4 entries - 8 tags

El recon es una de las partes más importante del bug bounty, y también la más repetitiva. Este es el orden y las herramientas que a mí me funcionan, fase por fase, y la herramienta que armé para no volver a hacerlo todo a mano.

Así es cómo un parámetro sin validar en la URL de un chatbot gubernamental terminó en un MITM completo sobre su WebSocket: intercepté mensajes, suplanté al bot y robé historiales ajenos sin sesión.

Explico cómo funciona HTTP Request Smuggling, cómo detectarlo y cómo explotarlo con ejemplos prácticos.

En esta publicación te voy a contar cómo encontré una vulnerabilidad en la NASA y cómo vos también podés hacerlo ⚡