Follow along with the video below to see how to install our site as a web app on your home screen.
Not: This feature may not be available in some browsers.
Tebrik ederim, SSRF de iyisiniz sanırım
TeşekkürlerOnaylandı, elinize sağlık.
teşekkür ederim tespit etme konusunda iyi olabilirimTebrik ederim, SSRF de iyisiniz sanırım
Teşekkür ederimEline sağlık sec. Bol kazançlar dilerim
Teşekkür ederimhelal olsun nice kazançlar
Sağol abiYapar oğullarından @SecurityFaTHeR
Teşekkürler abiTebrik Ederim Kardeşim.
Teşekkürlereline sağlık
Teşekkürler 3.000 tl kesildi yanlış hatırlamıyorsam herhalde eft/vergi karışık olabilir.eline sağlık tebrikler, bunda da mı geçen ki gibi sadece komisyon aldılar yoksa sağlamından vergi ödedin mi : )
Teşekkür ederimTebrikler
teşekkür ederim abi. Şimdi tam açıklayamam, bunun sebebi: hem hacker arkadaşım sebebiyle, hemde durumun unresolved olması sebebiyle ama birazcık yapıdan bahsedeyim: JWT mekanizması her urle güvendiğinden, bazı json değerlerini kendimizin değerlerini verdiğimizde ve org_id değerini de sanırsam get isteğinden alıyordu, bize bir belirteç üreterek bütün o organizasyonlar için üretilmiş api servisinde auth token ile ne kadar imkanımız varsa remote olarak yapabiliyorduk.org_id değeri bizim organizasyonumuzun numarasını temsil eder orada bir önlem almadıklarından dolayı başkasının adına belirteç üretebiliyorduk.Eline Sağlık Çok Güzel
normalde tek application bazında değerlendirilir fakat burda vulnerability chaining,Compounded Vulnerability olmasıda o kategoride değerlendirilmeside ayrı bir güzel olmuş başarılı iş
tebrik ederim
JSON Web Token yada Authentication Bypass mümkün o yüzden privilege escalationda tetiklenmiş diye tahmin ediyorum