5 entries - 8 tags

Explico de forma práctica distintos escenarios de Blind SQLi, desde errores condicionales en Oracle hasta la exfiltración OOB mediante SQLi y XXE, incluyendo también un bypass de WAF usando payloads codificados en XML.

El recon es una de las partes más importante del bug bounty, y también la más repetitiva. Este es el orden y las herramientas que a mí me funcionan, fase por fase, y la herramienta que armé para no volver a hacerlo todo a mano.

Así es cómo un parámetro sin validar en la URL de un chatbot gubernamental terminó permitiendo interceptar su WebSocket: leí mensajes, suplanté al bot y accedí a historiales ajenos sin sesión.

Explico cómo funciona HTTP Request Smuggling, cómo detectarlo y cómo explotarlo con ejemplos prácticos.

En esta publicación te voy a contar cómo encontré una vulnerabilidad en la NASA y cómo vos también podés hacerlo ⚡