$800 Authentication Bypass Bug Bounty POC 2023 | Broken Authentication & Session Management | P1

แชร์
ฝัง
  • เผยแพร่เมื่อ 2 ม.ค. 2025

ความคิดเห็น • 33

  • @AllGlidezzz
    @AllGlidezzz ปีที่แล้ว +2

    This channel has tremendous potential 👍

  • @RootForce
    @RootForce ปีที่แล้ว

    Yessir!! Good stuff bro, I’m a Red Team operator but I would like to get into web apps more often for bug bounty! You make it look fun 💪

  • @nmanoj-qs2no
    @nmanoj-qs2no ปีที่แล้ว +2

    which bug bounty platform are u using

    • @abhishekmorla1
      @abhishekmorla1  ปีที่แล้ว +4

      why would i tell you ? just kidding thats private normal people cant get access to it

  • @esam71
    @esam71 4 หลายเดือนก่อน

    Sir,how do i know that if there is this bug or not?
    Plz,inform me.

  • @dasrdomingo
    @dasrdomingo ปีที่แล้ว +1

    What software are you using?

  • @Thomsh-q6o
    @Thomsh-q6o ปีที่แล้ว

    Where did you get that program 😢

    • @hasharmujahid1288
      @hasharmujahid1288 ปีที่แล้ว

      it's called burpsuite

    • @abhishekmorla1
      @abhishekmorla1  8 หลายเดือนก่อน

      i share program here
      th-cam.com/channels/9IAh1JN4lhSVz193GvZVZg.htmljoin

  • @mohmino4532
    @mohmino4532 ปีที่แล้ว

    where did u get that link bro im confused 😮

    • @abhishekmorla1
      @abhishekmorla1  ปีที่แล้ว

      which link ?

    • @mohmino4532
      @mohmino4532 ปีที่แล้ว

      this one bro --> e790-202-168-142-86-142.ngrok-free could u explain it how did u get it ?

    • @abhinavbansal9396
      @abhinavbansal9396 ปีที่แล้ว

      ​@@abhishekmorla1he is asking about login page link I guess or that password.htm page

    • @RootForce
      @RootForce ปีที่แล้ว +1

      That’s a subdomain he enumerated, he’s just recording his PoC using burp suite to show the host has broken authentication

    • @mohmino4532
      @mohmino4532 ปีที่แล้ว +1

      @@RootForce ah okay i got it bro thx so much ❤❤

  • @rhidayahh
    @rhidayahh ปีที่แล้ว

    Why do you use ngrok?

    • @abhishekmorla1
      @abhishekmorla1  ปีที่แล้ว +1

      to get reverse connection over the internet

  • @Pecinta_wanita11
    @Pecinta_wanita11 6 หลายเดือนก่อน

    How much is this cve?

    • @abhishekmorla1
      @abhishekmorla1  6 หลายเดือนก่อน

      you mean price?

    • @Pecinta_wanita11
      @Pecinta_wanita11 6 หลายเดือนก่อน

      Sorry my English not to good.. what CVE is this?

  • @sheikhabid7861
    @sheikhabid7861 ปีที่แล้ว

    Where you find password.htm bro

  • @TeamSQL
    @TeamSQL ปีที่แล้ว

    How did you got the endpoint?

    • @abhishekmorla1
      @abhishekmorla1  ปีที่แล้ว

      maybe you can get it by burp scanner

  • @RajuHa-g3m
    @RajuHa-g3m ปีที่แล้ว

    Nice trick brother

  • @احمدفرحان-ت7ك
    @احمدفرحان-ت7ك ปีที่แล้ว

    🎉🎉👍👍👍👍👍