Basic Password Reset Poisoning Portswigger LAB#1 : HTTP Host header attacks Video Solution

แชร์
ฝัง
  • เผยแพร่เมื่อ 27 ธ.ค. 2024

ความคิดเห็น • 18

  • @nagababu3583
    @nagababu3583 4 ปีที่แล้ว +1

    Hy i am strucking the same in acces log i didnt get the token. How can i ??????

  • @ionelanicoleta1449
    @ionelanicoleta1449 3 ปีที่แล้ว

    Sir do you have a dircord server? I have issues with web cache, don’t know what I’m doing wrong

  • @muhammadsawood2465
    @muhammadsawood2465 4 ปีที่แล้ว +1

    much respect mate keep going

  • @sul3y
    @sul3y 4 ปีที่แล้ว +1

    This is awesome dawg.

  • @dinodev7182
    @dinodev7182 4 ปีที่แล้ว

    why I dont have the GET /lg/forgetpassword requette on accesslog ??

    • @mubasher.s
      @mubasher.s  4 ปีที่แล้ว +1

      At @4.25 please copy the exploit server address.

  • @silversolar2631
    @silversolar2631 4 ปีที่แล้ว +1

    nice keep going :D

    • @mubasher.s
      @mubasher.s  4 ปีที่แล้ว

      Who is this? 😀

    • @silversolar2631
      @silversolar2631 4 ปีที่แล้ว +1

      @@mubasher.s just some random internet dude lol

    • @mubasher.s
      @mubasher.s  4 ปีที่แล้ว +1

      Okay Thanks, I thought you are from my Solar Family. Cheers

  • @kachamchakradhar9586
    @kachamchakradhar9586 3 ปีที่แล้ว

    i am getting invalid token even after i changed the forgotpassword token can any one help??

  • @midhun6151
    @midhun6151 4 ปีที่แล้ว

    First time you can't get your forgot password request token in your access log , then you pause the video after two minutes get back with forgot password access token
    ?????

    • @mubasher.s
      @mubasher.s  4 ปีที่แล้ว

      At @4.25 please copy the exploit server address.

    • @朴昶泳
      @朴昶泳 4 ปีที่แล้ว +1

      use the domain name of wiener's email address in host header...

  • @blue_wave8647
    @blue_wave8647 3 ปีที่แล้ว

    i can't login my portswigger account with firefox browser it's showing password error
    but when try to login with chrome browser its working... .
    in chrome i cant use the proxy
    please help....🙃😭

  • @djebbaranon5892
    @djebbaranon5892 3 ปีที่แล้ว

    You need to change the host header value to your http server whenever the victim opens his reset pass email he I ll get redirected to your http server and u ll receive his token

  • @brickbrick1
    @brickbrick1 4 ปีที่แล้ว

    Great!