<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>Youstin Infosec Research</title>
    <link>https://youst.in/research</link>
    <description>Write-ups on web application security, authentication bypasses and offensive security tooling.</description>
    <language>en</language>
    <item>
      <title>Context-Aware Content Discovery with Chameleon</title>
      <link>https://youst.in/research/context-aware-content-discovery-with-chameleon</link>
      <guid isPermaLink="true">https://youst.in/research/context-aware-content-discovery-with-chameleon</guid>
      <description>An open-source content discovery tool that fingerprints the technology stack of a target and automatically selects calibrated wordlists.</description>
      <pubDate>Sat, 10 Sep 2022 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Cache Poisoning at Scale</title>
      <link>https://youst.in/research/cache-poisoning-at-scale</link>
      <guid isPermaLink="true">https://youst.in/research/cache-poisoning-at-scale</guid>
      <description>Identifying and exploiting over 70 cache poisoning vulnerabilities across major bug bounty programs, including GitHub, GitLab, Shopify and HackerOne.</description>
      <pubDate>Thu, 23 Dec 2021 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Bypassing 2FA using OpenID Misconfiguration</title>
      <link>https://youst.in/research/bypassing-2fa-using-openid-misconfiguration</link>
      <guid isPermaLink="true">https://youst.in/research/bypassing-2fa-using-openid-misconfiguration</guid>
      <description>A two factor authentication bypass caused by an over-permissive AMR configuration in an OpenID identity provider, reported as High severity.</description>
      <pubDate>Fri, 11 Jun 2021 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Cache Key Normalization DoS</title>
      <link>https://youst.in/research/cache-key-normalization-dos</link>
      <guid isPermaLink="true">https://youst.in/research/cache-key-normalization-dos</guid>
      <description>Two new denial of service techniques based on keyed input, host header case normalization and path normalization, plus CVE-2020-7764 in Fastify.</description>
      <pubDate>Sat, 19 Dec 2020 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>
