Ir al contenido
cyberhub.es
  • Home
  • PortSwigger Lab Writeups
  • Home
  • PortSwigger Lab Writeups

Autor: Diego Sánchez

Consultor de ciberseguridad especializado en continuidad de negocio y respuesta ante incidentes. Interesado en analizar tecnologías desde una perspectiva de seguridad y descubrir su comportamiento real.

Discovering vulnerabilities quickly with targeted scanning

SQL injection with filter bypass via XML encoding

Infinite money logic flaw

HTTP/2 request splitting via CRLF injection

URL normalization

CSRF with broken Referer validation

CSRF where Referer validation depends on header being present

SameSite Lax bypass via cookie refresh

SameSite Strict bypass via sibling domain

Exploiting Java deserialization with Apache Commons

← Anterior
Siguiente →
cyberhub.es
  • Política de Cookies

Todos los derechos reservados