Ahmed Elmorsi 🇵🇸

2K posts

Ahmed Elmorsi 🇵🇸 banner
Ahmed Elmorsi 🇵🇸

Ahmed Elmorsi 🇵🇸

@0Xhunterx

Security Consultant @iGRC2square | BBH

127.0.0.1 Katılım Ağustos 2020
1.4K Takip Edilen1.6K Takipçiler
Amr
Amr@0d_3mrr·
first ever 10/10 critical :) on a main asset in a public program. Started with app-wide SSRF, chained to RCE, ended with sensitive data exposure including 12+ stripe secret keys and access to critical parts of the system.
Amr tweet media
English
29
6
354
15.7K
Ahmed Ehab
Ahmed Ehab@HeBo117·
لول تعالي اوريلك كمية الناس اللي بتنزل حاجات ملهاش اي لازمة علي اساس انها إنجازات علي تويتر وعلي لينكدان ابسط حاجه الناس اللي بتنزل انها اخدت dup علي xss مثلا او يكتب عنها رايت اب يسطا طب انا استفدت ايه دلوقتي او عرفت انت عندك skills ايه من حاجه زي دي ولا حد عاملي 100 days to cyshild
العربية
8
0
12
4.4K
Ahmed Ehab
Ahmed Ehab@HeBo117·
احنا داخلين علي ابضن جيل من ال pentesters ف مصر
العربية
19
9
163
25.3K
Ahmed Elmorsi 🇵🇸
Ahmed Elmorsi 🇵🇸@0Xhunterx·
@Hajjaj0x مش لازم كل الدومينز يكفى اتنين دومينز بس يكون الويب واحد منهم يفضل يعنى كدا كدا انت مش هتجيب آخر الويب ف انت بتقعد فيه وقت تذاكره وبعدها بتبدأ تدخل دومين تانى بالتوازى
العربية
0
0
2
383
Hajjaj 🇵🇸
Hajjaj 🇵🇸@Hajjaj0x·
الناس اللي أشتغلت بعد سنتين بس من بدايتها أنتو ذكرتوا كل ال domains دي أزاي ؟ انا حاسس أني هقعد طول حياتي في الويب و هبه مستوايا عادي فيه كمان
العربية
3
0
30
3.6K
Soroush Dalili
Soroush Dalili@irsdl·
Unfortunately my workshop for exploiting asp .net viewstate in most scenarios didn't make it to @BSidesLondon due to other better workshops perhaps! Damn it AI categories 🤭 Please comment if you would like to read a blog post in a lab like style about it. You will need to have your own IIS server to follow it. Given it is asp net and IIS I thought people might not be too interested. I had presented a version of this in a Synack (SRT) meeting a few months ago.
English
53
10
200
18.6K
Amr
Amr@0d_3mrr·
@19whoami19 الله اكبر ليلي وديسيمو سوا شكلك مسلم الريبورت وانت علي جنابة
العربية
3
0
17
935
Ahmed Elmorsi 🇵🇸 retweetledi
Gunnar Andrews
Gunnar Andrews@G0LDEN_infosec·
I've been working on client-side stuff. Trying to make a "roadmap" for topics relevant to hackers. Im finding it harder to focus in on what to deep dive / study. Of course, learning JS is first. But as someone who feels fairly comfy with JS, where to go next is confusing 🤷‍♂️
English
10
5
115
7K
MJ_The_DJ🇮🇷
MJ_The_DJ🇮🇷@MiniMjStar·
does anybody know any tool to extract all the mutations and Queries of GraphQl based targets from js files?
English
4
0
3
1.1K
Ahmed Elmorsi 🇵🇸
Ahmed Elmorsi 🇵🇸@0Xhunterx·
@habiba_not وطبعا Portswigger labs مش لازم تبقى مغطية كل الcases بتاعة الثغرة لكن هى تعتبر أشمل حاجة لكن كدا كدا مع الشغل سواء pentest او bug hunting بتظهر cases تانية بتتعمليها
العربية
0
0
1
77
Ahmed Elmorsi 🇵🇸
Ahmed Elmorsi 🇵🇸@0Xhunterx·
@habiba_not لما تبقى عارفة الثغرة دى تحصل ليه from code perspective وتبقى عارفة الاماكن اللى الثغرة دى هتبقى موجودة فيها وتبقى قادرة انك تحطى checklist للثغرة وازاى تعملى exploit او لو فى chain مع ثغرة تانية مثلا ويبقى حلو لو عرفتى ال mitigation بتاعتها
العربية
1
0
1
199
Habiba0x00
Habiba0x00@habiba_not·
For penetration testers بتعرفوا ازاي ان خلاص أنا كده اتعلمت الثغرة دي خلصت لابات portswigger عليها مثلا ؟ Note : trying to avoid perfectionism
9
0
30
3K
Numopro
Numopro@Numopro·
كيف يكسب الخبراء من 10,000$ - 30,000$ شهريًا؟ قضيت شهرين في تحليل استراتيجياتهم، واشتركت في كوتشنج بقيمة 12,000$ وحققت نتائج رهيبة. جهزت لك دليل عملي من تجاربي وخلاصة ما تعلمت من الكوتشنق بعنوان: "كيف تحصل على 5 عملاء أسبوعيًا بشكل أوتوماتيكي". قيمته 100$، لكن متاح لك مجانًا لـ 48 ساعة فقط! للحصول عليه: ضع اعجاب ❤️ اكتب "$$$" في التعليقات وسأرسله لك على الخاص لازم تتابع الحساب @numopro عشان اقدر ارسله لك
Numopro tweet media
العربية
311
38
294
27.9K
MaTaRyA
MaTaRyA@h_hussein11·
@0Xhunterx كان في Race condition على Roles بتاعت المنظمة، وكان رد الترياجر لو حصل السيناريو ده هيكلم الدعم الفني وهتتحل 😂😂
العربية
1
0
1
119
anon
anon@ANONXR1·
@0Xhunterx افضل شيئ في تقرير زي ده انك تعمل ايميل تاست وتيك اوفر عليه بفيديو poc صدقني بيفرق ربنا يوفقك
العربية
1
0
0
66