Filter
Exclude
Time range
-
Near
From N/A to P3>Triaged>duplicate I feel like this is a lie I even had to resubmit this too they didn’t reply to my response @Bugcrowd please you guys owe me #hacking #webhacking #hack
2
31
1,592
OMG at last but i had to resubmit it today though @Bugcrowd #hacking #pentesting #webhacking
2
39
1,530
Replying to @byovd
Antes eu usava M1 Pra mim, foi um grande update Pra trabalho e webhacking, zero falta de outro PC
1
1
65
Day 28 ⚜️ Today was about Stored Xss - Learned likely injection points, vulnerable code patterns, payloads, blocklist bypass techniques, privilege escalation techniques and more... - One lab on portswigger #cybersecurity #xss #webhacking
Day 27 ⚜️ i'll probably be focusing on web vulnerabilities for a while. More Xss - Today i learned how to apply payloads in different contexts and scenarios - Continued my study on materials too #cybersecurity #websec #xss
1
6
268
May 26
Replying to @Kaironn2
curso de webhacking pra quem nao sabe nada ate o avançado todos convidados!!
2
8
232
didnt mean it that serious of course there is badass stuff in webhacking. just coming from reversing and having a much more chill time in web
1
5
242
Replying to @THESTREETVOICE3
exploit dev & reverse engineering webhacking is for noobs
3
11
1,782
Found an authenticated Server-Side Request Forgery (SSRF) vulnerability that allows bypassing the internal-host validation logic by using alternative IPv4 representations such as octal notation #webhacking #bugcrowd #web2 #web3 #BugBounty
4
45
2,627
it will still return the stale token and your app will continue making GitHub API calls on behalf of the user for up to 3 days as if the disconnection never happened. #bugcrowd #web2 #webhacking #bugbounty
7
1,350
⏳ Tu camino como profesional en Hacking comienza aquí. 🛣️ Aprende a identificar, explotar, y mitigar las vulnerabilidades más dañinas del ecosistema web moderno. 🚨 ¡30% de Descuento! 📲 WhatsApp: wa.me/51949304030 🌎 reydes.com/archivos/cursos/C… #dataprotection #vulnerability #cyberattack #penetrationtesting #security #webhacking #hacking
3
3
4
404
🚨 No te quedes fuera del Curso Hacking Aplicaciones Web. 📅 Domingos 5, 12, 19, y 26 de abril 2026. De 9 am a 12 pm (UTC -05:00). 📲 WhatsApp: wa.me/51949304030 🌐 reydes.com/archivos/cursos/C… #redteam #blueteam #vulnerability #cyberattack #owasp #webhacking #websecurity
2
2
7
377
Cool OTP bypass 🫠. Hashing a 4-digit OTP with SHA-1 doesn’t make it secure. #pentest #hack #vapt #webhacking
27
46
591
40,098
DOM XSS via RequireJS Prototype Pollution (CVE-2024-38998) #hacker #hacking #bugbounty #hackerone #bugcrowd #bugbountytip #webhacking
2
179
JavaScript files are often overlooked during recon, but they can be a goldmine. It’s common to find exposed tokens, API keys, hidden endpoints, and other sensitive logic sitting in plain sight. Because of that, JavaScript file hunting should always be part of your methodology. #hacker #hacking #cybersecurity #infosec #bugbounty #webhacking #pentesting #javascript #hackerone #bugcrowd
1
1
2
89
Web uygulamalarının en sinsi açıklarından biriyle tanışın: Cross-Site Scripting (XSS). Hackerlar artık sadece sunucuları patlatmakla ilgilenmiyor; doğrudan sizin tarayıcınızı bir silaha dönüştürüyorlar. XSS, bir saldırganın yasal bir web sitesine zararlı JavaScript kodları enjekte etmesidir. İşin en kritik noktası; bu saldırıda hedef web sitesi değil, o siteyi ziyaret eden son kullanıcıdır. Saldırı Vektörü Nasıl Çalışır? ✅ Enjeksiyon: Saldırgan, bir yorum alanına, arama çubuğuna veya profil ismine <script> etiketleri arasına gizlenmiş bir kod bırakır. ✅ Kandırma: Sunucu bu girdiyi temizlemezse (Sanitization failure), siteyi açan her kullanıcı bu zararlı kodu "güvenilir" sanarak kendi tarayıcısında çalıştırır. ✅ İstila: Saniyeler içinde document.cookie verileriniz saldırganın sunucusuna uçar. Session ID’niz çalındığı an, şifrenize gerek kalmadan hesabınız ele geçirilmiş olur. Geliştiriciler için altın kural şudur: "Never trust user input!" (Kullanıcı girdisine asla güvenme!). Girdi doğrulanmaz ve çıktı encode edilmezse, o çok güvendiğiniz web sitesi sadece bir "virüs dağıtım merkezi" haline gelir. Kullanıcı olarak korunmanın yolu ise bilinçli bir "NoScript" yaklaşımı ve tarayıcı güncellemelerini asla aksatmamaktır. #XSS #CyberSecurity #SiberGüvenlik #WebHacking #Pentesting #Infosec #BugBounty #AppSec
5
553