IDOR with EXIF Vulnerability | Bug Bounty POC

แชร์
ฝัง
  • เผยแพร่เมื่อ 29 ก.ย. 2024
  • #hacker #hack #hackers #hacking #bountytool
    #hackingtools #bugbountytool # #programming
    #python
    #coder #bugbountypoc #bugbountyhunting #cybersecurity
    #ethicalhacking #openbugbounty
    #educationalfuzzer #bruteforce #bugbounty
    #bugcrowd #hackerone
    #eductionalvideo
    #informationtechnology #informationsecurity

ความคิดเห็น • 18

  • @anuzravat
    @anuzravat 3 หลายเดือนก่อน +9

    what does exif have anything to do with vuln 😭, its obv any media will have meta data.. IDOR is crazy tho

    • @ArnoShortz
      @ArnoShortz 13 วันที่ผ่านมา +1

      its the impact, it would be interesting to test other headers here

  • @mistDexploit
    @mistDexploit 2 หลายเดือนก่อน +6

    so EXIF was for making the IDOR more dangerous, actually you increased the Impact of vulnerability with showing that you can find victim location
    that was nice, I enjoyed it

  • @DerrikWrevok
    @DerrikWrevok 2 หลายเดือนก่อน +1

    I always start with subdomain enum. Anyone smarter suggest better methodology? Thx. Also, sweet vid.

  • @meedmexi3711
    @meedmexi3711 3 หลายเดือนก่อน +1

    اخلا دار بوه

  • @jitendrabehera2374
    @jitendrabehera2374 3 หลายเดือนก่อน +1

    Are they accept this bug and give you any bounty

    • @sushil.choudhary_
      @sushil.choudhary_ 3 หลายเดือนก่อน

      I got 500$ for it

    • @rollups-
      @rollups- 2 หลายเดือนก่อน

      yes

  • @smmeurope
    @smmeurope หลายเดือนก่อน

    no ımpact

  • @杨志-w9h
    @杨志-w9h 2 หลายเดือนก่อน +1

    cool

  • @bugbouty
    @bugbouty 3 หลายเดือนก่อน

    nice

  • @thechannelofmine
    @thechannelofmine หลายเดือนก่อน +1

    No impact

    • @g0l0kget
      @g0l0kget หลายเดือนก่อน

      can u tell me why no impact? since theres no access control to view data another user

    • @thechannelofmine
      @thechannelofmine หลายเดือนก่อน +1

      @@g0l0kget The data being viewed already public and have no impact on the user or platform.

    • @g0l0kget
      @g0l0kget หลายเดือนก่อน

      @@thechannelofmine isee , so theres only impact if he can change another user detail . is that it? sorry im still learning

    • @thechannelofmine
      @thechannelofmine หลายเดือนก่อน +2

      @@g0l0kget no, not only change, you need to GET sensitive users information not public ones.

    • @g0l0kget
      @g0l0kget หลายเดือนก่อน

      @@thechannelofmine isee okay2 thanks