Cross-Site Scripting (XSS) Explained! // How to Bug Bounty

แชร์
ฝัง
  • เผยแพร่เมื่อ 28 มิ.ย. 2024
  • 📚 Purchase my Bug Bounty Course here 👉🏼 bugbounty.nahamsec.training
    💵 Support the Channel:
    You can support the channel by becoming a member and get access exclusive content, behind the scenes, live hacking session and more!
    ☕️ Buy Me Coffee:
    www.buymeacoffee.com/nahamsec
    JOIN DISCORD:
    discordapp.com/invite/ucCz7uh
    🆓 🆓 🆓 $200 DigitalOcean Credit:
    m.do.co/c/3236319b9d0b
    💬 Social Media
    - / nahamsec
    - / nahamsec
    - twitch.com/nahamsec
    - / nahamsec1
    #bugbounty #ethicalhacking #infosec #cybersecurity #redteam #webapp

ความคิดเห็น • 83

  • @Skaxarrat
    @Skaxarrat 4 หลายเดือนก่อน +30

    This is my favourite format. You should do all the Top 10 OWASP vulnerabilities (Or Top 25...) like this one.

  • @souraldandothi5681
    @souraldandothi5681 4 หลายเดือนก่อน

    Great Approach! Looking forward to it!

  • @user-bg1dz9li1v
    @user-bg1dz9li1v 4 หลายเดือนก่อน

    Great video and content! Thanks for helping out ....One question i have - where do you install your attack box for bug bounty? Is it on the VPS provider or it is local on your machine?

    • @sanjaiKumar-.-
      @sanjaiKumar-.- 3 หลายเดือนก่อน

      I would positively say he uses a VPS

  • @un4v5s83
    @un4v5s83 4 หลายเดือนก่อน

    thank you so much! i feel indebted to learn this much from scratch and from only knowing the terminology of XSS that need put payload on some parameter into this little more advanced things that very interesting to me to learn about. I need to learn more and how far the learning goes? (Try to play auto5d chess in case one day i will come back to this video)

  • @vlogsprasenjit
    @vlogsprasenjit 4 หลายเดือนก่อน +1

    Great start❤

  • @aswadshaikh8312
    @aswadshaikh8312 4 หลายเดือนก่อน +7

    Awesome video Naham.Absolutely loved it.
    Just one suggestion:- Can you please go a little slow next time? As someone from a technical background I could understand everything and keep up with u but even a lapse of couple of secs would lose me completely about what's happening

  • @AbhishekGupta-fz5dn
    @AbhishekGupta-fz5dn 4 หลายเดือนก่อน +11

    this is the best video on internet about XSS

  • @Frawkesish
    @Frawkesish 4 หลายเดือนก่อน +5

    So I'm not gonna lie.. I've been trying to learn the art of bug bounties for some time and to be frank I got overwhelmed and pivoted to Web Development.. even landed a gig as a developer and about 6 months in now I'm back to try again.. I feel like this makes a hell of a lot more sense now having built several web apps now. I guess I should start by just hacking my own shit..

    • @ciconid
      @ciconid 3 หลายเดือนก่อน

      What resources did you use to learn Web Dev?

    • @Frawkesish
      @Frawkesish 3 หลายเดือนก่อน +1

      @@ciconid Fireship youtube channel and practice. Start with a project you think is cool and learn how to build that. You don't have to know everything to build something.

    • @musaharuna756
      @musaharuna756 หลายเดือนก่อน

      ​@@FrawkesishBut how did you find the gig. Is it a full time?

    • @Frawkesish
      @Frawkesish หลายเดือนก่อน

      @@musaharuna756 I actually kinda "hacked" my way into my current role..
      I was working at an *insert retail company* and I found a simple issue I could solve. For me I found it frustrating we had to post a pic to discord and wait for a response to get the price of something that wasn't scanning.I ended up making discord bot with a simple database so I could search for the price of some specific items by name . I waited for a good opportunity to show it off to the right people and landed a gig . I don't get paid that silicon valley programmer pay but I now make a decent enough salary considering I had Zero experience and no degrees..
      Note they are not even close to a tech company and I am the only developer.. it is very stressful at times but if I gotta go another year or 2 to keep building my resume up then so be it !

    • @Frawkesish
      @Frawkesish หลายเดือนก่อน

      @@musaharuna756 I'm not sure if my comment actually worked or not. TH-cam is tripping

  • @KamalUddin-ih1vs
    @KamalUddin-ih1vs 4 หลายเดือนก่อน +5

    🎉🎉🎉 love you from Pakistan 🎉🎉🎉

  • @tonyrite7406
    @tonyrite7406 4 หลายเดือนก่อน

    the blog title field seemed to have a validation check ,is it possible that it would be bypassed ? and hence archieve xss through the blog title field

  • @rydanstark9494
    @rydanstark9494 4 หลายเดือนก่อน +4

    Great man. Your videos helped me transition into Webapp pentesting from System Pentesting ❤🎉
    More Power to you

  • @AliYar-Khan
    @AliYar-Khan 4 หลายเดือนก่อน +2

    Damn ... the only thing now holding us to hunt XSS are our own Procrastination

  • @rctech1237
    @rctech1237 4 หลายเดือนก่อน +28

    I am feeling like a bug hunter now 😂😊

    • @musaharuna756
      @musaharuna756 หลายเดือนก่อน

      Well ur not lil bro

  • @askholia
    @askholia 4 หลายเดือนก่อน +1

    Great video!

  • @Cyber_AR15
    @Cyber_AR15 4 หลายเดือนก่อน +1

    Great video 👍🏽

  • @MarkFoudy
    @MarkFoudy 4 หลายเดือนก่อน +4

    Thanks for the content, nahmsec!

  • @Dext3r-Hwqkwtom
    @Dext3r-Hwqkwtom 3 หลายเดือนก่อน

    Thank you for sharing your knowledge. Please extend this to 10 weeks 🙏🙏🙏

  • @user-kt3qh2su6o
    @user-kt3qh2su6o 4 หลายเดือนก่อน

    Once i got xss on TikTok but on that time they did not start their bug bounty program 😢

  • @Couple-Rounds
    @Couple-Rounds 4 หลายเดือนก่อน +1

    Lots of Love 🇰🇪

  • @ss-rc1gy
    @ss-rc1gy 4 หลายเดือนก่อน +2

    awesome content , what about the DOM xss and stored xss?

    • @papafhill9126
      @papafhill9126 4 หลายเดือนก่อน +1

      NahamSec probably wants people to find injection points first, that's the "foothold" so to speak. Then you escalate from there, so RXSS is a great first step to getting to escalation.

    • @ss-rc1gy
      @ss-rc1gy 4 หลายเดือนก่อน

      Ya , that makes a lot of sense 😁

  • @user-vs2fw4jz9f
    @user-vs2fw4jz9f 4 หลายเดือนก่อน +1

    Thanks for the amazing content.

  • @BoricuaFez
    @BoricuaFez 4 หลายเดือนก่อน

    Thanks for the information. Been working on a target that has made me loose motivation and taken me down a rabbit hole about JS and React.JS. This video and others gave another point of view on how to approach the target.
    Thank you again!

  • @lol-hz9mc
    @lol-hz9mc 4 หลายเดือนก่อน

    Thank you for the video sir!

  • @ezekiel-my1pl
    @ezekiel-my1pl 19 วันที่ผ่านมา

    well explained! thank you for this

  • @newbiejember9854
    @newbiejember9854 4 หลายเดือนก่อน

    Great content 🎉

  • @user-fp7fs9xl2t
    @user-fp7fs9xl2t 4 หลายเดือนก่อน +1

    Great Content ...

  • @haanrey
    @haanrey 4 หลายเดือนก่อน +2

    Lookingg fresh my byoyyyy !!!🤩

  • @parshva3516
    @parshva3516 4 หลายเดือนก่อน

    do you suggest using a VPN while testing?

  • @b.i_khalil
    @b.i_khalil 4 หลายเดือนก่อน +1

    How do I login with an API key??

  • @mmnahian
    @mmnahian 4 หลายเดือนก่อน +4

    i am first bro

    • @NahamSec
      @NahamSec  4 หลายเดือนก่อน +3

      Almost

  • @fabiothebest89lu
    @fabiothebest89lu 4 หลายเดือนก่อน

    I learnt something new, thanks

  • @mr.bouttacheck6656
    @mr.bouttacheck6656 4 หลายเดือนก่อน

    Within the next 4 weeks ima get something on one of those targets 💪🏾

  • @amr9806
    @amr9806 4 หลายเดือนก่อน +1

    Amazing 👏

  • @razmjumehdi9069
    @razmjumehdi9069 4 หลายเดือนก่อน

    Do you upload videos for 5 weeks on this TH-cam channel?

  • @MohamedMostafa-lm9qy
    @MohamedMostafa-lm9qy 4 หลายเดือนก่อน +1

    Great video thx

  • @thegyanshow812
    @thegyanshow812 4 หลายเดือนก่อน +1

    amazing🤠🤠

  • @preciousjoyb
    @preciousjoyb 3 หลายเดือนก่อน

    Me, I am a Software QA and starting to learn Pentesting bug bounty

  • @MarkFoudy
    @MarkFoudy 4 หลายเดือนก่อน +4

    First

    • @NahamSec
      @NahamSec  4 หลายเดือนก่อน +1

  • @ankitjha883
    @ankitjha883 4 หลายเดือนก่อน +1

    Ben is really good

  • @mgillanders
    @mgillanders 4 หลายเดือนก่อน +1

    Thank you

  • @Loopbob4
    @Loopbob4 4 หลายเดือนก่อน +1

    Thank you very much
    You have given us so much 😊❤

  • @gamerz9129
    @gamerz9129 4 หลายเดือนก่อน +2

    i always get double quote filter " is there any technique to bypas the double quote filter ?

  • @unmaskedsec
    @unmaskedsec 4 หลายเดือนก่อน +1

    You really gotta do this for other common vulnerabilities too we all love this kind of content

  • @bertrandfossung1216
    @bertrandfossung1216 4 หลายเดือนก่อน

    Thank you for this awesome video. Little by little I’m grabbing these .

  • @AbdelrahmanAwad-kd5le
    @AbdelrahmanAwad-kd5le 4 หลายเดือนก่อน

    bro you are awesome

  • @aquatester
    @aquatester 4 หลายเดือนก่อน

    THANKS DUDE!!!!!!!!!!!!

  • @user-dz8mr3nz7z
    @user-dz8mr3nz7z 4 หลายเดือนก่อน +1

    Great

  • @praveenmsp
    @praveenmsp 3 หลายเดือนก่อน

    Why do you always change the protocol to http?

    • @NahamSec
      @NahamSec  3 หลายเดือนก่อน

      Because the labs were having issues and only worked over HTTP. We did implement a fix though!

  • @shubhamgupta-ji9nh
    @shubhamgupta-ji9nh 4 หลายเดือนก่อน +1

    at 9:48, instead of an application, there is api running in the background of the application and it has a parameter which is un-used in the api, is there any possibility of a XSS considering the request is in json?

  • @ahmada8629
    @ahmada8629 4 หลายเดือนก่อน +1

    ✌🏻😍

  • @Learning.Something.New.Daily.
    @Learning.Something.New.Daily. 4 หลายเดือนก่อน +1

    👍🏻

  • @shubham_srt
    @shubham_srt 4 หลายเดือนก่อน

    Thanks

  • @jaspindersingh9031
    @jaspindersingh9031 4 หลายเดือนก่อน +1

    🙏🙏🙏

  • @h4s4n_ma
    @h4s4n_ma 4 หลายเดือนก่อน

    wow😍

  • @ucheugbomah2228
    @ucheugbomah2228 3 หลายเดือนก่อน

    all this you found means that this all vul?

  • @Nejtak853
    @Nejtak853 หลายเดือนก่อน

    great

  • @alexparakan
    @alexparakan 4 หลายเดือนก่อน +2

    Does anybody here with ADHD who are super passionate about pentesting but struggling to start it?! 😢

    • @skyedunphy
      @skyedunphy 4 หลายเดือนก่อน +2

      Thats so me

    • @bhavypatel1642
      @bhavypatel1642 4 หลายเดือนก่อน +1

      Yes bro I am same here

    • @alexparakan
      @alexparakan 4 หลายเดือนก่อน

      @@skyedunphy I knew I wasn't alone. But the only way for us to survive this is we people with ADHD have to work together. Or we'll probably eventually become broke af. But the best thing about us is we can super skilled and hyperfocused in the IT field. Especially since we are good at finding things. Would be helpful if you have any suggestions for solving this problem. Because I'm just too tired of just wasting my time and saving videos like these to my watch later list.

  • @MhdiSec
    @MhdiSec 4 หลายเดือนก่อน

    👏

  • @austynstephens9263
    @austynstephens9263 4 หลายเดือนก่อน +1

  • @benjamenwitaker5437
    @benjamenwitaker5437 3 หลายเดือนก่อน

    P r o m o s m

  • @iamwitchergeraltofrivia9670
    @iamwitchergeraltofrivia9670 4 หลายเดือนก่อน

    Hahahhahahahhaha blocking dangerous prots 😡😡😡😡😡😡😡😡

  • @TylerDurden-dd1tq
    @TylerDurden-dd1tq 4 หลายเดือนก่อน

    WOW A VIDEO ON HOW TO GET MY FIRST 350 DUPES. CRAZY.

  • @aftabsaifi2436
    @aftabsaifi2436 4 หลายเดือนก่อน

  • @rohitshastry2007
    @rohitshastry2007 4 หลายเดือนก่อน +4

    Really Great Stuff!! Thanks for the 5WP

  • @rajiniganth5322
    @rajiniganth5322 4 หลายเดือนก่อน

    great