Ir al contenido
cyberhub.es
  • Home
  • PortSwigger Lab Writeups
  • Home
  • PortSwigger Lab Writeups

Autor: Diego Sánchez

Consultor de ciberseguridad especializado en continuidad de negocio y respuesta ante incidentes. Interesado en analizar tecnologías desde una perspectiva de seguridad y descubrir su comportamiento real.

Exploiting Ruby deserialization using a documented gadget chain

Exploiting PHP deserialization with a pre-built gadget chain

Stealing OAuth access tokens via an open redirect

JWT authentication bypass via weak signing key

JWT authentication bypass via kid header path traversal

CORS vulnerability with trusted insecure protocols

JWT authentication bypass via jku header injection

JWT authentication bypass via jwk header injection

Performing CSRF exploits over GraphQL

Bypassing GraphQL brute force protections

← Anterior
Siguiente →
cyberhub.es
  • Política de Cookies

Todos los derechos reservados