No video

Web Cache Entanglement: Novel Pathways to Poisoning - James Kettle (albinowax)

  Рет қаралды 18,426

PortSwigger

PortSwigger

Күн бұрын

Пікірлер: 24
@tanveeraalam3271
@tanveeraalam3271 4 жыл бұрын
@albinowax you're the most awesome hacker. And your talks are always top notch.
@shubham_srt
@shubham_srt 6 ай бұрын
Thank you for what you do
@LetsGoTech
@LetsGoTech 2 жыл бұрын
The best video on this topic so far
@BehradJi
@BehradJi 2 жыл бұрын
Thank you so much, sir!
@potatoonastick2239
@potatoonastick2239 2 жыл бұрын
What the hell? Cloudflare of all services doesn't think the unkeyed port param cache poisoning is an issue? What drugs are they taking, leaving in a vulnerability like that? I'm honestly baffled. Anyway thanks for the research man, this is some truly top quality stuff
@jaylee5915
@jaylee5915 4 жыл бұрын
thanks james allways mind blowing !!!!!!
@Mersal-tq9lm
@Mersal-tq9lm 2 жыл бұрын
26:14 the callback parameter was cache key and both ROR & CDN caches are splitting the parameters with & and ; . So why didn't the CDN notice that the callback parameter is different from the UTM_content parameter. So the CDN cache key for callback didn't even notice that the same cache key parameter is repeating second time? Why it wasn't, like callback(keyed)&(unkeyed); callback(keyed).
@andreys1071
@andreys1071 4 жыл бұрын
Very helpful, like always) thank you so much
@maaldai6452
@maaldai6452 4 жыл бұрын
Amazing !!!
@OmarAli-gm4db
@OmarAli-gm4db 4 жыл бұрын
Awesome Research
@SuperTechrobin
@SuperTechrobin 2 жыл бұрын
thanks you so much to share your great knowledge with us thanks you sir
@shamimi123
@shamimi123 3 жыл бұрын
Awesome! thanks James! A gif is needed to be made from 42:40 :D
@christianhernandez5208
@christianhernandez5208 3 жыл бұрын
Dope %amazing masterpiece
@Emineministt
@Emineministt 3 ай бұрын
"for my next trick"
@luv2stack
@luv2stack 3 жыл бұрын
Good stuff but what about Cloudfront?
@djangoWarri0r
@djangoWarri0r 4 жыл бұрын
That's good. Thank you
@ankittathe866
@ankittathe866 3 жыл бұрын
True Legend !
@SuperTechrobin
@SuperTechrobin 2 жыл бұрын
love you sir
@gonzalocarrasco
@gonzalocarrasco 4 жыл бұрын
Thank you. Always as a crack.
@amanzholzhalynuly1881
@amanzholzhalynuly1881 3 жыл бұрын
good job :)
@goodboy8833
@goodboy8833 4 жыл бұрын
First Comment, love James Research
@ahmedrazaidrisi6647
@ahmedrazaidrisi6647 3 жыл бұрын
To let's go kick the cache with method of albinowax
@samindunimsara
@samindunimsara 2 жыл бұрын
යො බොසා
@sivasiva-sh6hl
@sivasiva-sh6hl 3 жыл бұрын
100th like
HTTP/2: The Sequel is Always Worse - James Kettle (albinowax)
44:16
Practical Web Cache Poisoning: Redefining 'Unexploitable'
43:55
managed to catch #tiktok
00:16
Анастасия Тарасова
Рет қаралды 45 МЛН
PEDRO PEDRO INSIDEOUT
00:10
MOOMOO STUDIO [무무 스튜디오]
Рет қаралды 12 МЛН
wow so cute 🥰
00:20
dednahype
Рет қаралды 29 МЛН
Web Cache Deception Attack
23:02
Black Hat
Рет қаралды 20 М.
Portable Data exFiltration XSS for PDFs - Gareth Heyes
31:21
PortSwigger
Рет қаралды 11 М.
Cache Poisoning? - Solution to November '22 XSS Challenge
22:02
Intigriti
Рет қаралды 3,8 М.
HackerOne Hacker Interviews: James Kettle (@albinowax)
4:49
HackerOne
Рет қаралды 11 М.
managed to catch #tiktok
00:16
Анастасия Тарасова
Рет қаралды 45 МЛН