ไม่สามารถเล่นวิดีโอนี้
ขออภัยในความไม่สะดวก

3 Real API Bugs I got a bounty for

แชร์
ฝัง
  • เผยแพร่เมื่อ 13 ต.ค. 2023
  • This is a series of mildly Halloween-themed hacking stories for October. I'm going to walk you through my most unimpressive, easy, and straightforward vulnerabilities as I tell three stories of real bugs in real production systems. In this video, we take a look at some API flaws. I've (obviously) had to omit a lot of details, even though these bugs are resolved, sometimes clients worry about disclosing, so no permission = no details on client names, programs, platforms or anything else, all screenshots are taken from unrelated and mildly similar products. ANYWAY, I hope you enjoy the slightly shorter videos.
    This video is kindly sponsored by Snyk, sign up to their Fetch The Flag CTF on October 27th via my link snyk.co/ctf-insiderphd and don’t forget about their CTF 101 workshop on October 17th where you can get hands on practice and help from Synk staff! With over 30 challenges and prizes for the top 3 teams it’s a great chance to learn new skills, do something with friends or just challenge yourself!

ความคิดเห็น • 31

  • @jub0bs
    @jub0bs 9 หลายเดือนก่อน +6

    I'm only here for the cute animated Katie avatar! 🤩
    Seriously, though: thanks for sharing your hacking stories with us.

  • @camelotenglishtuition6394
    @camelotenglishtuition6394 9 หลายเดือนก่อน

    Thanks for giving back to the community

  • @harshraj5771
    @harshraj5771 9 หลายเดือนก่อน +1

    Thank you katie your videos are really helpful for us please make full video on READ THE DOCS .

  • @MFoster392
    @MFoster392 9 หลายเดือนก่อน

    Great video thank you these really do help :)

  • @CyberAbyss007
    @CyberAbyss007 9 หลายเดือนก่อน

    Thank you! 🙂 I'll need to go back and find your other GraphQL videos.

  • @fokyewtoob8835
    @fokyewtoob8835 9 หลายเดือนก่อน +9

    Katie I just want you to know your videos helped me find my first bug a few weeks ago and I got paid $5k after that my life is changed I know I can actually make money doing this thank you so much and God bless you for real

    • @InsiderPhD
      @InsiderPhD  9 หลายเดือนก่อน +3

      That’s amazing well done man, that’s a fantastic first bounty 💪 keep at it and I’m sure you’ll be earning $$$$

    • @fokyewtoob8835
      @fokyewtoob8835 9 หลายเดือนก่อน +1

      @@InsiderPhD yes ma’am just wanted you to know that what you do does make a difference in peoples lives if you ever doubt yourself about that, I’m living proof haha again thanks and have a great one ☝️

    • @josetranscriptionist7927
      @josetranscriptionist7927 8 หลายเดือนก่อน

      yes thanks to katie, but i havent found a bug that got paid yet, all of the bugs i found was p5, where are you hunting and what kind of bugs are you looking for?

    • @fokyewtoob8835
      @fokyewtoob8835 8 หลายเดือนก่อน

      @@josetranscriptionist7927 I’m hunting on mobile apps and looking for api bugs like idors on them etc

    • @fokyewtoob8835
      @fokyewtoob8835 8 หลายเดือนก่อน

      @@josetranscriptionist7927 check out Katie’s video on mobile bug bounty on android with gent motion. Specifically that video is what led to me getting my first bounty. Hope this helps and good luck friend

  • @ramkumar-lc1st
    @ramkumar-lc1st 4 หลายเดือนก่อน +1

    I immensely benefit from your videos!! I have a question? Is there age factor for Bugbounty i m in mid 30s,, can i be successful if i work Hard at this age!! Already got basics!!

  • @miteshvalvi1170
    @miteshvalvi1170 9 หลายเดือนก่อน +2

    please full video

  • @Death_User666
    @Death_User666 9 หลายเดือนก่อน

    Please make more

  • @user-ts2of2nz1h
    @user-ts2of2nz1h หลายเดือนก่อน

    Love your videos ! I’ve a simple question, in your opinion for someone( like me , 32 old) wants to start hacking in 2024 ( bug hunting ) , a learning path ?

  • @gem0x00
    @gem0x00 9 หลายเดือนก่อน

    I cannot understand the csp bypasses and dangling payloads in xss can you recommend resources and labs

  • @amoh96
    @amoh96 9 หลายเดือนก่อน +3

    Thank you katie im beginner im focus on xss csrf & blind xss any any advice give me to help me level up my skills thank you alot

    • @InsiderPhD
      @InsiderPhD  9 หลายเดือนก่อน +3

      Make sure you’re not getting tunnelvisioned on those bugs, learn the signs of a few others so you can adapt on the fly. Write some JavaScript projects to better learn the language.

  • @__CJ.__
    @__CJ.__ 9 หลายเดือนก่อน

  • @pratiksubedi3952
    @pratiksubedi3952 7 หลายเดือนก่อน

    I am really interested in finding How did you cause the error in the first part??

    • @InsiderPhD
      @InsiderPhD  7 หลายเดือนก่อน

      Missed out a {!

  • @AhmedSamir-ty3vo
    @AhmedSamir-ty3vo 8 หลายเดือนก่อน

    what did you do to cause an error in the GraphQL bug ?

    • @InsiderPhD
      @InsiderPhD  8 หลายเดือนก่อน +1

      I think initially I just sent a malformed query and we were trying to get Java deserialisation, until we pivoted to nested json and poped it as an application level dos

  • @shashikiran00
    @shashikiran00 9 หลายเดือนก่อน

    Katie Am Expecting How To Find Waf Bypass Xsa Businesses P1 Bug's like. Account Takeover , SQL INJECTION

    • @InsiderPhD
      @InsiderPhD  9 หลายเดือนก่อน

      P1 bugs the easiest ones are account takeovers, usually because a password reset is bugged, you can generate a token for any account or you can reset any account with a valid token

  • @aga1nstall0dds
    @aga1nstall0dds 9 หลายเดือนก่อน

    cool anime!!!

  • @superfish4603
    @superfish4603 3 หลายเดือนก่อน

    Not sure if intentional or not but you are leaking the target you against for the 1st bug in one of your screenshots.

  • @jxkz7
    @jxkz7 8 หลายเดือนก่อน

    Can you give me road map to become bug bounty hunter

  • @user-bw4wi8ox7b
    @user-bw4wi8ox7b 8 หลายเดือนก่อน

    أستمر اتمنى لك التوفيق والنجاح أنا صديقه جديده في انتظارك احلى لايك

  • @kiirapookii
    @kiirapookii 9 หลายเดือนก่อน

    *our bugs are not interesting enough