Zum Inhalt springen

Zerody's Buglog Blog

Writeups, Challenges und tolle Geschichten zum Einschlafen!

  • Blog
  • Bug Bounty
  • Recognized by
  • Kontakt

Schlagwort: bruteforce

bookmark_bordertelekom.de: Mit Gewalt ins Kundencenter

Veröffentlicht am 20. März 201911. Januar 2021

Kunden der Deutschen Telekom können ihre Daten und Verträge über das online Kundencenter einsehen und verwalten. Das Login erfolgt über https://accounts.login.idm.telekom.com/ mit den bei der Registrierung festgelegten Zugangsdaten.

Weiterlesen…
Veröffentlicht in WriteupsVerschlagwortet mit bruteforceSchreibe einen Kommentar zu telekom.de: Mit Gewalt ins Kundencenter

me@www

Twitter: @z3r0dy
Keybase: @zerody
HackerOne: @zerody
GitHub: @zerodytrash
Mastodon: @zerody@chaos.social

Bei Fragen, Tipps oder Anregungen:
📩 Kontaktiere mich!

🔒 PGP Public Key
🔒 Signed Contact

Neueste schriftliche Ergüsse

  • Die kurzzeitige Rückkehr der YouTube Dislikes – Ein Tauchgang in die Tiefen der YouTube API (und wieder zurück)
  • Luca: Warum SameSite Cookies nicht die eierlegenden Wollmilchsäue in Sachen CSRF-Protection sind
  • CMS iKISS: 716 kommunale Websites waren von XSS-Lücke betroffen
  • Schule-BW.de: Remote Code Execution auf dem Bildungsserver Baden-Württemberg
  • deutsche-bank.de: DOM-based XSS dank Tracking
  • Cloudflare-WAF vs XSS: Wer wird gewinnen?
  • TekBASE CMS und die Sache mit den SQL-Injections
  • bildung-rp.de: 904 Moodle-Instanzen waren per Cross-Site-Scripting angreifbar

Archiv

  • Mai 2022
  • April 2021
  • Dezember 2020
  • Oktober 2020
  • September 2020
  • August 2020
  • Juli 2020
  • Juni 2020
  • Januar 2020
  • Dezember 2019
  • März 2019

Kategorien

  • Challenges
  • Geschichten zum Einschlafen
  • Tipps
  • Writeups
keyboard_arrow_up
Theme: Noto Simple