Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

I Found a MASSIVE XSS Vulnerability on a Karting Site in 10 Minutes

Автор: Jackson Mittag

Загружено: 2025-11-05

Просмотров: 5845

Описание:

In this live bug bounty hacking session, I discover and exploit a massive reflected XSS vulnerability on a real karting website - all in under 10 minutes. 🏎️💥

This video walks through live recon, testing, payload crafting, and proof of concept, showing how professional hackers approach real-world web app vulnerabilities responsibly. It’s an inside look at the exact workflow used to uncover critical bugs and report them through coordinated disclosure.

✅ Responsible disclosure & permission:
I discovered a reflected XSS affecting a karting site during a live bug-bounty session. This vulnerability was reported on 03/11/2025 and fully fixed on 03/11/2025 by the site owner. I have written permission from the site owner to demonstrate and disclose the issue publicly; I retain the permission email and can provide it to YouTube or the site owner on request.

🎯 What you’ll learn:

How to spot and test for reflected XSS

How to safely report vulnerabilities

How bug bounty hunters think/general workflow

Why responsible disclosure matters

If you’re into bug bounty hunting, cybersecurity, or web app hacking, hit Subscribe - I post real-world tutorials, live hunts, and exploit breakdowns almost daily.

📢 Join the community:
👉 Discord link in channel description
👉 Subscribe + hit the bell icon for more live bug bounty hunts and ethical hacking content

I Found a MASSIVE XSS Vulnerability on a Karting Site in 10 Minutes

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

$5,000 Bug Bounty: 0-Click Account Takeover via Punycode (PoC + full methodology)

$5,000 Bug Bounty: 0-Click Account Takeover via Punycode (PoC + full methodology)

CHATGPT КАК ПОМОЩНИК ПЕНТЕСТЕРА: РЕАЛЬНЫЕ ПРИМЕРЫ NMAP, GOBUSTER И ENUMERATION

CHATGPT КАК ПОМОЩНИК ПЕНТЕСТЕРА: РЕАЛЬНЫЕ ПРИМЕРЫ NMAP, GOBUSTER И ENUMERATION

ОБЫЧНЫЙ VPN УМЕР: Чем обходить блокировки в 2026

ОБЫЧНЫЙ VPN УМЕР: Чем обходить блокировки в 2026

Превращение Self-XSS в CSRF в NASA — моя полная цепочка эксплойтов

Превращение Self-XSS в CSRF в NASA — моя полная цепочка эксплойтов

Live Bug Bounty Hunting | Finding XSS on PayPal (HackerOne)

Live Bug Bounty Hunting | Finding XSS on PayPal (HackerOne)

Я автоматизировал весь свой рабочий процесс поиска уязвимостей.

Я автоматизировал весь свой рабочий процесс поиска уязвимостей.

Я легально взломал сайт за 6 минут

Я легально взломал сайт за 6 минут

УСКОРИЛ ИНТЕРНЕТ В 10 РАЗ?! | Локальный DNS решил проблемы с загрузкой страниц | Adguard Home

УСКОРИЛ ИНТЕРНЕТ В 10 РАЗ?! | Локальный DNS решил проблемы с загрузкой страниц | Adguard Home

🚨 Cloudflare XSS Bypass PoC 🚨

🚨 Cloudflare XSS Bypass PoC 🚨

CSRF via JSON Format Bypass | Bug Bounty PoC

CSRF via JSON Format Bypass | Bug Bounty PoC

Raw 1-Hour Bug Bounty Hunt: Reflected XSS on a Major Parking Platform

Raw 1-Hour Bug Bounty Hunt: Reflected XSS on a Major Parking Platform

How I legally hacked British Airways (Live Bug Bounty Hunting And Recon)

How I legally hacked British Airways (Live Bug Bounty Hunting And Recon)

Обратное проектирование уязвимости WhatsApp, позволяющей получить доступ к данным без клика.

Обратное проектирование уязвимости WhatsApp, позволяющей получить доступ к данным без клика.

Иллюзия Анонимности: Почему VPN и Секретные чаты НЕ СПАСУТ

Иллюзия Анонимности: Почему VPN и Секретные чаты НЕ СПАСУТ

Live Bug-Bounty: Critical XSS + WAF Bypass on Car Customs Site

Live Bug-Bounty: Critical XSS + WAF Bypass on Car Customs Site

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

БЕЛЫЕ СПИСКИ: какой VPN-протокол справится? Сравниваю все

БЕЛЫЕ СПИСКИ: какой VPN-протокол справится? Сравниваю все

Как взломать любой Wi-Fi (почти)

Как взломать любой Wi-Fi (почти)

БЕСПЛАТНЫЙ UNCENSORED ChatGPT 2025 // Ollama

БЕСПЛАТНЫЙ UNCENSORED ChatGPT 2025 // Ollama

Can You Hack Starbucks China? LIVE Bug Bounty Hunt and Recon Process

Can You Hack Starbucks China? LIVE Bug Bounty Hunt and Recon Process

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com