This Overlooked Vulnerability Can Cause Massive Damage (Live Demonstration) | Bug Bounty | 2024

แชร์
ฝัง
  • เผยแพร่เมื่อ 1 ก.พ. 2025

ความคิดเห็น • 86

  • @anshcybersec1953
    @anshcybersec1953 หลายเดือนก่อน +4

    Thankyou so much sir💝, that "Group send request" in repeater is new for me. And i gave a try on my target with same methodology & you know what....it works👯‍♀👯‍♀.
    Normal behaviour of application is "Only 1 person can hold the permission of Owner at a time" but with your trick i am able to bypass this and Reported it. Hope this Finding will become my First bounty achieving Report🙌🏼.

    • @BePracticalTech
      @BePracticalTech  หลายเดือนก่อน +2

      @@anshcybersec1953 I am really glad to hear it! Keep it up

    • @anshcybersec1953
      @anshcybersec1953 หลายเดือนก่อน

      Sir report accepted and got my first bounty by your video 🤗🙌 I'm So happy. Thankyou so much sir🤗❤️

  • @BibleOSINT
    @BibleOSINT หลายเดือนก่อน +5

    As I'm a beginner in bug bounty, you have explained this excellent!

    • @BePracticalTech
      @BePracticalTech  หลายเดือนก่อน +2

      @@BibleOSINT Really happy that you liked it

    • @BibleOSINT
      @BibleOSINT หลายเดือนก่อน

      @BePracticalTech would you recommend me as beginner in bounty to look for those vulnerabities?

    • @BePracticalTech
      @BePracticalTech  หลายเดือนก่อน

      @@BibleOSINT Definitely!

    • @BibleOSINT
      @BibleOSINT หลายเดือนก่อน

      ​@@BePracticalTech Thank you! ❤️

  • @Muby_Ajiwa
    @Muby_Ajiwa หลายเดือนก่อน +1

    I really like the way you teaching. Thanks you so much keep up the good work

    • @BePracticalTech
      @BePracticalTech  หลายเดือนก่อน

      @@Muby_Ajiwa Thank you for the humble words!

  • @YourUpanishads
    @YourUpanishads 28 วันที่ผ่านมา

    Huge respect to you, for the practical knowledge

  • @vijay_sawant
    @vijay_sawant หลายเดือนก่อน

    I have been watching you for a long time, and you are really a great teacher

  • @xitzhacks
    @xitzhacks หลายเดือนก่อน

    Thank You bro loveit your way to explain BePractical : )

    • @BePracticalTech
      @BePracticalTech  หลายเดือนก่อน

      @@xitzhacks Glad you liked it!

  • @Offsec-n4n
    @Offsec-n4n หลายเดือนก่อน +7

    what is the impact of creating multiple dashboards and how it effects to organizations and why they will pay $**** digits of bounty for this ??

    • @BePracticalTech
      @BePracticalTech  หลายเดือนก่อน +5

      In this example, The local users were only supposed to create 3 dashboards and if they want to create more dashboard they either need to get the premium account or login as admin user. However, we were successfully able to bypass this restriction and able to create more than 3 dashboards so it is an access control issue.
      Now in real world, If an attacker is able to access premium feature without the need to get the subscription, it will be a financial loss for the organization. Hope you understand!

    • @victorgomesgomes
      @victorgomesgomes หลายเดือนก่อน

      @@BePracticalTech You can also test under Current user limit: 5/5 to do a bypass with this current application: 6/5

  • @HackerEldee
    @HackerEldee หลายเดือนก่อน

    Nice explanation! 👊🏽

    • @BePracticalTech
      @BePracticalTech  หลายเดือนก่อน

      I am really glad you liked it!

  • @sonamohan6194
    @sonamohan6194 หลายเดือนก่อน +1

    awesome! Really well-explained as well!!

  • @writecode9932
    @writecode9932 หลายเดือนก่อน

    Thanks Faiyaz this great explanation !!!

  • @Ch4ndan_das
    @Ch4ndan_das หลายเดือนก่อน

    thank u so much sir for giving this use full video

    • @BePracticalTech
      @BePracticalTech  หลายเดือนก่อน +1

      I am really glad that you found this video helpful!

  • @морс-ф3д
    @морс-ф3д หลายเดือนก่อน

    Brilliant!!!!!!!!!!! Thank you for sharing your great knowledge!!!!!!!

  • @the_sandman00
    @the_sandman00 หลายเดือนก่อน

    Great explanation!

  • @Unknown_feed
    @Unknown_feed หลายเดือนก่อน +2

    Love from Nepal ❤❤

    • @BePracticalTech
      @BePracticalTech  หลายเดือนก่อน

      @@Unknown_feed Love from 🇮🇳

  • @GamingZone10T
    @GamingZone10T หลายเดือนก่อน

    Amazing ❤

  • @shivakumarmv4249
    @shivakumarmv4249 หลายเดือนก่อน

    Excellent...Thanks for sharing

    • @BePracticalTech
      @BePracticalTech  หลายเดือนก่อน

      @@shivakumarmv4249 I am really glad you liked it!

  • @starlox0
    @starlox0 หลายเดือนก่อน

    Awesome Video😀Understood clearly

  • @Knownsense_world_
    @Knownsense_world_ หลายเดือนก่อน

    Thanks ❤

  • @z3r0X0r
    @z3r0X0r หลายเดือนก่อน

    Thanks for give us this type really good challenge

  • @i_am_your_king
    @i_am_your_king หลายเดือนก่อน +2

    Thank you for the video I tried to enter the page to try the method, but it gives an error message. Error code 522 Connection timed out

    • @BePracticalTech
      @BePracticalTech  หลายเดือนก่อน

      @@i_am_your_king Try again please

  • @harshthakar2207
    @harshthakar2207 หลายเดือนก่อน

    Really sir this was the best video till now on race condition plz share me your linkedin❤

    • @BePracticalTech
      @BePracticalTech  หลายเดือนก่อน

      I am really glad you liked it! Here's my linkedin: www.linkedin.com/in/faiyaz-ahmad-64457520b/

  • @swagat5468
    @swagat5468 หลายเดือนก่อน

    Thanks bhai 🙂❤️

  • @ebinukabeer7578
    @ebinukabeer7578 หลายเดือนก่อน

    what is the impact of this vulnerability ?

  • @HadkerX
    @HadkerX หลายเดือนก่อน

    Thanks

    • @BePracticalTech
      @BePracticalTech  หลายเดือนก่อน

      No worries! Glad you liked it

  • @l00pzwastaken
    @l00pzwastaken หลายเดือนก่อน

    Kya hal hai nice video :) good research and explanation bhai

  • @vulncrax
    @vulncrax หลายเดือนก่อน

    Keep it up 🎉

  • @memorysmelody4589
    @memorysmelody4589 หลายเดือนก่อน

    Can you provide Burp Pro version ?

  • @kunalmishra4721
    @kunalmishra4721 หลายเดือนก่อน

    I have tried to add tab group by pressing right click nothing happened tried in both community version and burp pro 1.7 version

  • @newuser2474
    @newuser2474 หลายเดือนก่อน +1

    Bro but what will be mitigation for this issue 😮

    • @BePracticalTech
      @BePracticalTech  หลายเดือนก่อน +1

      To fix this issue, we need to focus on handling concurrent request as well instead of handling everything synchronously

  • @Yash.Lonewolf
    @Yash.Lonewolf หลายเดือนก่อน

    amazing

  • @AvinavGupta-l8w
    @AvinavGupta-l8w หลายเดือนก่อน

    Did you discover this from Advent of Cyber 2024? Cause just few days ago solved a challenge for the same vulnerability.

    • @BePracticalTech
      @BePracticalTech  หลายเดือนก่อน

      @@AvinavGupta-l8w Not really. I've found this exact vulnerability during a pentest

    • @AvinavGupta-l8w
      @AvinavGupta-l8w หลายเดือนก่อน

      @BePracticalTech When I first came across this vulnerability I thought the same thing, that this is so simple yet no one talks about it and the challenge was about making payments, this race condition really is a overlooked vulnerability.

  • @Baban051
    @Baban051 หลายเดือนก่อน

    Please explain in practical webpage

    • @BePracticalTech
      @BePracticalTech  หลายเดือนก่อน +1

      This lab here replicates the same vulnerability that i found on a pentest. Unfortunately, it is now very difficult to show vulnerabilities on real production website as it is against TH-cam Guidelines.

  • @Sandy_98
    @Sandy_98 หลายเดือนก่อน

    How to prevent it

  • @MubashshirShaikh-hs8oy
    @MubashshirShaikh-hs8oy หลายเดือนก่อน

    make a video on burp suite full potentail

  • @a.c.5985
    @a.c.5985 หลายเดือนก่อน +1

    Is it possible to see a real example?

    • @BePracticalTech
      @BePracticalTech  หลายเดือนก่อน +1

      Sure! Here you go: corneacristian.medium.com/top-25-race-condition-bug-bounty-reports-84f9073bf9e5

  • @한국어의이름이라면강
    @한국어의이름이라면강 หลายเดือนก่อน +1

    i wanna see this app source code

    • @BePracticalTech
      @BePracticalTech  หลายเดือนก่อน +1

      Here's the source code: github.com/faiyazahmad07/rcondition_bepractical_lab/

    • @한국어의이름이라면강
      @한국어의이름이라면강 หลายเดือนก่อน

      @ thx alot

    • @한국어의이름이라면강
      @한국어의이름이라면강 หลายเดือนก่อน

      @@BePracticalTech thx but this file cant find home.ejs and login.ejs pls upload all project file
      i wanna try understand all structured

  • @mohammadrezafarahani9287
    @mohammadrezafarahani9287 หลายเดือนก่อน +1

    Please share that code

    • @BePracticalTech
      @BePracticalTech  หลายเดือนก่อน

      @@mohammadrezafarahani9287 Sure, Here you go: github.com/faiyazahmad07/rcondition_bepractical_lab/

    • @mohammadrezafarahani9287
      @mohammadrezafarahani9287 หลายเดือนก่อน

      Bro in this file just have one file so where is the home.ejs and login.ejs ?​@@BePracticalTech

    • @mohammadrezafarahani9287
      @mohammadrezafarahani9287 หลายเดือนก่อน

      ​@@BePracticalTechdo you share login.ejs and home.ejs ?

  • @ekkofed
    @ekkofed หลายเดือนก่อน +1

    Alright

  • @MianHizb
    @MianHizb หลายเดือนก่อน +1

    Bro can you kindly just mention Race conditions in the title...thanks

  • @JustinAugust-sq1eq
    @JustinAugust-sq1eq หลายเดือนก่อน

    ❤❤❤❤❤

  • @venki.g885
    @venki.g885 15 วันที่ผ่านมา

    I got a blind ssrf with no impact anyone wants to collaborate

  • @iq_rasco
    @iq_rasco หลายเดือนก่อน +1

    race condtion

  • @SecureByBhavesh
    @SecureByBhavesh หลายเดือนก่อน +1

    First