idor misconfiguration vulnerability poc|| bug bounty 2023

Поділитися
Вставка
  • Опубліковано 16 вер 2024
  • attacker can email address sauce fully charged without any password this is a security misconfiguration vulnerability

КОМЕНТАРІ • 16

  • @rh1dayah
    @rh1dayah 8 місяців тому +3

    Why you put invalid email than in burp you remove the invalid so weird this is not bug, you are not hacker

  • @miladmehdi-gp3rn
    @miladmehdi-gp3rn Рік тому +1

    Thank you 👏very good

  • @specl_ed1tz
    @specl_ed1tz 10 місяців тому

    Please correct me your finding is that the email you updated and try to login with previous credentials but not login after that you tried to send forget password through previous email and it send the link in the email that is misconfigration

  • @allexpradhan4260
    @allexpradhan4260 8 місяців тому +1

    😮

  • @Adarsh.-.
    @Adarsh.-. 11 місяців тому +1

    like we have to add extra letters in email address and change it in intercepted request after forwarding it will not ask for password right?

    • @Avoshsecurity
      @Avoshsecurity  11 місяців тому

      No, it is not like that, we are only checking the issue of not having a limit in this target

  • @rohancyber
    @rohancyber 10 місяців тому

    not understannd bro can anyone please explain me

  • @macquan7454
    @macquan7454 Рік тому

    i need your latest video about sqli, but u made it private

    • @Avoshsecurity
      @Avoshsecurity  Рік тому +2

      Hi dear friend
      I deleted the video and will re-record and post it today

  • @SHORTVIDEO-kn1qk
    @SHORTVIDEO-kn1qk 9 місяців тому

    biunty,?

  • @Adarsh.-.
    @Adarsh.-. 11 місяців тому

    Can explain it or can u share the report

    • @Avoshsecurity
      @Avoshsecurity  11 місяців тому

      Hello my friend, please activate the subtitles and watch the video again

    • @Adarsh.-.
      @Adarsh.-. 11 місяців тому

      Subtitles is off