Open Redirect Leading to OAuth Access Token Disclosure!

แชร์
ฝัง
  • เผยแพร่เมื่อ 4 ต.ค. 2024

ความคิดเห็น • 27

  • @bertrandfossung1216
    @bertrandfossung1216 2 ปีที่แล้ว +4

    Thanks very much. You explained this vulnerability so flawlessly.

    • @intigriti
      @intigriti  2 ปีที่แล้ว

      You're very welcome! We are happy it has helped you 😇

  • @phinehasantwi9615
    @phinehasantwi9615 2 ปีที่แล้ว +2

    Thanks, hoping to get more from Intigriti...

    • @intigriti
      @intigriti  2 ปีที่แล้ว +1

      What exactly are you hoping for? 👀

  • @ManMan-cl1gg
    @ManMan-cl1gg ปีที่แล้ว +1

    great explanation, thank you

    • @intigriti
      @intigriti  ปีที่แล้ว

      You are welcome! 😇

  • @edoardottt
    @edoardottt 2 ปีที่แล้ว +1

    Thank you! I really need this :)

    • @intigriti
      @intigriti  2 ปีที่แล้ว

      You're so welcome! 😇. Glad it helps!

  • @xoro163
    @xoro163 2 ปีที่แล้ว +1

    this should be an expert lab

  • @huyvuquang2041
    @huyvuquang2041 ปีที่แล้ว +1

    Please check your mic. It always creates high pitch sound and the end of the word when you talk. Hurt my ear a lot. Check it with your earphone on.
    Tho, good content. Ty

    • @intigriti
      @intigriti  ปีที่แล้ว

      Our apologies! We'll check it!

    • @jxkz7
      @jxkz7 10 หลายเดือนก่อน

      yes same here

  • @TheHexix
    @TheHexix 3 หลายเดือนก่อน

    I dont really know why i dont have a # mark and the exploit still workin

  • @mnageh-bo1mm
    @mnageh-bo1mm 10 หลายเดือนก่อน

    i am still unable to understand the js code ,
    window.location = '/?'+document.location.hash.substr(1)

    • @intigriti
      @intigriti  9 หลายเดือนก่อน +1

      Hey, you can double check through the written solution on Portswigger for further clarity 🙂

  • @darccau7204
    @darccau7204 2 ปีที่แล้ว

    Thanks

    • @intigriti
      @intigriti  2 ปีที่แล้ว

      Welcome 😇

  • @Rounak_Bania
    @Rounak_Bania 2 ปีที่แล้ว

    Hii This Video Was Really Helpful But i have a question can we use burp collaborator link instead of exploit server url if not then how can we make our own exploit server for real world scenario Thanks.

    • @intigriti
      @intigriti  2 ปีที่แล้ว

      Hi there, there's a million different ways on how to run your own website / your own webserver (exploit server). We don't have a video on that yet but you can quickly get some really good tutorials by googling for it.

    • @Rounak_Bania
      @Rounak_Bania 2 ปีที่แล้ว +1

      @@intigriti No worries I've found a way by using linode server btw thanks for your videos.

  • @khalidAnu
    @khalidAnu 2 ปีที่แล้ว +1

    Hello

    • @intigriti
      @intigriti  2 ปีที่แล้ว

      Hello back 😇

  • @ntf.sadnan
    @ntf.sadnan 2 ปีที่แล้ว

    bal toamr sound thik koro! kane lage onek! vabio na j respect korbo

    • @intigriti
      @intigriti  2 ปีที่แล้ว +1

      We unfortunately don't speak that language, but thanks!

    • @ntf.sadnan
      @ntf.sadnan 2 ปีที่แล้ว

      @@intigriti huh ,, you never gonna understand what i told ! ;)