paket wisata belitung

Bypass URL Whitelist accounts.google.com | Bug Bounty Google

Bypass URL Whitelist accounts.google.com | Bug Bounty Google

Hallo WRC mungkin uda lama saya enggak bikin artikel tentang writeup saya :D

kali ini saya mau membagikan writeup yang telah saya temukan yaitu, bypass url whitelist account google.
mungkin teman-teman sedikit bingung maksud dari bug tersebut.
untuk itu langsung saja jangan basa basi wkwkk

Langkah - Langkah :
1. saya membuka link  <~ dan menghasilkan 400 bad request (lihat gambar di bawah )
 
bypass url whitelist google
 
2. setelah itu saya membuat link bypass seprti ini ~> Link
    saya membuat link bypass melalui akun google bisnis.
    untuk gambar silahkan lihat di bawah
 
   gambar 1
bypass url whitelist google
 
Gambar 2
bypass url whitelist google
 
3.Selanjutnya,saya mencoba link yang telah saya buat url bypassnya di taruh di continue= ( link bypass )
check Link
 
saya mencoba membukanya dan menunjukan request 200 ok melalui chrome/mozilla.
jika saya mencoba menggunakan private browser link tersebut mengarahkan saya untuk login terlebih dahulu agar bisa mengaksesnya.
untuk gambar silahkan lihat di bawah
 
bypass url whitelist google
 
 
4. setelah login ke akun google melalui link tersebut, 
virus atau malware automatis langsung terdownload
silahkan lihat gambar di bawah
 
bypass url whitelist google
 

Mungkin itu saja yang bisa saya sampaikan tentang Bypass URL Whitelist Account Google.

untuk video silahkan cek di sini

Trimakasih salam Bug Hunter :D

Refrensi :

https://blog.mvs.re/2017/09/url-whitelist-bypass-accounts-google.html?m=1

 

Facebook | Twitter | WhatsApp | Cetak