Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

CORS Misconfigurations: How Hackers Steal Your Cookies?

Автор: Medusa

Загружено: 2025-10-03

Просмотров: 3960

Описание:

🐍 Portfolio: https://portfolio.medusa0xf.com/
✍️ Bug Bounty WriteUps:   / medusa0xf  

CORS misconfigs are low‑effort, high‑reward bugs that let apps leak session data if ignored.
I’ll show what these misconfigs actually do, real examples that make them dangerous, and how to spot them quickly.

--------------------------------------------------------------------------------------------------------------------------------------------
📱 Socials:
X:   / medusa_0xf  
Discord:   / discord  
LinkedIn:   / insha-j-38b822225  
Instagram:   / medusa_0xf  
--------------------------------------------------------------------------------------------------------------------------------------------

Reports:
https://hackerone.com/reports/426165
https://hackerone.com/reports/758785
https://0xn3va.gitbook.io/cheat-sheet...
-------------------------------------------------------------------------------------------------------------------------------------------

Timestamp:
Introduction: 0:00
What is Origin: 0:27
What is Same Origin: 0:52
Cross Origin and Headers: 1:29
Live Demo of Leaking Data: 2:48
Report 1: 7:58
Report 2: 11:53
Prelight & Cheatsheet: 13:41
Thoughts: 18:38

------------------------------------------------------------------------------------------------------------------------------------------
Lukrembo - Spaceship
Lukrembo - Apple tree
Lukrembo - Flower Cup

©Music provided by DreamWave Kingdom©
Watch the original movie here:    • 1983 SynthWave RetroWave [ No Copyright FR...  
--------------------------------------------------------------------------------------------------------------------------------------------

#xss #bugbounty #pentesting #infosec #cybersecurity #websecurity #portswigger #DOMInvader #securityresearch #ethicalhacking #vulnerability #exploit #javascript #webhacking #bugbountytips #reportwriting #zeroday #cve #idor #xss #oauth #chatgpt #owasp #owasptop10 #ssrf #recon #ethicalhacking #portswigger #owasp #bugbounty #cve #cybersecurity #graphql #apihacking #developer #hackerone #jwt #api #subdomain #portswigger #bugbounty #bola #postman #podcast #pentesting #api #hack #bola #tryhackme #hackerone

CORS Misconfigurations: How Hackers Steal Your Cookies?

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Top 5 API Vulnerabilities That Pay in Bug Bounties

Top 5 API Vulnerabilities That Pay in Bug Bounties

How I Found Valid JavaScript Bugs? (Storytime)

How I Found Valid JavaScript Bugs? (Storytime)

The Search Engine for Your Logs!  | Promtail + Loki + Grafana | Flight Booking Engine | Day 67

The Search Engine for Your Logs! | Promtail + Loki + Grafana | Flight Booking Engine | Day 67

Destroying SCAMMER Computers Live On CCTV!

Destroying SCAMMER Computers Live On CCTV!

The Most Overlooked Bug in Web Apps: HTTP Request Smuggling (Deep Dive)

The Most Overlooked Bug in Web Apps: HTTP Request Smuggling (Deep Dive)

ChatGPT БЕЗ ЦЕНЗУРЫ: Свой ИИ на ПК (Бесплатно и Приватно)

ChatGPT БЕЗ ЦЕНЗУРЫ: Свой ИИ на ПК (Бесплатно и Приватно)

everything is open source if you know reverse engineering (hack with me!)

everything is open source if you know reverse engineering (hack with me!)

Как хакеры взламывают Google 2FA

Как хакеры взламывают Google 2FA

НЕИСПРАВЛЕННЫЙ «дефект проектирования» в сквозном шифровании отслеживает ВСЕ, что вы делаете

НЕИСПРАВЛЕННЫЙ «дефект проектирования» в сквозном шифровании отслеживает ВСЕ, что вы делаете

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Понимание ⛔️методов обхода 403⛔️ (с примерами)

Понимание ⛔️методов обхода 403⛔️ (с примерами)

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Это простое кодирование URL принесло мне 50 000 долларов в качестве вознаграждения

Это простое кодирование URL принесло мне 50 000 долларов в качестве вознаграждения

СЫРЫЕ видео от НАСТОЯЩИХ хакеров

СЫРЫЕ видео от НАСТОЯЩИХ хакеров

Как взломать любой Wi-Fi (почти)

Как взломать любой Wi-Fi (почти)

Подождите... ЧТО умеет Nginx?!

Подождите... ЧТО умеет Nginx?!

Как плохая операция OPSEC привела к 4 арестам

Как плохая операция OPSEC привела к 4 арестам

OSINT для начинающих: узнайте всё о ком угодно!

OSINT для начинающих: узнайте всё о ком угодно!

The Windows 11 Disaster That's Killing Microsoft

The Windows 11 Disaster That's Killing Microsoft

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com