Bug Bounty Target Deep Dive

แชร์
ฝัง
  • เผยแพร่เมื่อ 19 พ.ย. 2023
  • 📚 Purchase my Bug Bounty Course here 👉🏼 bugbounty.nahamsec.training
    💵 Support the Channel:
    You can support the channel by becoming a member and get access exclusive content, behind the scenes, live hacking session and more!
    ☕️ Buy Me Coffee:
    www.buymeacoffee.com/nahamsec
    JOIN DISCORD:
    discordapp.com/invite/ucCz7uh
    🆓 🆓 🆓 $200 DigitalOcean Credit:
    m.do.co/c/3236319b9d0b
    💬 Social Media
    - / nahamsec
    - / nahamsec
    - twitch.com/nahamsec
    - / nahamsec1
    #bugbounty #ethicalhacking #infosec #cybersecurity #redteam #webapp

ความคิดเห็น • 101

  • @shashankmudgal4581
    @shashankmudgal4581 7 หลายเดือนก่อน +12

    Hello, can you provide the link for those airbnb writeups?

    • @NahamSec
      @NahamSec  7 หลายเดือนก่อน +16

      buer.haus/tag/airbnb/

  • @32_jadav_akash22
    @32_jadav_akash22 7 หลายเดือนก่อน +26

    It would have been great to see a video on monitoring JavaScript files of an application for changes.

    • @nishantdalvi9470
      @nishantdalvi9470 7 หลายเดือนก่อน +2

      Yeah

    • @ReligionAndMaterialismDebunked
      @ReligionAndMaterialismDebunked 7 หลายเดือนก่อน +1

      Yeee. Cheers. Shalom. Namaste. :3

    • @Spiderman432
      @Spiderman432 7 หลายเดือนก่อน +2

      Yup I vote for this one

    • @MrWick-fy6xw
      @MrWick-fy6xw 7 หลายเดือนก่อน +2

      Yeah

    • @trustedsecurity6039
      @trustedsecurity6039 7 หลายเดือนก่อน

      I dont understand people like you with your question honestly. Move your ass and start thinking... Learn how the app work, and learn where they store their JS files and it isnt hard to male a cron task who launch a Bash/python script to download JS files and/or inline JS and make a simple diff WTF you really need to be spoonfeed by someone and wait for a video on that???

  • @shriyanssudhi4545
    @shriyanssudhi4545 7 หลายเดือนก่อน +2

    A video recommendation:-
    How to argue with the triager/program of the given issue is a valid security bug or not.
    I've seen multiple people on twitter say that they have submitted a report and it was marked info by program/triager
    Same happened to me few days ago. The same issue was accepted by a self managed program, but was marked info on other

  • @marincosmin1214
    @marincosmin1214 7 หลายเดือนก่อน +4

    If you can do a video impersonating a begginer bug bounty hunter, or even better inviting one to do a demo, would be great. Just started on this journy, and would love to understand the methodology after the recon part but to keep in mind that the experince is not as high as yours.
    Anyways, love your content ❤ keep it up, you definetely won me as a subscdiber and soon to be a member of the channel.

  • @MarkFoudy
    @MarkFoudy 7 หลายเดือนก่อน +4

    Love this! Deep dive is awesome. The methodology you teach is priceless. Also thank you for the membership only videos. Are you going to make more of them? They are really helpful. Thank you!

    • @NahamSec
      @NahamSec  7 หลายเดือนก่อน +1

      Yes I am! I have some cool stuff in the works for 2024! Thank you for being a member!

  • @tedwallace5640
    @tedwallace5640 7 หลายเดือนก่อน

    Another amazing vid. It should even be a whole series on your playlist.

  • @Death_User666
    @Death_User666 7 หลายเดือนก่อน

    This is great sometimes I'm reading the scope of work and sometimes I get lost because there so much to read/understand and I haven't done much on my account because I don't want to accidently fall out of scope

  • @prakhar0x01
    @prakhar0x01 7 หลายเดือนก่อน

    Great content Ben, Keep making this kind of videos and streams ..!! 😍🔥

  • @chupaalex
    @chupaalex 7 หลายเดือนก่อน

    Hi Ben, nice content! with this video i realise that i'm using the network tab very rare, thanks for the tip!

  • @user-py2bw1qj1h
    @user-py2bw1qj1h 7 หลายเดือนก่อน +1

    As always great source of knowledge. Thank you for creating this kind of vids! Please continue doing more of these.

    • @NahamSec
      @NahamSec  7 หลายเดือนก่อน

      Thanks, will do!

  • @golang1540
    @golang1540 7 หลายเดือนก่อน +1

    I wished you would delve deeper into everything related to HTTP headers and their vulnerabilities: cache poisoning, smuggling, X-forwarded-for, via, and so on. They deserve thorough exploration and attention.
    Thanks NhamSec

  • @askholia
    @askholia 5 หลายเดือนก่อน

    Do you ever do non-domain based hunts? I am new and sticking to just web based stuff, but I would love to see your take on other types of hunts. Thanks for the content! I think your videos are friendly and have a good vibe!

  • @miscellaneouszone
    @miscellaneouszone 7 หลายเดือนก่อน

    Thank you for great content.
    Keep it up with your great work.

  • @Hariom_Singh22
    @Hariom_Singh22 7 หลายเดือนก่อน

    And I follow your guidance and steps... Love you content ❤

  • @hansvanpaassen
    @hansvanpaassen 7 หลายเดือนก่อน +5

    Hi Ben, I love your videos. In this vid you scrolled past a few peyloads you tried. I am trying my first bug hinting steps, could you make a video on how you find the spots that could be vulnerable and how you determine if there is a bug or there isn't one. As a newbie it is challenging to determine where to start looking for bugs and how to examine which response give you information you can go on and which responses tell you there isn't anything.
    Keep making these great videos and i'll keep watching! 🔥🔥

  • @Andrei-ds8qv
    @Andrei-ds8qv 7 หลายเดือนก่อน

    Very useful as always, thanks!

  • @WhiteGirlHeaven
    @WhiteGirlHeaven 7 หลายเดือนก่อน

    thank you for the video.

  • @nikitasizov1849
    @nikitasizov1849 7 หลายเดือนก่อน

    Hey Ben!
    I think about one of your last videos (5 Best Pieces Of Advice For Bug Hunters), where you speak about hacker mindset (or critical thinking), I think that it is crucial, perhaps you have an idea of how to create a video about it. It will be great for all levels of bug hunters.
    Thank you for your video and inspiration, which it gives me and other nahomies.

    • @NahamSec
      @NahamSec  7 หลายเดือนก่อน

      Thanks for the idea! Will think about this a bit more!

  • @papafhill9126
    @papafhill9126 7 หลายเดือนก่อน +1

    I always appreciate your content. This one seemed kind of one-note though. Basically, "if you think access to an area will be too hard, you aren't trying hard enough." Great message, no doubt, but was hoping to learn something a bit... deeper. Anyway, still can't wait for next Monday's video! Keep up the awesome work.

    • @NahamSec
      @NahamSec  7 หลายเดือนก่อน +1

      Hey! I really appreciate the comment! A lot of times, the steps necessary to unlock these features require a lot of work. In my early days, there were a lot of programs where I didn't want to jump through the hoops to get my account set up, and later I noticed a few of my friends getting some really good bugs, because somehow they just managed to get access and were willing to spend the 2-3 hours of work.
      Deeper usually comes with setting up these features and populating data. The concept of going deeper isn't some magic. Is just using the app to its fullest extent and finding out what other hidden features are available, who are they available to, and do you unlock them.

    • @papafhill9126
      @papafhill9126 7 หลายเดือนก่อน

      @@NahamSec Super appreciate all this extra content/context! It's fun to think about knowing a target to such a high level, feels like really going 'behind enemy lines.' One thing I've been struggling with is how to organize all the recon and deep diving notes. Could be cool to hear your thoughts on keep the massive amounts of intel in order. Anyway, keep it up, you rock.

  • @shirishinherspace
    @shirishinherspace 7 หลายเดือนก่อน

    Hello Naham, It would be helpful if there were some videos on flutter application pentesting. I would also like to know what are the industry best practices Bug Bounty Hunter use to automate the processes.

  • @cristigdv
    @cristigdv 7 หลายเดือนก่อน

    Great video

  • @monKeman495
    @monKeman495 7 หลายเดือนก่อน

    i really liked your airbnb json null encoded waf filter bypass with embed tag and json deserialized rce bring us more finding like this technique to us

  • @dishantmodi5969
    @dishantmodi5969 7 หลายเดือนก่อน

    Please make a video on what is your exact method to find the bug? Do you always find subdomains? Are you partially dependent on automate or not?

  • @MFoster392
    @MFoster392 7 หลายเดือนก่อน

    You're still da man Ben, Thanks :-)

  • @siyabongasealetsa8947
    @siyabongasealetsa8947 7 หลายเดือนก่อน

    Noted!!!
    So plz, can you in another video show us how you look for any type of injection that could potentially lead to you getting an RCE ?

  • @gk_eth
    @gk_eth 7 หลายเดือนก่อน

    Hi ben post videos on finding acquisition domains and how to use ASN to find more domains for a target..

  • @danishbhat1536
    @danishbhat1536 7 หลายเดือนก่อน

    Make videos on vulnerability classes but in depth and also make series on those vulnerability classes.

  • @ankitjha883
    @ankitjha883 7 หลายเดือนก่อน

    As a beginner in bug bounty from 7 month and I found 2 bug I want to be in your video to tell people what the things that is really not good in bug bounty

    • @rayanna9972
      @rayanna9972 5 หลายเดือนก่อน

      nope i have found more than 6 bugs last year ...As a professional programmer of Android &&Java ...what i wanna say looking for bugs become tougher than before...and What kind of skills that the video taught to you basically is something we called easy trick...99% hackers could know how to do this ..XD

  • @ralphandre4438
    @ralphandre4438 7 หลายเดือนก่อน

    Let’s gooo!!

  • @crusader_
    @crusader_ 7 หลายเดือนก่อน

    How do you monitor JavaScript files in the era of webpack where js file names are dynamic

  • @user-uv8ph8is1l
    @user-uv8ph8is1l 4 หลายเดือนก่อน

    very good👍👍

  • @rahmat_qurishi
    @rahmat_qurishi 7 หลายเดือนก่อน

    awsome! Make some videos about manual hacking

  • @Vant0mme
    @Vant0mme 7 หลายเดือนก่อน +2

    Nahomies assemble!!!!!!

    • @NahamSec
      @NahamSec  7 หลายเดือนก่อน +2

      NAHOMIESSSSS

  • @Rootsha0x7
    @Rootsha0x7 7 หลายเดือนก่อน

    Please make a video automating testing the issues related broaken acess control using ai

  • @pythonprogarmming
    @pythonprogarmming 7 หลายเดือนก่อน +1

    Make a Deep Dive Video on CSRF Vulnerability

  • @srisowmyanemani9638
    @srisowmyanemani9638 7 หลายเดือนก่อน

    Awesome video. Can you also do video on API , Mobile Bug bounty

  • @j4ck_d4niels
    @j4ck_d4niels 7 หลายเดือนก่อน +2

    More Deep Dive videos :) Rockstar Games, They have changed some calls :)

    • @NahamSec
      @NahamSec  7 หลายเดือนก่อน +2

      Rockstar would be fun!

  • @nafizimtiaz9367
    @nafizimtiaz9367 6 หลายเดือนก่อน

    Can you do another deep dive on AT&T? it would be helpful.

  • @cyberman6021
    @cyberman6021 7 หลายเดือนก่อน

    Hey Ben, please talk about CORS vulnerability is it a worth or useless ?

  • @WhyDontWeMusic
    @WhyDontWeMusic 7 หลายเดือนก่อน

    You should create a video on monitoring javascript files and your next target should be for deep dive “uber”

  • @thecoinhustlers
    @thecoinhustlers 6 หลายเดือนก่อน

    Hey, can you record one bug bounty from start to finish, please. Thanks in advance. :) Like your Videos :)

  • @luckyahmed2978
    @luckyahmed2978 7 หลายเดือนก่อน +1

    How can i be updated in bug bounty

  • @kylealexander6818
    @kylealexander6818 7 หลายเดือนก่อน

    Would you recommend someone to use Virtual machines for big bounties ?

  • @Hariom_Singh22
    @Hariom_Singh22 7 หลายเดือนก่อน +1

    Sir I my trying to get into bug bounty but I am also thinking it is better to get first any web pentesting job,, get some experience and then start bug bounty....Sir Can you give some guidance regarding my question it will help me a lot.

  • @bakeery
    @bakeery 7 หลายเดือนก่อน

    What should I do to be invited in vdp?

  • @mayurbrahmbhatt3806
    @mayurbrahmbhatt3806 7 หลายเดือนก่อน

    Real-life XSS finding :)

  • @x1ns44n3
    @x1ns44n3 7 หลายเดือนก่อน

    Manual Hunting for each Vulnerability type plsssss

  • @mehdi_sf7257
    @mehdi_sf7257 7 หลายเดือนก่อน

    please make video how to discovery vulnerabilities and recon.

  • @workwork-oz4sc
    @workwork-oz4sc 7 หลายเดือนก่อน

    Hello, Please hunt in a public VDP or BBP programs if it's possible

  • @Nowayjosedev
    @Nowayjosedev 7 หลายเดือนก่อน

    Airbnb is a good target because it shows how to target big programs but how about web3 programs like OKX or any crypto program

  • @torryboy2503
    @torryboy2503 7 หลายเดือนก่อน

    Give some idea for creating blind xss waf free

  • @amoh96
    @amoh96 7 หลายเดือนก่อน

    NahamSec your videos like drugs to me always get notification about new video i feel so happy and get energy to hack and learn new things thank you alot

  • @love2allhumans
    @love2allhumans 3 หลายเดือนก่อน

    Hello i want full video of bug bounty program step by step. thanks

  • @abhinavkumar8052
    @abhinavkumar8052 7 หลายเดือนก่อน

    Can you make a video how to moniter a JS file because JS file end name changes as the code updates like main_3c34f.js, main_2r2efw.js

  • @mostafa12979
    @mostafa12979 7 หลายเดือนก่อน

    Can you record your process in bug hunting in any program starting from recon to exploitation then speedup the recorded video and share it after bug disclosing
    This will be great for accelerated learning and understanding

    • @ishowmonkey5918
      @ishowmonkey5918 7 หลายเดือนก่อน +1

      he doesnt do much recon anymore he just hacks manually

  • @jackcoder2103
    @jackcoder2103 7 หลายเดือนก่อน

    nice

  • @ReligionAndMaterialismDebunked
    @ReligionAndMaterialismDebunked 7 หลายเดือนก่อน

    WAF bypass, please. It seems like the holy grail. I'm going to be focusing on it more. Shalom. Salaam. Namaste. :3

  • @aftabsaifi2436
    @aftabsaifi2436 7 หลายเดือนก่อน

    Common bugs for Beginners to get first Bounty through it

  • @_lyrics_book
    @_lyrics_book 7 หลายเดือนก่อน

    Make a series for OSCP/ PNPT Certs Related videos. !!! #Req From INDIA. :)

  • @Mo3in5233
    @Mo3in5233 7 หลายเดือนก่อน

    استاد دوره باگ بانتی که آف گذاشته بودین و رایگان شده بود رو تخفیفشو دوباره نمیزارین؟

  • @saadeddine6418
    @saadeddine6418 7 หลายเดือนก่อน

    do deep dive on meta

  • @HackAll-ue3sr
    @HackAll-ue3sr 7 หลายเดือนก่อน

    Sql injection on a bug bounty program

  • @crusader_
    @crusader_ 7 หลายเดือนก่อน

    Do epic games next

  • @pamruth6380
    @pamruth6380 7 หลายเดือนก่อน

    How to be successful as a bug bounty hunter, just like ben ;⁠)

  • @clarencemulenga
    @clarencemulenga 7 หลายเดือนก่อน +1

    Second

  • @vjxi
    @vjxi 7 หลายเดือนก่อน

    Communication with triagers

  • @AliYar-Khan
    @AliYar-Khan 7 หลายเดือนก่อน

    more real word hacking

  • @ishowmonkey5918
    @ishowmonkey5918 7 หลายเดือนก่อน +1

    first again

    • @NahamSec
      @NahamSec  7 หลายเดือนก่อน +2

      FIRST!!

  • @user-dz6yl7rb7f
    @user-dz6yl7rb7f 7 หลายเดือนก่อน

    Looking forward for videos on how to do deep and effective recon and a guide for finding manual bugs

  • @riadhasan2276
    @riadhasan2276 7 หลายเดือนก่อน +1

    Create something for beginners 🙂

    • @NahamSec
      @NahamSec  7 หลายเดือนก่อน

      Is this not for beginners?!

  • @junior0x00
    @junior0x00 7 หลายเดือนก่อน

    Try Hacking manually just using burp suite and browser bro 😂🔥🔥

  • @danishbhat1536
    @danishbhat1536 7 หลายเดือนก่อน

    doing same shit from past 2 years lol.

  • @jaredelfaz2558
    @jaredelfaz2558 7 หลายเดือนก่อน

    where is the interview with a beginner but successful bug hunter ?👿👿👿😠😠

  • @dencam
    @dencam 7 หลายเดือนก่อน

    SQL injection

  • @andreeaszilagyi6865
    @andreeaszilagyi6865 7 หลายเดือนก่อน

    Hello, it is possible to hack a whatsapp number if I don't have access to his phone?

  • @cazacubogdan9020
    @cazacubogdan9020 7 หลายเดือนก่อน

    Make a jailbrake for the latest firmware update on ps4!!!

  • @newbiejember9854
    @newbiejember9854 7 หลายเดือนก่อน

    what about LinkedIn ? It seems interesting considering that it's hard to get bugs other than BAC there :)