Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

$16k Stealing secrets.yaml from GitLab using stored XSS - Hackerone bug bounty

Автор: Bug Bounty Reports Explained

Загружено: 2021-11-24

Просмотров: 7008

Описание:

Check out the free, 2-week trial of Detectify:
https://www.detectify.com/BBRE

✉️ Sign up for the mailing list ✉️
https://mailing.bugbountyexplained.com/

This video is an explanation of a bug bounty report submitted to GitLab bug bounty program via Hackerone by William Bowling. It was a 4 step XSS with CSP bypass that at the end was escalated to a critical, serve-side vulnerability that allowed reading arbitrary files from the server. The bug hunter was awarded $16,000 bug bounty for this report.

🖥 Get $100 in credits for Digital Ocean 🖥
https://m.do.co/c/cc700f81d215

Report:
https://hackerone.com/reports/1212067

Reporter's twitter:
  / wcbowling  

Follow me on twitter:
  / gregxsunday  

Timestamps:

00:00 Intro
00:32 Detectify - the sponsor of today's video
01:37 Escaping href attribute
03:02 How to bypass filename validation?
03:54 XSS without spaces and /
06:32 How to bypass CSP?
07:37 Escalating the XSS to arbitrary file read

$16k Stealing secrets.yaml from GitLab using stored XSS - Hackerone bug bounty

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Более 130 000 долларов США. Освойте новый метод взлома в 2021 году. Запутанность зависимостей. Об...

Более 130 000 долларов США. Освойте новый метод взлома в 2021 году. Запутанность зависимостей. Об...

$20,000 RCE in GitLab via 0day in exiftool metadata processing library CVE-2021-22204

$20,000 RCE in GitLab via 0day in exiftool metadata processing library CVE-2021-22204

Turning unexploitable XSS into an account takeover with Matan Berson

Turning unexploitable XSS into an account takeover with Matan Berson

The perfect SSRF exploitation - 10/10 Critical SSRF with JR0ch17

The perfect SSRF exploitation - 10/10 Critical SSRF with JR0ch17

Награда за обнаружение ошибки | 2000 долларов за обход SSRF с помощью перепривязки DNS

Награда за обнаружение ошибки | 2000 долларов за обход SSRF с помощью перепривязки DNS

CRLF + XSS + cache poisoning = Access to Github private pages for $35k bounty

CRLF + XSS + cache poisoning = Access to Github private pages for $35k bounty

$XX,000 Airbnb impossible XSS with 4 bypasses

$XX,000 Airbnb impossible XSS with 4 bypasses

Какие полезные нагрузки XSS приносят наибольшие вознаграждения? — Анализ 174 отчетов

Какие полезные нагрузки XSS приносят наибольшие вознаграждения? — Анализ 174 отчетов

bug bounty reports

bug bounty reports

$28k IDOR that broke Apple Shortcuts - Apple bug bounty

$28k IDOR that broke Apple Shortcuts - Apple bug bounty

$2,500 Leaking parts of private Hackerone reports - timeless cross-site leaks

$2,500 Leaking parts of private Hackerone reports - timeless cross-site leaks

Разгон инфляции, прогнозы по Brent, рубль, дефолты на рынке долга, ралли в металлах, идеи в акциях

Разгон инфляции, прогнозы по Brent, рубль, дефолты на рынке долга, ралли в металлах, идеи в акциях

IDOR - how to predict an identifier? Bug bounty case study

IDOR - how to predict an identifier? Bug bounty case study

Stop Cham #1403 - Niebezpieczne i chamskie sytuacje na drogach

Stop Cham #1403 - Niebezpieczne i chamskie sytuacje na drogach

🔴 СЕРЕБРО ИСЧЕЗЛО. У ВАС 48 ЧАСОВ ДО КОЛЛАПСА

🔴 СЕРЕБРО ИСЧЕЗЛО. У ВАС 48 ЧАСОВ ДО КОЛЛАПСА

How I Made $2,500 From a High Severity Vulnerability | Bug Bounty Hacktivity Explained

How I Made $2,500 From a High Severity Vulnerability | Bug Bounty Hacktivity Explained

HITCON CMT 2019 - The cookie monster in your browsers

HITCON CMT 2019 - The cookie monster in your browsers

Mrozu feat. Julia Pietrucha - Anioły (Pojedynek - official promo video)

Mrozu feat. Julia Pietrucha - Anioły (Pojedynek - official promo video)

This 100% Free Tool Creates Unlimited AI Shorts & Videos in Bulk (2026)

This 100% Free Tool Creates Unlimited AI Shorts & Videos in Bulk (2026)

WAF Bypass Explained With Real Examples

WAF Bypass Explained With Real Examples

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com