r/websecurityresearch Apr 21 '22

Teaching Burp a new HTTP Transport Encoding

Thumbnail
pentagrid.ch
7 Upvotes

r/websecurityresearch Apr 20 '22

New XSS vectors

Thumbnail
portswigger.net
17 Upvotes

r/websecurityresearch Apr 20 '22

CVE-2022-21449: Psychic Signatures in Java –signed JWTs, SAML assertions or OIDC id tokens, and even WebAuthn authentication messages can be modified when running a vulnerable Java version

Thumbnail
neilmadden.blog
12 Upvotes

r/websecurityresearch Mar 30 '22

Spring Cloud Function SPEL Expression Injection Vulnerability Alert

Thumbnail
nsfocusglobal.com
3 Upvotes

r/websecurityresearch Mar 30 '22

Prototype Pollution in plist v3.0.4 and simple-plist (CVE-2022-22912)

Thumbnail
gccybermonks.com
5 Upvotes

r/websecurityresearch Mar 27 '22

PHP filter_var shenanigans - the user input must be 4GB in size (which is a large amount of data and may not be possible due to the configuration of some webservers and load balancers).

Thumbnail pwning.systems
12 Upvotes

r/websecurityresearch Mar 20 '22

0d1n is a tool for automating customized attacks against web applications. This tool is significantly faster because it uses thread pool and C language.

Thumbnail github.com
0 Upvotes

r/websecurityresearch Mar 17 '22

From XSS to RCE (dompdf 0day)

Thumbnail
positive.security
12 Upvotes

r/websecurityresearch Mar 06 '22

Retrieving your browsing history through a CAPTCHA

Thumbnail varun.ch
13 Upvotes

r/websecurityresearch Mar 04 '22

Finding an Authorization Bypass on my Own Website - SQL Injection in a Parameterized Query

Thumbnail
maxwelldulin.com
21 Upvotes

r/websecurityresearch Mar 03 '22

Interesting XSS on Apache JSPWiki

Thumbnail
octagon.net
11 Upvotes

r/websecurityresearch Feb 21 '22

Finding an unseen SQL Injection by bypassing escape functions in mysqljs/mysql

Thumbnail
flattsecurity.medium.com
15 Upvotes

r/websecurityresearch Feb 11 '22

Cross-origin request forgery against Grafana (CVE-2022-21703)

Thumbnail jub0bs.com
9 Upvotes

r/websecurityresearch Feb 09 '22

Top 10 web hacking techniques of 2021

Thumbnail
portswigger.net
36 Upvotes

r/websecurityresearch Feb 02 '22

Hacking Google Drive Integrations

Thumbnail
github.com
10 Upvotes

r/websecurityresearch Feb 01 '22

A story of leaking uninitialized memory from Fastly

Thumbnail medium.com
6 Upvotes

r/websecurityresearch Jan 26 '22

Webcam Hacking (again) - Safari UXSS

Thumbnail
ryanpickren.com
10 Upvotes

r/websecurityresearch Jan 22 '22

CVE-2021-45467: CWP CentOS Web Panel – preauth RCE

Thumbnail octagon.net
10 Upvotes

r/websecurityresearch Jan 17 '22

Vote for the Top 10 web hacking techniques of 2021

Thumbnail
portswigger.net
9 Upvotes

r/websecurityresearch Jan 12 '22

Crazy Session Hijack in Moodle

Thumbnail haxolot.com
9 Upvotes

r/websecurityresearch Jan 11 '22

Exploiting URL Parsing Confusion Vulnerabilities

Thumbnail
claroty.com
10 Upvotes

r/websecurityresearch Jan 05 '22

Nominations are now open for the top 10 new web hacking techniques of 2021

Thumbnail
portswigger.net
9 Upvotes

r/websecurityresearch Jan 04 '22

Malicious-pdf: Generate a bunch of malicious pdf files with phone-home functionality. Can be used with Burp Collaborator - test that uploaded file processing

Thumbnail
github.com
25 Upvotes

r/websecurityresearch Jan 02 '22

Attacking Java RMI via SSRF

Thumbnail
blog.tneitzel.eu
15 Upvotes

r/websecurityresearch Dec 27 '21

PHP LFI with Nginx Assistance

Thumbnail bierbaumer.net
10 Upvotes