Ir al contenido
cyberhub.es
  • Home
  • PortSwigger Lab Writeups
  • Home
  • PortSwigger Lab Writeups

Autor: Diego Sánchez

Consultor de ciberseguridad especializado en continuidad de negocio y respuesta ante incidentes. Interesado en analizar tecnologías desde una perspectiva de seguridad y descubrir su comportamiento real.

Finding a hidden GraphQL endpoint

OAuth account hijacking via redirect_uri

Forced OAuth profile linking

SSRF via OpenID dynamic client registration

Password brute-force via password change

Password reset poisoning via middleware

Offline password cracking

Brute-forcing a stay-logged-in cookie

2FA broken logic

Username enumeration via account lock

← Anterior
Siguiente →
cyberhub.es
  • Política de Cookies

Todos los derechos reservados