't want to rush it.
    Now that we've got the basic knowledge from the last two videos, I think I have a really great opportunity to take my time and demonstrate a very effective and cohesive methodology. Then downside is that it simply takes time to get all that knowledge in the video.
    I promise I will get this video out to y'all as soon as I can! However, I also promise not to rush out an inferior video just to keep my numbers up in the algorithm, which hopefully is better for everyone!

  • @ASecurityPro
    @ASecurityPro 8 หลายเดือนก่อน +8

    This is the best educational bug bounty video on youtube!

  • @lalit7562
    @lalit7562 6 หลายเดือนก่อน +5

    finally someone sharing how to hunt in real life rather than giving tips thanks sir

  • @alexandersoltesz8103
    @alexandersoltesz8103 10 หลายเดือนก่อน +8

    How long have I been waiting for someone to actually test on a live application!! So educative, more of these pls!!

  • @Luxiel610
    @Luxiel610 2 หลายเดือนก่อน +1

    i love the way of how you're taking notes man and that really enlightens me.. maybe i should do the same when bug hunting and setting up pointers.. you have my full respect brother!

  • @kittoh_
    @kittoh_ 11 หลายเดือนก่อน +20

    Great video man! This is substantial knowledge. Awesome! Other creators don't share things like this due to the fact they make more competition in bug bounty.

    • @broomandmopmop
      @broomandmopmop 10 หลายเดือนก่อน +1

      allot of their excuses I have heard is its not allowed to do live bug bounty tests not sure how thats true

    • @dcybershark
      @dcybershark 10 หลายเดือนก่อน +1

      Sharing knowledge builds a strong community, but very few have such wisdom.

    • @broomandmopmop
      @broomandmopmop 10 หลายเดือนก่อน

      That and they won’t burn recon live I’d do live recon with u if u wanted to invite me.

    • @blackbird436
      @blackbird436 9 หลายเดือนก่อน

      Yes, there is a ban on publishing the bug bounty process, but the creator's explanation is great for beginners like me. It helps to step up, when others are asked how to report a valid bug, even if it's a duplicate, person simply replies "watch youtube"

  • @neoXXquick
    @neoXXquick 11 หลายเดือนก่อน +9

    When person understands what he is doing, its always good to listen to him. Great video.. keep a good work

  • @ShotArcane
    @ShotArcane 11 หลายเดือนก่อน +3

    This is the best educational bug bounty video on youtube!

  • @TylerFLMHD
    @TylerFLMHD 29 วันที่ผ่านมา

    I dont think i have ever left a comment on a youtube video, but i just wanted to reach out and thank you for this! the way you sit and explain the little details is just amazing. Its almost like you can hear me mumbing to myself "wtf does that mean" lmao
    Definitely gained me as a subscriber!

  • @rbjunior22
    @rbjunior22 10 หลายเดือนก่อน +2

    You are SO awesome for lending your expertise to walk through your methodology on a live program! Thank you!!!

  • @Gray3ther
    @Gray3ther 11 หลายเดือนก่อน +1

    You have the Holy Grail of certs! So glad you're on our side!! 😁

  • @HackAll-ue3sr
    @HackAll-ue3sr 11 หลายเดือนก่อน +3

    can't find better video like this on the youtube , Really a leader u are to beginners.. Please keep on uploading with different vulnerabilities so that our knowledge keeps increasing.😇

  • @pubgbattlegroundindiaoffic4414
    @pubgbattlegroundindiaoffic4414 3 หลายเดือนก่อน

    Finally someone explaining with real website. I was looking for this..This was very easy to follow as a beginner in bug bounty hunting.

  • @jamesvelopmenthagood8998
    @jamesvelopmenthagood8998 4 หลายเดือนก่อน

    This is so much better than course videos with super unrealistic flaws

  • @j-makkk5208
    @j-makkk5208 11 หลายเดือนก่อน +5

    i love the video and how you explain everything and go down paths even tho you most likely know its wrong you test until its confirmed really helps a new guy like me learn the methodology keep up the good work!!!

  • @ZHENZHANG-cr1lr
    @ZHENZHANG-cr1lr 6 หลายเดือนก่อน

    The majority of logical flaws are inherently simple, regardless of the number of cases examined. It is essential to conduct a comprehensive testing process and analyze the website from scratch in order to accurately assess its integrity. This approach ensures transparency and truthfulness in the evaluation

    • @ZHENZHANG-cr1lr
      @ZHENZHANG-cr1lr 6 หลายเดือนก่อน +1

      Thank you for your generous sharing. There are truly no hidden aspects to this.

  • @feedomomics8103
    @feedomomics8103 11 หลายเดือนก่อน

    Please do more vids like this, on specific bug types from beginner to advanced this is gold.

  • @ahmedmouad344
    @ahmedmouad344 9 หลายเดือนก่อน +1

    Thank you so much i really learned from you, i also learned how to be patient with captcha like which is an amazing skill ngl

  • @antonyjose2231
    @antonyjose2231 11 หลายเดือนก่อน +5

    Awesome content love these in-depth videos

  • @mumtazkhan8324
    @mumtazkhan8324 11 หลายเดือนก่อน +2

    Great Content man, Can you please do a detailed video on XSS. Like how do you actually find it in the real life, how to start testing process, when do you stop testing, which req is most vulnerable like text/html . I have this doubt in my mind that i am not good at finding it.
    Again great content. Please keep them coming.❤

  • @edvandromauricio7353
    @edvandromauricio7353 7 หลายเดือนก่อน

    i have faith , that u and God will help me in this journey of bug bounty

  • @jaywandery9269
    @jaywandery9269 11 หลายเดือนก่อน

    just beginning to watch this and i can tell its going to be worth it

  • @fabianmendoza61
    @fabianmendoza61 11 หลายเดือนก่อน

    Thank you for sharing this knowledge with us. As someone who is new to this, videos like this are golden in helping understand the how and why.

  • @Spiderman432
    @Spiderman432 11 หลายเดือนก่อน

    I was going to sleep it's 1:46 am then pop up came , now i can't sleep, i have to watch it cause i m obsessed with your content ❤😍

  • @somebody3014
    @somebody3014 3 หลายเดือนก่อน

    a good program to hunt for IDORs
    It has to have authenticated testing and you have to be able to get multiple different accounts.
    taking notes is mandatory for this type of testing
    19:05 first we need to identify how the application is pulling larger data sets and identifying the user.
    1:03:48 left

  • @naderelfeel3858
    @naderelfeel3858 7 วันที่ผ่านมา

    that was great ❤
    can't wait for further lives ❤

  • @sakibahamed3705
    @sakibahamed3705 9 หลายเดือนก่อน

    Thanks bro. I am just starting. These live hunting videos are really really helpful. ♥♥

  • @harshraj5771
    @harshraj5771 5 หลายเดือนก่อน

    thank you for coming with such great videos

  • @TSTpodcasts
    @TSTpodcasts 3 หลายเดือนก่อน

    Great video. One of the best if you pay attention

  • @architsharma4666
    @architsharma4666 11 หลายเดือนก่อน +1

    Best yt video about idor

  • @steiner254
    @steiner254 10 หลายเดือนก่อน

    Getting into IDOR's and ACV's now... nais tutorial.. cheers

  • @julieuzii6350
    @julieuzii6350 7 หลายเดือนก่อน

    great video! thank you for the depth and explanations in this video. i think i’m finally starting to get it!

  • @Harshethical
    @Harshethical 14 วันที่ผ่านมา

    best explanation Bro!!! loved your methodology...

  • @z1ro_zb
    @z1ro_zb 11 หลายเดือนก่อน

    Thanks for bringing us these videos, showing the methodology, it really helps a lot!

  • @kianooshmehrandish7187
    @kianooshmehrandish7187 3 หลายเดือนก่อน

    that was incredible, thanks for sharing, please keep up the good work legend.

  • @1ko9
    @1ko9 11 หลายเดือนก่อน

    Thank you very much for these awesome videos. Every time I watch your videos I'm learning a lot of things.

  • @danmcgirr4210
    @danmcgirr4210 5 หลายเดือนก่อน

    You are king! Great realistic content - the best!

  • @nOneimportant11192a
    @nOneimportant11192a 8 หลายเดือนก่อน

    Thank you so much for sharing your knowledge!
    Love your videos!

  • @ahmedezealdean6189
    @ahmedezealdean6189 3 หลายเดือนก่อน

    man you are amazing, keep up the great work.

  • @awt0x309
    @awt0x309 27 วันที่ผ่านมา

    Thanks man, good material, we don't have anything similar in Spanish

  • @yash6285
    @yash6285 10 หลายเดือนก่อน

    Thanks for bringing us these videos

  • @MG_1337
    @MG_1337 11 หลายเดือนก่อน +1

    Once again a great Tutorial! Thank you so much for that explanations! I'm really interested in your subdomain enumeration, maybe you could show us that in a future video :)

  • @flobros6346
    @flobros6346 2 หลายเดือนก่อน

    interesting to see how others do this, thanks!

  • @akashpokemonhunter7502
    @akashpokemonhunter7502 8 หลายเดือนก่อน +1

    Bro pls make a course for http request smuggling I want to learn this vulnerability

  • @gamerz9129
    @gamerz9129 11 หลายเดือนก่อน

    can't wait for 2nd part amazing man alot of thanks

  • @YaseenKhan-s3s
    @YaseenKhan-s3s 6 หลายเดือนก่อน

    Love the whole video please keep teaching us

  • @randriamahandryrado9800
    @randriamahandryrado9800 11 หลายเดือนก่อน

    Can't wait for part 2 😊

  • @Kheneh
    @Kheneh หลายเดือนก่อน

    Absolutely great content ✨

  • @iamagastya0
    @iamagastya0 5 หลายเดือนก่อน

    This is fantastic for beginner's

  • @Radohack
    @Radohack 11 หลายเดือนก่อน

    Hi, great video, it really help us to see how you hunt for bug. Can't wait to see your live hacking video. Could be great to have a second part and see you hunt for other vulnerability.

  • @mduduzithanjekwayo8404
    @mduduzithanjekwayo8404 4 หลายเดือนก่อน

    This is gold!

  • @blackbird436
    @blackbird436 9 หลายเดือนก่อน +2

    Good morning "Mas", thank you very much for the video.
    I am from Indonesia feel very grateful for the video, I would like to ask,
    Is there a roadmap next, for someone who has just jumped into Bug Bounty?
    The first step to understanding IDOR, maybe the next you can tell.
    Thank you "Mas".
    Greetings from me in Central Java Island, Indonesia.
    (Name is pseudonymous only)

    • @setanalaz
      @setanalaz 8 หลายเดือนก่อน

      Halo bang, ane juga dari jateng pekalongan wjwk

    • @blackbird436
      @blackbird436 8 หลายเดือนก่อน

      @@setanalaz kuliah ya?

    • @setanalaz
      @setanalaz 8 หลายเดือนก่อน

      @@blackbird436 no sir, still learning to jump into bug bounty from current job. belajar dmn lagi ya bang ada info kaga?

    • @blackbird436
      @blackbird436 8 หลายเดือนก่อน

      @@setanalaz bootcamp banyak, cuma kebanyakan make lab, jadi kurang worth it menurutku.
      Belum kalau ketemu cookie seasion dan parameter id di sembunyiin bukan tulisan id.

  • @joeyzanna8458
    @joeyzanna8458 5 หลายเดือนก่อน

    Thank you sir. You are my best youtuber

  • @leghdaf
    @leghdaf 4 หลายเดือนก่อน

    this video is very motivating thanks man ...

  • @CyberNinja-p1t
    @CyberNinja-p1t 11 หลายเดือนก่อน

    wow i finally understand how guys found bug :)

  • @Iಠ_ಠl
    @Iಠ_ಠl 11 หลายเดือนก่อน +1

    Thanks a LOT man 🎉🎉🎉 ❤❤❤

  • @princeverma3867
    @princeverma3867 5 หลายเดือนก่อน

    Really Doing a great job 👍💪

  • @saminbinhumayun858
    @saminbinhumayun858 11 หลายเดือนก่อน +1

    Please make a video on how to do idor testing with Autorize

  • @gazzali7954
    @gazzali7954 5 หลายเดือนก่อน

    Great content

  • @Rubenalogia
    @Rubenalogia 10 หลายเดือนก่อน

    Min 1:06:29 you missed one traffic light. You are a robot. I know it!!!! :D
    Good video bro. It is gold.

  • @easydosh73
    @easydosh73 11 หลายเดือนก่อน

    Love ur content! Please go for part 2!

  • @aliuzun8885
    @aliuzun8885 9 หลายเดือนก่อน

    Ty

  • @MFoster392
    @MFoster392 11 หลายเดือนก่อน

    Another great video, thanks man i really enjoy your videos :-)

  • @yasharote1602
    @yasharote1602 11 หลายเดือนก่อน

    Great explanation

  • @AgungDimasIrawan
    @AgungDimasIrawan หลายเดือนก่อน

    thank you..very valuable knowledge. Can you record a video of the activity when doing IDOR and it is successful then upload the video to TH-cam when the vulns has been resolved?. this must be very interesting.

  • @sveneFX
    @sveneFX 11 หลายเดือนก่อน

    This is just great! Thanks for the live hacking, that's super useful for me.

  • @Pem7
    @Pem7 5 หลายเดือนก่อน

    Good one this🤞🏾

  • @阿虎要好好生活
    @阿虎要好好生活 11 หลายเดือนก่อน

    讲的太好了

  • @full_automation
    @full_automation 11 หลายเดือนก่อน

    very helpfull information, thank you mate

  • @shiftlock452
    @shiftlock452 9 หลายเดือนก่อน

    good Explanation 🔥🔥🔥🔥

  • @eduardopereira2718
    @eduardopereira2718 3 หลายเดือนก่อน

    Amazing Video

  • @howtocyberwar
    @howtocyberwar 11 หลายเดือนก่อน

    Thank you!

  • @iankemboi2015
    @iankemboi2015 11 หลายเดือนก่อน

    This is so helpful. thank you

  • @slaozeren8742
    @slaozeren8742 4 หลายเดือนก่อน

    Teşekkürler.

  • @OthmanAlikhan
    @OthmanAlikhan 8 หลายเดือนก่อน

    Thanks for the video =)

  • @anusha6033
    @anusha6033 9 หลายเดือนก่อน +1

    bro i am not from usa, i am from india,and i tried to access the singapore website but it shows that i dont have access so I used the vpn and changed to virginia and created 2 accounts, but the burp proxy and vpn are clashing and i am not able to intercept through burp, any advice bro ?

  • @VelislavaKrasteva
    @VelislavaKrasteva 7 หลายเดือนก่อน

    Thank you for the video. Extremely useful!🤗🤩 The link to join the group in Discord is not working

  • @eduardopereira2718
    @eduardopereira2718 3 หลายเดือนก่อน

    13:50 bro was definitely angry about the question

  • @katmandu0
    @katmandu0 6 หลายเดือนก่อน

    Starting now

  • @ohmsohmsohms
    @ohmsohmsohms 11 หลายเดือนก่อน

    Bro I was literally just researching this

  • @maxi20zexi20
    @maxi20zexi20 5 หลายเดือนก่อน

    thx lord

  • @aquatester
    @aquatester 11 หลายเดือนก่อน

    nice video, keep doing

  • @TheJenShow
    @TheJenShow 11 หลายเดือนก่อน

    Subscribed!!!!

  • @jamesdriscoll1658
    @jamesdriscoll1658 11 หลายเดือนก่อน

    Love the videos. Question for you. I am looking at starting bug hunting however, my laptop does not have the resources available to create VM's. Can VMs created in the cloud (AWS) bue used for bug hunting? thank you.

  • @netwons
    @netwons 11 หลายเดือนก่อน

    When will you upload part 2?

  • @mrblackhat8088
    @mrblackhat8088 11 หลายเดือนก่อน

    really helpfull

  • @SportSync_official
    @SportSync_official 6 หลายเดือนก่อน

    This mfer is a fucking legend

  • @mtabarikasif
    @mtabarikasif 10 หลายเดือนก่อน

    at 1:01:30 keeping auth token beside we can try to change the email of current account inside jwt to see if we can get the credit card of another user? can't we do that or not? somone?

  • @movieslovermk7148
    @movieslovermk7148 11 หลายเดือนก่อน

    Sir Next part 2 video

  • @kunshtanwar4765
    @kunshtanwar4765 11 หลายเดือนก่อน +1

    Hey ars0n I love your content, for a semi-beginner intermediate bug bounty hunter this is just great for getting to a professional level. I'm just so passionate about this too.
    Can you update your discord invite link, it's actually expired, and I'm not able to join your server :)
    Thanks!

  • @kippesolo8941
    @kippesolo8941 11 หลายเดือนก่อน

    Wouldnt it be possible to swap the payload and see at what point the change occurs? Or maybe not payload, token, idk im very new to all this.
    I mean are they valid if you just swap them or does it know that the token belongs to a different session or something?

  • @sultanz1401
    @sultanz1401 10 หลายเดือนก่อน

    Hello very good video ....i just have a question how to bypass errors like the bad request that u ve got and how to when to quit digging in same mechanishm and know that there is no bug here ...thank you

    • @rs0n_live
      @rs0n_live  10 หลายเดือนก่อน +1

      Thank you!! You probably won't be able to bypass errors when you get them. The error usually means that the control is working properly. Keep in mind that IDORs are not injections, they are simply testing if the app is working how it should. You don't need to bypass anything, there is enough complexity in these applications that there always new places to test. There's no general rule to know when to stop testing, it's really about understanding the application. You need to know how the app is designed to function, then you try to make it break those rules.

  • @ucheugbomah2228
    @ucheugbomah2228 8 หลายเดือนก่อน

    please guys more likes on this video.

  • @awais0x1
    @awais0x1 11 หลายเดือนก่อน

    Please Need Dom Xss Video

  • @SecretLetters
    @SecretLetters 11 หลายเดือนก่อน

    Go Navy beat Army

  • @هايدىفرحات-ي5ل
    @هايدىفرحات-ي5ل 11 หลายเดือนก่อน

    ❤❤

  • @nigthmare-cv9eh
    @nigthmare-cv9eh 11 หลายเดือนก่อน

    discord link is expired can you renew it

  • @broomandmopmop
    @broomandmopmop 10 หลายเดือนก่อน

    whats your h1 handle?