У нас вы можете посмотреть бесплатно How I found the $1,500 SSRF in Stripe bug bounty program или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
📧 Subscribe to BBRE Premium: https://bbre.dev/premium ✉️ Sign up for the mailing list: https://bbre.dev/nl The presentation from Nahamcon: • #NahamCon2022 - @gregxsunday: Effectively ... 📣 Follow me on Twitter: https://bbre.dev/tw This video is an explanation and step-by-step walkthrough of how I found a domain denylist bypass in smokescreen which could lead to an SSRF. The bug was rewarded $1,500 by Stripe bug bounty program. 🖥 Get $100 in credits for Digital Ocean: https://bbre.dev/do Timestamps: 00:00 Intro 00:22 It's the best time to join BBRE Premium! 00:53 What is smokescreen? 01:46 Why did I choose this bug bounty target? 02:30 My testing methodology 04:44 The trailing dot domain bypass 07:12 The impact