i get bounty from company with private way cause stored xss
i think i discover first
Tips:https://t.co/HRzKtNqKdF no bug https://t.co/sTq6QZEiFg get stored xss only with add // cause stored xss .
i public this private
never forget 18,19 in iran
#BugBounty#bugbountytips
@MiniMjStar زنده باشید انجام وظیفه بود. مطمئن باشید میتونید باگ های زیادی بگیرید .جسارت میکنم میگم. یاد بگیرید و معلوماتتون رو پیاده سازی کنید. رایتاپ ها و نکات زیادی تو نت منتشر هست.
موفق ��اشید
@MiniMjStar باور کنید اطلاعاتی و اصطلاحاتی که شما دارید بنده ندارم. باگ ها همه چی بوده حتیiddor.
مثلا یه سایت درگذشته برای افشای لاگ پانصد دلارداد که خیلی ازسایتا پرداخت نمیدن بخاطرش. برا همین میگم همه موارد باید تست بشه
@MiniMjStar یکی از راهاش این هست که اندپوینت پیدا کنید.خیلی موقع ها با فازینگ و یا تجربه شخصی بدست میاد باید دنبال نقاط نهایی معمولا بگردید نقاطی که بتونید ریپورت بدید البته گاهی ممکنه کلیدهای مخفی و توکن بدرد بخور هم باشه
@MiniMjStar برای لاجیکش باید به درک کاملی از س��یت و ��یر و بمش برسید .از جمله کارها تست همه اپشن ها و درخواستها و فازینگ و خواندن کدهای سایت خیلی تاثیر دارد
@MiniMjStar به نظرم همه سایتا میتونن این باگ ها رو داشته باشن. چون اس�� بعضی از سایت ها بزرگ است فکر میکنن باگ نمیده در صورتی که از سطح پایین تا بحرانی باگ های متعدد میدن که گزارش ها و رایتاپ های زیادی توی پلتفرم هاو جاهای دیگه منتشر میشه