Easy Html/XSS/IFrame injection worth 500$ | Bug bounty poc

Поділитися
Вставка
  • Опубліковано 8 лис 2024

КОМЕНТАРІ • 126

  • @P3ntest3r
    @P3ntest3r 7 місяців тому +8

    When i saw this video removed by UA-cam I started to praying for it Now it back Thanks UA-cam . I hope this video will make u better all bug hunters wish u lucky on ur finding 🎉🎉🎉

    • @lostsecc
      @lostsecc  7 місяців тому +3

      ☺️🥺❤️ Love you brother

    • @ghosthowdoicontactyou3312
      @ghosthowdoicontactyou3312 7 місяців тому

      Can you share some payloads please

    • @lostsecc
      @lostsecc  7 місяців тому

      join telegram i share all there

    • @6aor
      @6aor 7 місяців тому

      ​@@lostsecclink to telegram?

  • @L3GiÓNsec
    @L3GiÓNsec 7 місяців тому +20

    Waiting for your nuclei custom templates 😶

  • @TheEinzzCookie
    @TheEinzzCookie 7 місяців тому +5

    Make a video about 403 bypass please

  • @thereisnotomorrow0
    @thereisnotomorrow0 7 місяців тому +2

    this man has no limits keep going bro

    • @lostsecc
      @lostsecc  7 місяців тому +2

      ☺️😇

  • @Soda-stream
    @Soda-stream 7 місяців тому +1

    U got a sub !!! 👍👍👍 pls make more video about xss, 403 baypass, and bug bounty 👌👌👌

  • @unknownboi9084
    @unknownboi9084 5 місяців тому

    I love how you put the "worth" of every attack 🤣🤣🤣🤣🤣🤣🤣. Love your videos btw.

    • @lostsecc
      @lostsecc  5 місяців тому +1

      🤭that is my technique btw its worth if u find on bbp and its rvdp program u can check on hackerone

  • @basavarajmailar6082
    @basavarajmailar6082 7 місяців тому +3

    2nd comment and please share the costume nuclei templetes bro

  • @_ArfatFarooq
    @_ArfatFarooq 7 місяців тому +1

    It's Reflected XSS vulnerability right bro?

  • @MrGamer-fl2de
    @MrGamer-fl2de 7 місяців тому +1

    Hello Mr Coffin, nice video. Im a noob in Web Pentesting, where did you learn all that stuff. Best Regards

    • @lostsecc
      @lostsecc  7 місяців тому +2

      start from portswigger and learn oswp top 10 bugs and msster it

    • @MrGamer-fl2de
      @MrGamer-fl2de 7 місяців тому

      @@lostsecc Ive heard many people talk about Hack the box would you recommend it. And thanks for the anwser im going to look it up.

  • @shreya5395
    @shreya5395 7 місяців тому +1

    How you find randomly target and scanner you use i want to find bugs like you and want to report it.

    • @lostsecc
      @lostsecc  7 місяців тому

      use mass automation and dorking

    • @shreya5395
      @shreya5395 7 місяців тому +1

      What is mass automation and i dont get.any info in google are mass automation is tool then share link

    • @lostsecc
      @lostsecc  7 місяців тому

      i will share all..

  • @ReplitKing-vw9po
    @ReplitKing-vw9po 6 місяців тому +1

    Am i allowed to check for vulnerailities in websites not having bug bounty programme?
    wil they pay?

    • @lostsecc
      @lostsecc  6 місяців тому +1

      its depend in them if they are good brand sure they pay u..

    • @ReplitKing-vw9po
      @ReplitKing-vw9po 6 місяців тому

      @@lostsecc thanks for clarifying! will try my luck

  • @sohanurrahman4346
    @sohanurrahman4346 7 місяців тому

    Hey, any tutorial suggestion for Learning Burp Suite properly A to Z?

    • @lostsecc
      @lostsecc  7 місяців тому

      just follow portswigger labs

  • @tomdotsh
    @tomdotsh 7 місяців тому

    Hey coffin, used your nuclei templates and got back header reflection, how could I exploit this and check for POC

    • @lostsecc
      @lostsecc  7 місяців тому

      use burpsuite and put anything in url after / it will reflect in location header

  • @KeshavBamnekar
    @KeshavBamnekar 7 місяців тому

    Can you suggest some bug-bounty course....for practice i am beginner...

    • @lostsecc
      @lostsecc  7 місяців тому +1

      start from portswigger acedemy free

    • @KeshavBamnekar
      @KeshavBamnekar 7 місяців тому

      @@lostsecc Ok bro❣

  • @kartik_exe_
    @kartik_exe_ 7 місяців тому

    The world is going to be afraid of hackers just because of bro.... hey this is kartik and i am here again to say that this dude is a menace i'll repeat this dude is a menace
    signing off....

    • @lostsecc
      @lostsecc  7 місяців тому +1

      🗿☺️

  • @chriifiore
    @chriifiore 7 місяців тому

    how do u find all these vulnerable targets so quick?

    • @lostsecc
      @lostsecc  7 місяців тому

      i test all website when i find randomly

  • @abhinavbansal-cc8gr
    @abhinavbansal-cc8gr 7 місяців тому

    if payload gets encoded,then how u try further.pls show that

    • @lostsecc
      @lostsecc  7 місяців тому

      there are many bypasses for that

  • @atharvaguled6220
    @atharvaguled6220 7 місяців тому

    Bro there is a channel name called arfi tutorials .. they also uploaded a video same as u...about this icc cricket domain ..

    • @lostsecc
      @lostsecc  7 місяців тому +1

      yeah i checkd brother i uploaded before him one day ago but due to strike my video removed so ...

  • @IBO.ATTACKS
    @IBO.ATTACKS 7 місяців тому

    yes
    we want to Make a video about 403 bypass please

    • @lostsecc
      @lostsecc  7 місяців тому +1

      sure brothaa

  • @asdhjadhasdhjkp
    @asdhjadhasdhjkp 5 місяців тому

    this man is crazy asf 💯

  • @صالحالشنقيطي-ل2ع
    @صالحالشنقيطي-ل2ع 7 місяців тому

    Can you explain to us how to upload a PHP file to the server to access other websites?

  • @TechDiscipline
    @TechDiscipline 7 місяців тому

    thanks for the sharing A 🤑🤗

  • @Vizkeu
    @Vizkeu 7 місяців тому

    hi brother nice video, can instart directly with port swigger ?

    • @lostsecc
      @lostsecc  7 місяців тому +1

      yes

    • @Vizkeu
      @Vizkeu 7 місяців тому

      @@lostsecc how many lab u completed ?

    • @lostsecc
      @lostsecc  7 місяців тому

      almost all owsp top 10 and importnent one

  • @matty.9
    @matty.9 2 місяці тому

    could you show all payloads

    • @lostsecc
      @lostsecc  2 місяці тому

      i shared in telegram channel

  • @Shapeshiftshow
    @Shapeshiftshow 7 місяців тому

    Thaaank you❤

    • @lostsecc
      @lostsecc  7 місяців тому

      welcome bro ❤️😇

  • @alaneditor2078
    @alaneditor2078 7 місяців тому +1

    keep on ❤

  • @driizy7
    @driizy7 7 місяців тому

    another amazing vid

    • @lostsecc
      @lostsecc  7 місяців тому

      thnq bro ❤️

  • @xinbizz96
    @xinbizz96 7 місяців тому

    great job.. teach me please mate

    • @lostsecc
      @lostsecc  7 місяців тому

      join telegram bro @lostsec ☺️

  • @Henry-ue6hh
    @Henry-ue6hh 3 місяці тому

    keep going bro! maybe lose the cringe anonymous stuff though...

  • @ism1
    @ism1 7 місяців тому

    How can I make an

    • @lostsecc
      @lostsecc  7 місяців тому +1

      i pasted in my telegram just copy paste that script

  • @mr-dark
    @mr-dark 7 місяців тому

    That's enough, brother 😂❤🎉

  • @AnkitPandey-e3c
    @AnkitPandey-e3c 7 місяців тому

    Bro how did you find this target

  • @MayankKumar-tl5rx
    @MayankKumar-tl5rx 6 місяців тому +1

    Hacker exploit original IP exposed waf bypass cloudflare repository please

    • @lostsecc
      @lostsecc  6 місяців тому

      check my hackerspoloit waf bypass video

    • @MayankKumar-tl5rx
      @MayankKumar-tl5rx 6 місяців тому +1

      @@lostsecc I am watching your hacker exploit orginal ip exposed waf bypass please share cloudflare repository please

  • @superr537
    @superr537 6 місяців тому

    wow, how do ireport these for money though?

    • @lostsecc
      @lostsecc  6 місяців тому +1

      report on there offical mail id

    • @superr537
      @superr537 6 місяців тому

      @@lostsecc what if they dont have a bug bounty program?

  • @khushinain4775
    @khushinain4775 4 місяці тому

    how do we report it??

    • @lostsecc
      @lostsecc  4 місяці тому

      use hunter io extension and fetch email address of there support mail and report them

  • @rvft
    @rvft 7 місяців тому +2

    First 😂

    • @lostsecc
      @lostsecc  7 місяців тому

      😍☺️😇

  • @apple_00
    @apple_00 7 місяців тому

  • @mnageh-bo1mm
    @mnageh-bo1mm 7 місяців тому

    it's just regular XSS why call it other than that?

  • @Kiranrvc
    @Kiranrvc 7 місяців тому

    Bro on fire 🔥

  • @tokyorockstarVALORANT
    @tokyorockstarVALORANT 7 місяців тому

    nice n ez find

  • @Safvanviber
    @Safvanviber 7 місяців тому

    can you share the phonk playlist

    • @lostsecc
      @lostsecc  7 місяців тому +1

      join my telegram i shared all my playlist t.me/lostsec

    • @Safvanviber
      @Safvanviber 7 місяців тому

      @@lostsecc i canot find that on the telgram

    • @lostsecc
      @lostsecc  7 місяців тому

      its in video just that out or dm me in telegram i will share u

  • @RAS02023
    @RAS02023 7 місяців тому

    🤑

  • @mrt1468
    @mrt1468 7 місяців тому

    were that disc link

    • @lostsecc
      @lostsecc  7 місяців тому

      what

    • @mrt1468
      @mrt1468 7 місяців тому

      @@lostsecc discord link

    • @mrt1468
      @mrt1468 7 місяців тому

      @@lostsecc where discord link

  • @Inf3x_Me
    @Inf3x_Me 3 місяці тому

    how about creating a xss-cheatsheet ? 💀

    • @lostsecc
      @lostsecc  3 місяці тому

      just use it from portswigger xss cheatsheet

  • @NS-yj8fx
    @NS-yj8fx 4 місяці тому

    xss in2024?

  • @MR_MRX1
    @MR_MRX1 7 місяців тому

    bro send the target link:

    • @lostsecc
      @lostsecc  7 місяців тому

      check in my telegram channel t.me/lostsec

  • @musicdarija
    @musicdarija 7 місяців тому

    nuclei custom templates

  • @MR_MRX1
    @MR_MRX1 7 місяців тому

    Bro can you send me deface page code ❤❤

    • @lostsecc
      @lostsecc  7 місяців тому

      dm me in telegram

  • @DadyChill-ee3vw
    @DadyChill-ee3vw 7 місяців тому

    telegram channel link

    • @lostsecc
      @lostsecc  7 місяців тому

      t.me/lostsec

  • @shubhambhanot5547
    @shubhambhanot5547 6 місяців тому

    Mod security bypasss😭😭

  • @MrJordan899
    @MrJordan899 7 місяців тому

    too strong

  • @miteshvalvi1170
    @miteshvalvi1170 7 місяців тому

    Best Video

    • @lostsecc
      @lostsecc  7 місяців тому

      ☺️❤️

  • @MrJordan899
    @MrJordan899 7 місяців тому

    Hi, do you have a discord please

  • @Learning.Something.New.Daily.
    @Learning.Something.New.Daily. 7 місяців тому