Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

DEFCON Breakdown: Wildcards, Passkeys, and DOM-Clobbering and More (Ep. 149)

Автор: Critical Thinking - Bug Bounty Podcast

Загружено: 2025-11-20

Просмотров: 3401

Описание:

Episode 149: In this episode of Critical Thinking - Bug Bounty Podcast The DEFCON videos are up, and Justin and Joseph talk through some of their favorites.

Follow us on twitter at: https://x.com/ctbbpodcast
Got any ideas and suggestions? Feel free to send us any feedback here: [email protected]
Shoutout to   / realytcracker   for the awesome intro music!


====== Links ======
Follow your hosts Rhynorater, rez0 and gr3pme on X:
https://x.com/Rhynorater
https://x.com/rez0__
https://x.com/gr3pme


====== Ways to Support CTBBPodcast ======
Hop on the CTBB Discord at https://ctbb.show/discord!

We also do Discord subs at $25, $10, and $5 - premium subscribers get access to private masterclasses, exploits, tools, scripts, un-redacted bug reports, etc.

You can also find some hacker swag at https://ctbb.show/merch!


====== Resources ======
Unicode surrogates conversion to (simplified) replacement characters
https://lab.ctbb.show/research/unicod...

Prompt. Scan. Exploit - Ai's Journey Through Zero-Days And A Thousand Bugs
   • Prompt. Scan. Exploit - Ai's Journey Throu...  

Breaking into thousands of cloud based VPNs with 1 bug
   • DEF CON 33  - Breaking into thousands of c...  

Examining Access Control Vulnerabilities in GraphQL
   • DEF CON 33 - Examining Access Control Vuln...  

Smart Bus Smart Hacking
   • DEF CON 33 - Smart Bus Smart Hacking:  Fre...  

Passkeys Pwned
   • Passkeys Pwned: Turning WebAuthn Against I...  

Bypassing Intent Destination Checks, LaunchAnyWhere Privilege Escalation
   • DEF CON 33 -  Bypassing Intent Destination...  

Invoking Gemini Agents with a Google Calendar Invite
   • DEF CON 33 - Invoking Gemini Agents with a...  

AutoDetection & Exploitation of DOM Clobbering Vuln at Scale
   • DEF CON 33 - AutoDetection & Exploitation ...  

TheHulk
https://github.com/jackfromeast/TheHulk

Smart Devices, Dumb Resets
   • DEF CON 33 - Smart Devices, Dumb Resets:Te...  

Mac PRT Cookie Theft
   • DEF CON 33 -  Mac PRT Cookie Theft & Entra...  

====== Timestamps ======
(00:00:00) Introduction
(00:10:10) Prompt. Scan. Exploit
(00:23:52) Breaking into thousands of cloud based VPNs with 1 bug
(00:33:25) Access Control Vulns in GraphQL Vulns, Smart Bus Hacking, & Passkeys Pwned
(00:44:10) Bypassing Intent Destination Checks & Invoking Gemini Agents
(00:57:08) DOM Clobbering, Mac PRT Cookie Theft, & Smart Devices, Dumb Resets

DEFCON Breakdown: Wildcards, Passkeys, and DOM-Clobbering and More (Ep. 149)

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Шаблоны ASP.NET MVC, обнаружение идентификационных данных Oracle и эзотерическое перечисление под...

Шаблоны ASP.NET MVC, обнаружение идентификационных данных Oracle и эзотерическое перечисление под...

Flock Safety Is a Privacy Nightmare and It’s Getting Worse

Flock Safety Is a Privacy Nightmare and It’s Getting Worse

DEFCON — это не то, чего я ожидал...

DEFCON — это не то, чего я ожидал...

Client-side Advanced Topics w/ Rhynorater (Ep. 151)

Client-side Advanced Topics w/ Rhynorater (Ep. 151)

Colin Jarvis | Head of Forward Deployed Engineering at OpenAI: Trust. Product. Impact.

Colin Jarvis | Head of Forward Deployed Engineering at OpenAI: Trust. Product. Impact.

Starting a Pentesting Company on Top of Bug Bounty (Ep. 154)

Starting a Pentesting Company on Top of Bug Bounty (Ep. 154)

New Research in Blind SSRF and Self-XSS, and How to Architect Source-code Review AI Bots (Ep. 128)

New Research in Blind SSRF and Self-XSS, and How to Architect Source-code Review AI Bots (Ep. 128)

Кремль заговорил о смерти Путина / Киев и Москва договорились?

Кремль заговорил о смерти Путина / Киев и Москва договорились?

АСЛАНЯН: АвтоВАЗ неизлечим. Зачем китайцам Jaguar? Перед кем извинялся Трамп | МАШИНЫ

АСЛАНЯН: АвтоВАЗ неизлечим. Зачем китайцам Jaguar? Перед кем извинялся Трамп | МАШИНЫ

Руководство по взлому MCP (Эпизод 148)

Руководство по взлому MCP (Эпизод 148)

СЫРЫЕ видео от НАСТОЯЩИХ хакеров

СЫРЫЕ видео от НАСТОЯЩИХ хакеров

Busfactor’s Insane Bug Bounty Journey and Google Awards (Ep. 144)

Busfactor’s Insane Bug Bounty Journey and Google Awards (Ep. 144)

New Cohost + Client-Side Gadgets, LHE Meta — Instant Global Admin in Entra! (Ep. 143)

New Cohost + Client-Side Gadgets, LHE Meta — Instant Global Admin in Entra! (Ep. 143)

Building Web Hacking Micro Agents with Jason Haddix (Ep. 102)

Building Web Hacking Micro Agents with Jason Haddix (Ep. 102)

Huge Breakthrough: We're Beyond Silicon

Huge Breakthrough: We're Beyond Silicon

James Kettle: Pwning in Prod & How to do Web Security Research (Ep. 139)

James Kettle: Pwning in Prod & How to do Web Security Research (Ep. 139)

Простые и глупые советы по взлому (Эпизод 147)

Простые и глупые советы по взлому (Эпизод 147)

DEF CON 33 — Истории от разработчика Tor — Роджера «arma» Динглдина

DEF CON 33 — Истории от разработчика Tor — Роджера «arma» Динглдина

Бесплатный курс и методология постразведки для охотников за ошибками

Бесплатный курс и методология постразведки для охотников за ошибками

Prompt. Scan. Exploit - Ai's Journey Through Zero-Days And A Thousand Bugs

Prompt. Scan. Exploit - Ai's Journey Through Zero-Days And A Thousand Bugs

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]