Reza Sharifzade

823 posts

Reza Sharifzade banner
Reza Sharifzade

Reza Sharifzade

@safe_mode01

Security Researcher| bug hunter | redTeamer Instagram: PentesterLand

Bergabung Ekim 2014
130 Mengikuti2.2K Pengikut
Reza Sharifzade me-retweet
Ronin
Ronin@Roninxgh·
Just got paid $2,000 for a single SSRF. 🩸 It started with a simple “fetch this image” endpoint. A few requests later, I had access to internal APIs that were never meant to be exposed. Big thanks to my mentor, @safe_mode01 , for the continuous guidance and support. 🙏
Ronin tweet media
English
8
6
206
10.2K
Reza Sharifzade me-retweet
PentesterLand
PentesterLand@PentesterLandEn·
In this month i bypassed many wafs -> xss Simple tip use: location.href = window.name How? When your string in event or js structure and waf detects () or ` or etc You can use this trick and call the vuln path with another domain(attacker domain) 1/2 #bugbountytips
PentesterLand@PentesterLandEn

I earned $7,500 for my submission on @Bugcrowd After 6 months again i tried to find reservation second order idor (on YouTube i taught that) & again it worked It”s not common vulnerability but when you find that,you can be sure it will be “triagged” #bugbountytips #ItTakesACrowd

English
1
16
195
11.3K
Reza Sharifzade me-retweet
neema _ نیما دست قیچی
Being part of the @PentesterLandEn mentoring Now, we”re taking it to the next level by more live hunting sessions for our community. We arent just talking theory; we’re hunting, find vulns, and building the hacker mindset together Want to join us? pentesterland_supporter on tlg
English
4
5
34
1.9K
Reza Sharifzade me-retweet
PentesterLand
PentesterLand@PentesterLandEn·
I created a writeup post with my language but if you add comment on this post on instagram it will send to your direct and you can use translations for change it to your language Just add comment on this post and check your : instagram.com/reel/DSXVKl7Do… #bugbountytips #BugBounty
PentesterLand@PentesterLandEn

I earned $10,000 for my submission on @bugcrowd #ItTakesACrowd Extra bounty When the target pays more than the bounty amount, I’m like this: Do not miss the last video on YouTube channel: PentesterLandEn instagram.com/reel/DS1lHg7iC…

English
6
5
103
5.5K
Reza Sharifzade me-retweet
PentesterLand
PentesterLand@PentesterLandEn·
Consider incorporating SVG Smuggling and HTMLSmuggling vectors into your bug bounty reports(XSS). They frequently result in higher-impact findings and increased bounty rewards. Trust me😉 by these techniques, over 70% of them escalated to P2/P1 severity #bugbountytips #BugBounty
English
4
9
106
6.6K
Alex Ray
Alex Ray@alexray_sec·
دیشب بعد مدتها گذروندن دوره باگ هانتینگ به این نتیجه رسیدم آقا اصلا 70 درصد کار رو جاوا اسکریپت میسازه - اومدم استارت زدم با دوره های @safe_mode01 و @hoseinshurabi که جاوا اسکریپت رو خوب یاد بگیرم. بی شک دوتا از بهترینا هستن 😍
فارسی
3
0
8
332
Reza Sharifzade
Reza Sharifzade@safe_mode01·
هشدار امنیتی فوق مهم برای عزیزانی که به رمز عبور قوی و احراز هویت دو مرحله ای دل خوش کردند تو این ویدیو تکنیک ها دور زدن هرکدوم رو توضیح دادم: instagram.com/reel/DOc_icajd…
فارسی
0
0
8
911
Reza Sharifzade
Reza Sharifzade@safe_mode01·
چجوری بعد از یک شکست سنگین بلند شیم؟ شکست جز طبیعی از زندگی تک تک ماست، و من معتقدم شکستی که واقعا شکست هست که ازش چیزی یادنگیریم، ولی اگه ازش یادبگیریم، رفعش کنیم و قوی تر بلند شیم اتفاقا دیگه اون شکست نیست بلکه مقدمه پیروزی ها بزرگ تر هست instagram.com/reel/DNdstHjCe…
فارسی
0
2
35
1.3K
Reza Sharifzade
Reza Sharifzade@safe_mode01·
سناریو هک شدن با کپی پیست!اینقدر با این تکنیک افراد هک می شوند که دیگه به نظرم باید یه جا بررسی می شد! متاسفانه در بین این افراد برنامه نویس ها هم حضور داشتند که زمان کپی پیست کد رو چک کردند ولی بعدش … بسیاری از این حملات هم منجر به اجرای باج افزار شدند instagram.com/reel/DNTeOb2iK…
فارسی
0
1
20
1.9K
jackson
jackson@alirezaeinft·
@safe_mode01 اقا رضا یدونه ای🙌
فارسی
1
0
1
116
Reza Sharifzade
Reza Sharifzade@safe_mode01·
امیدوارم براتون مفید و جذاب باشه هفتاد درصد هانت من در ۱۴۰۴ تا الان با این مجموعه تیریک ها بوده که قسمت اولش رو براتون قراردادم
فارسی
2
1
63
2.7K
Reza Sharifzade me-retweet
Huntlearn
Huntlearn@huntlearnco·
🎯 دوره جامع Burp Suite (رایگان) آموزش کاملاً عملی و سناریومحور از صفر تا پیشرفته به تدریس آریا بان‌برتینا! شامل Proxy, Repeater, Intruder, Collab, تحلیل موبایل، افزونه‌ها و بیشتر… 🎥 رایگان ببین: 🔗 huntlearn.com/courses/Master…
Huntlearn tweet media
فارسی
0
7
49
2.5K
Reza Sharifzade
Reza Sharifzade@safe_mode01·
@amir_m_d @mohammad_780 من اسیب پذیری هایی که اشتراکی باشه رو حتی اسکرینش رو هم نمیزارم چه برسه بگم تیریکش کاملا توسط خودم کشف شده، این ویدیو صفر تا صد ایده تا اجراش توسط خودم بوجود اومد و مثال تارگت واقعیش هم در لایو هانت برای دانشجویان، نشون داده شده
فارسی
0
0
0
54
Reza Sharifzade
Reza Sharifzade@safe_mode01·
رایتاپ ۱۵هزار دلاری، تکنیکی خاص!🔥 در هیچ‌رایتاپ یا منبع خاصی نمونه اش را ندیده اید. لینک توضیحات اسیب پذیری و مقدمه: instagram.com/reel/DMntuFjCl… لینک مستقیم ویدئو: youtu.be/X3BP-DAtY7E
YouTube video
YouTube
فارسی
3
1
52
2.1K
Ali Soltani
Ali Soltani@soltanali0·
@safe_mode01 به به اقا رضا ❤️‍🔥❤️‍🔥
فارسی
1
0
1
111
Reza Sharifzade
Reza Sharifzade@safe_mode01·
@MiniMjStar اها دانشجو ریکان خودم😁 فکر کردم شخص دیگری گفته، اره خودمم تو لایو اینستا چند هفته پیشم شرحش دادم باز ولی اینجا دیگه کاملا عملی بود امیدوارم لذت ببرید
فارسی
1
0
2
72
MJ_The_DJ🇮🇷
MJ_The_DJ🇮🇷@MiniMjStar·
@safe_mode01 بله مجتبی ام تو اینستاگرام اینو تو دوره ریکان دیده بودم و چند باری گفتم بهتون =)) بعد دیدم ک اره همونه . نه راستش یونیک بود جایی ندیده بودم اینو.
فارسی
1
0
1
91