HackerOne Reports Collection — Real Bug Bounty Cases 📊🔥
Curated dataset of top HackerOne reports:
• Top Reports
Top 100 upvoted + paid reports
• By Vulnerability Type
XSS, SQLi, SSRF, RCE, IDOR, XXE, CSRF
Race Condition, Subdomain Takeover, OAuth, SSTI, Request Smuggling
• By Program
Reports from Shopify, GitLab, Uber, Slack, Coinbase, TikTok
Use this to study real exploits and patterns.
🔗 https://t.co/mGHftbX6SU
#BugBounty #Pentesting #CyberSecurity #Infosec #AppSec
Here's a cool trick for y'all looking to create new Nuclei templates for exploitable CVEs!
Using CVEmap you can get a list of CVEs with public proofs of concept, that have been marked as exploitable by CISA, are remotely exploitable AND don't have a Nuclei template (yet)!
Flags:
-k / -kev: Marked as exploitable vulnerabilities by CISA
-t=false / -template=false: Has no public Nuclei templates
-poc: Has public published POC
-re / -remote: is remotely exploitable
Good luck! 🤞
#nuclei #hacking #pentesting #bugbounty #CVEmap
here we go! hope this helps every beginner trying to master the full recon to exploitation process. i’ve covered every step in detail and will be adding more soon..just a bit caught up with things right now.
https://t.co/bykbiDNYGG
Si quieren estudiar Ciberseguridad miren un poco este documento y luego busquen cursos o certificaciones que les ayuden a hacer un camino.
#PerfilesenCiberseguridad
https://t.co/L6Bp6dgkRE
Burp AI 👉 SQLmap… all in seconds.
We found an SQL injection vulnerability. Instead of rebuilding the request, Burp AI generated the exact SQLmap command with every header included. 🤯
Watch!
Estoy detras de una iniciativa de contenido de Microsoft Security, en espanol o ajustado para Latinoamerica Hispana... en Linkedin
Ya hay un par de publicaciones y apuntamos a tener un core (que se vaya actualizando) para fin de mes. asi arrancamos un 2026 con un espacio de colaboracion activo.
https://t.co/uWpJSWVPwk
Nobody’s ready for what this Stanford paper reveals about multi-agent AI.
"Latent Collaboration in Multi-Agent Systems" shows that agents don’t need messages, protocols, or explicit teamwork instructions. They start coordinating inside their own hidden representations a full collaboration layer that exists only in the latent space.
And the behaviors are insane:
• Agents silently hand off tasks based on who’s better
• Roles appear out of nowhere leader, executor, supporter
• Policies encode signals that never show up in actions
• Teams adapt to new environments without retraining
• Collaboration stays stable even when communication is impossible
The wildest detail:
Even when you remove all channels for communication, agents still cooperate. The “teamwork” doesn’t live in messages. It lives in the network.
This flips the entire multi-agent playbook.
We’ve been building coordination mechanisms on top…
while the real coordination is happening underneath.
A new era of emergent team intelligence is unfolding — and it’s happening in the places we weren’t even looking.
Project: github. com/Gen-Verse/LatentMAS
A la venta informes de pentesting por falta de pago...
Con esas salio un supuesto "profesional" vendiendo el reporte de vulnerabilidades de su propio cliente en la Dark Web solo porque hubo una disputa de pago. Esto deja clarísimo que un pentest no es solo buscar a alguien técnico que sepa romper cosas, es un tema de confianza absoluta.
Si contratas a cualquiera por ahorrar costos o sin respaldo legal, básicamente le estás entregando el mapa de cómo robarte a un potencial extorsionador.
Lo barato sale carísimo en ciberseguridad. Antes de dejar entrar a alguien a tus sistemas, asegúrate de que sea una empresa constituida, con contratos de confidencialidad serios y una reputación que perder. No se trata solo de encontrar los fallos, se trata de saber que quien los encuentra no los usará en tu contra si algo sale mal. Elige socios, no solo hackers.
🔍 Advanced Google Search Techniques for Cybersecurity & Reconnaissance
As cybersecurity, networking, and digital forensics continue to advance, mastering refined Google search techniques has become an essential skill.
💌Comment PDF for full GUIDE
🚀 Sexta edición de la Bug Bounty Village finalizada en la @ekoparty ! 🙌
Una edición única, de esas que nos recuerdan por qué hacemos lo que hacemos: por la comunidad, el conocimiento y amor al hacking.
Queremos tomarnos un momento para agradecer a cada uno de los que hacen esto posible:
😎 A cada uno de los asistentes, gracias por venir, participar y hasta quedarse de pie cuando ya no había ni una silla libre.
🎤 A nuestros speakers, por compartir sus historias, sus investigaciones y sus ganas de transmitir al público.
@cami_bertolani | @soyel_mago | @rockysec | @deb_security | @Nachoct | @tincho_508 | @BRuteLogic | @accio_bugs | @madara33_ | @red_darkin | @saamux | @valent1nee | @phwd_ | @Farah_Hawaa
🤝 A nuestros sponsors que hacen posible que esta locura suceda y tome vida.
@Bugcrowd | @PortSwigger | @Hacker0x01 | #OliveXSecurity | @SancorSeguros | @CaidoIO | @Meta | @ArtsSEC
😍 A nuestro equipo organizador, por todo el laburo invertido, los meses de preparación y por dejar todo en la cancha.
@soyel_mago | @l34r00t | @_gonzacabrera | @dracutdashf | @cami_bertolani
🔥 Y gracias nuevamente @ekoparty por confiar una vez más en esta Village.
📹 Les dejamos el VLOG que armamos con un pequeño resumen de lo que se vivió en la Village
👉 https://t.co/QZeOIdrmnk
📸 Les compartimos la galería de fotos para que se busquen y compartan ❤️
👉 https://t.co/WqWCkf8Q4M
Gracias a cada uno de ustedes por ser parte de esta hermosa locura.
¡Nos vemos en la próxima! 💥
#BugBountyVillage #Eko2025 #HappyHacking