Bug Hunting is easy if you KNOW this

แชร์
ฝัง
  • เผยแพร่เมื่อ 21 ต.ค. 2024

ความคิดเห็น • 72

  • @miss_tech
    @miss_tech 5 หลายเดือนก่อน +32

    It's the quickest and consice IDORS video i've ever watched on TH-cam, actually. has all the tips + has very good visuals.. Hats off 👮‍♀️

    • @bughunterlabs
      @bughunterlabs  5 หลายเดือนก่อน +2

      Thanks a lot!

    • @lukevandenlangenberg7114
      @lukevandenlangenberg7114 2 หลายเดือนก่อน

      I would definitely agree. Finally someone who gets right to the chase!

  • @ri0tsun
    @ri0tsun 5 หลายเดือนก่อน +11

    Keep this type of content, clear and full of info in one video..subscribed!

    • @bughunterlabs
      @bughunterlabs  5 หลายเดือนก่อน

      Thanks, will do!

  • @JonMurray
    @JonMurray 5 หลายเดือนก่อน +5

    Great video man. New subscriber ✌🏻

  • @DarthVader095
    @DarthVader095 5 หลายเดือนก่อน +6

    Nice tips. Straight to the point 👍 keep going

    • @bughunterlabs
      @bughunterlabs  5 หลายเดือนก่อน

      Thank you. I will. :)

  • @firzainsanudzaky3763
    @firzainsanudzaky3763 5 หลายเดือนก่อน +2

    bro this is the best explaination of bug bounty ever

    • @bughunterlabs
      @bughunterlabs  5 หลายเดือนก่อน

      Thanks a lot! :)

  • @QR5-cyber-exp
    @QR5-cyber-exp 5 หลายเดือนก่อน +3

    Great work - very clear and well communicated.

  • @elkhaddariachraf6772
    @elkhaddariachraf6772 5 หลายเดือนก่อน +2

    Clear and concise. Thanks

  • @AnimToonDK-uv2hn
    @AnimToonDK-uv2hn 28 วันที่ผ่านมา

    Really INFORMATIVE VDO I EVER SEEN IN JUST 8 MINUTES

  • @antoniobertolini9358
    @antoniobertolini9358 วันที่ผ่านมา

    Great video❤

  • @Free.Education786
    @Free.Education786 5 หลายเดือนก่อน +7

    Please, if possible, cover these advanced topics like How to bypass Drupal CMS or other secured CMS? How to bypass HARD WAF protection that stops HTML, SQL, and XSS injection payloads? Payload single-double-triple encoding using Cyber-Chef? How to find the real origin IP of secured websites behind Cloudflare, Akamai, ModSecurity, AWS CDN, etc.,? How to bypass Hard WAF using SQLMAP or Burpsuite? How to find hidden vulnerable parameters and endpoints inside the .js and .jason files? How to find hidden admin pages, cPanel pages, and WHM pages ? Please cover these important topics. Thanks

    • @bughunterlabs
      @bughunterlabs  5 หลายเดือนก่อน +1

      Thanks for your comment and all the suggestions. I literally just copied this into my content list. Stay tuned!

  • @the-beagle888
    @the-beagle888 5 หลายเดือนก่อน +1

    This video is pure gold

  • @xcalibur305
    @xcalibur305 5 หลายเดือนก่อน +1

    bro dropin off some very useful tips🔥🔥🔥

  • @SohelPratap
    @SohelPratap 5 หลายเดือนก่อน +6

    best tips video on bug hunting i have ever seen

    • @bughunterlabs
      @bughunterlabs  5 หลายเดือนก่อน

      Thank you. That means a lot. :)

  • @geniusesml3700
    @geniusesml3700 5 หลายเดือนก่อน +4

    new to this channel i swear this information never see them before this what we really need as beginners thank u alot we need more videos like this if u want u can make playlist of bugs but in long videos like BAC & iDORS & Logic Bugs

    • @bughunterlabs
      @bughunterlabs  5 หลายเดือนก่อน

      Thank you! I will work on it!

  • @amoh96
    @amoh96 5 หลายเดือนก่อน +1

    new to channel brother really good explain hope more videos come about IDORS & APIS & Tricks & Tips .... thank you sir !

  • @riccardohaas348
    @riccardohaas348 5 หลายเดือนก่อน

    Amazing video! Really well done and very interesting. Would be cool if you could also make some 1h+ long deep dives on topics like this

    • @bughunterlabs
      @bughunterlabs  5 หลายเดือนก่อน +1

      Noted. I will look into that :)

  • @gauravkesharwani5557
    @gauravkesharwani5557 5 หลายเดือนก่อน +1

    Great Explanation

    • @bughunterlabs
      @bughunterlabs  5 หลายเดือนก่อน

      Glad you liked it

  • @janekmachnicki2593
    @janekmachnicki2593 3 หลายเดือนก่อน

    Well explained !! Thanks

  • @CyberCrackSpoil
    @CyberCrackSpoil 5 หลายเดือนก่อน +1

    clear and understanding, thanks

    • @bughunterlabs
      @bughunterlabs  5 หลายเดือนก่อน +1

      Glad it helped!

  • @tybronx2446
    @tybronx2446 5 หลายเดือนก่อน +1

    I just recently started studying insects... I got really excited and then really disappointed by this video 😂

    • @bughunterlabs
      @bughunterlabs  5 หลายเดือนก่อน

      The real bug hunter channel is coming soon :P

  • @comosaycomosah
    @comosaycomosah หลายเดือนก่อน

    oh yea bro instasub! this is really helpful

  • @abhisheksinha9719
    @abhisheksinha9719 5 หลายเดือนก่อน +1

    Best video I ever watched

  • @jamespoda5621
    @jamespoda5621 หลายเดือนก่อน

    subscribed!!!

  • @l00pzwastaken
    @l00pzwastaken 5 หลายเดือนก่อน +1

    Good content keep it up sir 👏

    • @bughunterlabs
      @bughunterlabs  5 หลายเดือนก่อน +1

      Appreciated. What topic would you like to see next?

  • @Yash.Lonewolf
    @Yash.Lonewolf 9 วันที่ผ่านมา

    thank you

  • @bugbouty
    @bugbouty 5 หลายเดือนก่อน

    nice tips mate keep going

    • @bughunterlabs
      @bughunterlabs  5 หลายเดือนก่อน

      Thanks, will do!

  • @REDCULT-is-Live
    @REDCULT-is-Live 5 หลายเดือนก่อน +1

    THE BEST VIDEO EVER ❤

  • @kanchhasinha
    @kanchhasinha 5 หลายเดือนก่อน

    amazing explanation

  • @gamingking8200
    @gamingking8200 5 หลายเดือนก่อน +2

    Best video 👍👍👍👍

  • @derelictmanchester8745
    @derelictmanchester8745 หลายเดือนก่อน

    One of the most concise tutorials I've encountered ❤

  • @bhismpitamah267
    @bhismpitamah267 วันที่ผ่านมา

    its a valueable content video that you have given , please make videos on Bug bounty ,hackerone Tutorial , for your Subscriber , God bless you❤

  • @ForexStoryteller
    @ForexStoryteller 5 หลายเดือนก่อน

    Soooooo, in all these videos I'm watching, the core idea is this: if it exists in a connection on the internet, your job is to find a way to "manipulate" or even take over it, in a nutshell.
    So if you can't copy, you find a way to be able to for example. How doesn't matter, just make sure to alert the compay and not continue to manipulate it, the difference in good and evil?
    And thats all the job description really is?

    • @bughunterlabs
      @bughunterlabs  5 หลายเดือนก่อน

      Hi, thanks for your comment! Bug bounty platforms are a bit different from what you described:
      Bug bounty platforms connect companies with ethical hackers who look for security vulnerabilities in their systems. These hackers, often called "bug bounty hunters," are rewarded for identifying and responsibly disclosing bugs or security issues. The goal is to help companies fix vulnerabilities before malicious hackers can exploit them.
      But it does not always have to be a company/target in a bug bounty platform. There are programs not tied to any platform (for example, apple, google, meta). You can have a look at security.txt. It is a proposed standard for websites to provide information on their security policies and how to report security issues. It helps ethical hackers know who to contact and how to report vulnerabilities responsibly.
      In short, ethical hacking is about finding and reporting issues to improve security, not exploiting them. The difference between good and evil lies in the intent and actions taken after discovering a vulnerability. Tread lightly and stay ethical ;)

  • @dev_oscp
    @dev_oscp 5 หลายเดือนก่อน +3

    Sir we need more really inpressive

    • @bughunterlabs
      @bughunterlabs  5 หลายเดือนก่อน +1

      More is on the way.

  • @TechAmbition
    @TechAmbition 5 หลายเดือนก่อน +1

    Subscribed

  • @mad-912
    @mad-912 5 หลายเดือนก่อน

    very helpful video

    • @bughunterlabs
      @bughunterlabs  5 หลายเดือนก่อน

      Glad it was helpful!

  • @Unique_Jasse_user-explore
    @Unique_Jasse_user-explore 5 หลายเดือนก่อน +1

    I'm a beginner. I didn't understand much of your video where what was going on. What part of the url, how do I know which url has an bug!

    • @bughunterlabs
      @bughunterlabs  5 หลายเดือนก่อน +4

      Hi, let me try to explain a bit further.
      Usually, you cannot know, which URL has a bug. Because if there were a clear indicator, the developer would also know and could fix it. Hence, we have to do testing and probing. This video talks about one specific bug class that can occur. There are many more. The bug class in this video mainly focuses on the parameters in the URL.
      Ideally, you would test every parameter of every URL of your target, but this can quickly become too much to test. That is why this video talks about some parameters that might be more likely to have a vulnerability. The video also talks about some tricks you can apply when you actually test a parameter and its values.
      As a beginner, I recommend you to learn the basics of Linux, and how the internet works (HTTP, IPs, DNS, TCP, UDP, etc.). I hope this could clarify it a bit.

    • @Unique_Jasse_user-explore
      @Unique_Jasse_user-explore 5 หลายเดือนก่อน

      @@bughunterlabs yeah sure thanks ❤️❤️

  • @carsonjamesiv2512
    @carsonjamesiv2512 5 หลายเดือนก่อน +1

    WELL,

  • @firzainsanudzaky3763
    @firzainsanudzaky3763 5 หลายเดือนก่อน

    bro could you do ssrf next ?

    • @bughunterlabs
      @bughunterlabs  5 หลายเดือนก่อน

      SRRF is in the pipeline. It might not be the next one, but it is coming! Stay tuned.

  • @arturtkaczuk
    @arturtkaczuk 3 วันที่ผ่านมา

    Wow epic

  • @SouvikHazra-lz5dq
    @SouvikHazra-lz5dq หลายเดือนก่อน

    Wow 🎉

  • @touhidulshawan96
    @touhidulshawan96 5 หลายเดือนก่อน

    struggling to find programs to find BAC bugs :(

    • @bughunterlabs
      @bughunterlabs  5 หลายเดือนก่อน

      Which programs have you looked into so far?

    • @touhidulshawan96
      @touhidulshawan96 5 หลายเดือนก่อน

      @@bughunterlabs front, frontegg,freshworks from hackerone and some others from other platform.

    • @touhidulshawan96
      @touhidulshawan96 5 หลายเดือนก่อน

      @@bughunterlabs front, frontegg, freshworks from hackerone and some programs from other platform

  • @MangyPL
    @MangyPL หลายเดือนก่อน

    Really easy to find, means theres a billion indians finding it before you will.

  • @GOD-jq2dt
    @GOD-jq2dt 5 หลายเดือนก่อน

    Can i connect with you on twitter