Faris

50 posts

Faris

Faris

@0xf4ris

مبرمج ومكتشف ثغرات :) #EWPT https://t.co/p3hcmVS2Lz

:) Katılım Nisan 2021
381 Takip Edilen81 Takipçiler
Faris
Faris@0xf4ris·
@7xs_h فيه تلريون طريقه انك تخترق حساب عن طريق fishing او leaks او ممكن سحب الحساب من الدعم الفني لو تبحث بتحصل طرق واجد مو شرط يكون الضحيه عندك وتقعد تشبك باجهزته
العربية
0
0
0
114
فايز
فايز@7xs_h·
يقولون مخترق ،، غريبه مع اني تخصصي Cyber security - عمليات الاختراق غالباً صعبه مع تطور الحماية بعام 2026 الا اذا كنت متصل على شبكة او قدرت توصل للجهاز المربوط فيه الحساب وقدرت تتدخل فيه usb الخ… اتمنى شركة شاورمر الفاضله تشيك وتبحث ومبروك رجوع حسابكم 😙🤍
العربية
64
17
590
350.7K
Faris
Faris@0xf4ris·
@Omarzzu ما شاء الله، مبدععع🫡🫡
العربية
1
0
1
1.2K
Faris
Faris@0xf4ris·
@hwwh الله يبارك فيك❤️❤️
العربية
0
0
1
22
.
.@hwwh·
@0xf4ris عالبركة ما شاء الله
العربية
1
0
1
32
Faris
Faris@0xf4ris·
الحمدلله :) #eWPT #INE
Faris tweet media
العربية
9
0
62
2.4K
Faris
Faris@0xf4ris·
@gostyy8 الله يبارك فيكك🫡🫡
العربية
0
0
1
19
gosty
gosty@gostyy8·
@0xf4ris الف مبروووووك الله يوفقك
العربية
1
0
2
34
Saud
Saud@reouii·
@0xf4ris Congratulations 👏🏼
English
1
0
1
92
0xZiyaD
0xZiyaD@hs0o·
@0xf4ris فنان ي فارسس عقبال اعلى المناصب ✋🏻✋🏻❤️
العربية
1
0
1
125
Faris
Faris@0xf4ris·
@Avv168 الله يبارك فيك🫡🫡
العربية
0
0
1
75
Saleh
Saleh@Avv168·
@0xf4ris ماشاءالله على البركة يافارس🤍👍🏻
العربية
1
0
1
95
#R0o0T
#R0o0T@0x4161·
@0xf4ris وحش يا فارس الله يحفظك
العربية
1
0
1
213
Faris
Faris@0xf4ris·
@abdalla_ib 🫡 الله يبارك فيك
العربية
0
0
0
90
Abdalla Ibrahim
Abdalla Ibrahim@abdalla_ib·
@0xf4ris ألف مبروك بالتوفيق إن شاء الله
العربية
1
0
1
100
عبدالعزيز العودان
قبل فترة جربت شيء غريب شوي… قلت خلني أخلي AI يسوي اختبار اختراق للكود حقي بدل ما أستخدم scanners المعتادة. النتيجة؟ طلع ثغرات ما كنت منتبه لها. تابع الثريد ووريكم كيف سويتها 👇🏻
عبدالعزيز العودان tweet media
العربية
4
9
205
49.4K
Faris
Faris@0xf4ris·
@al0dan اشكرك على الفكرة 🫡🫡
العربية
0
0
1
519
Faris retweetledi
Omar Alzughaibi
Omar Alzughaibi@Omarzzu·
كيف قدرنا نكتشف ثغرة؟ 🔴Chaining Fortinet WAF Bypass and Microservice Architecture Exploitation to Compromise 6+ Internal Domains With @Mohnad @stuipds مساكم الله بالخير جميعا , مقالة اليوم عن استغلال عدة ثغرات وصلنا من خلاله بتحكم كامل على احد اكبر الشركات - بيانات +40 ألف موظف وشركات متعاقدة (بكامل التفاصيل) - فصل أي موظف وإغلاق بصمة الوجه وبطاقات الدخول للفروع - Fortinet WAF bypass through path Confusion - Microservice Compromise Lateral Movement to 10+ Internal Domains # البداية في بداية فحصنا طلعنا عدة ثغرات، وبعد وقت من الفحص صادفنا Error والواضح من الخطأ إنه قاعد يستقبل الـ username كبراميتر ويحطه بالـ URL path الى Internal domain فالي قاعد يصير إنه يستقبل المدخل من المستخدم، والـ front-end API يرسل طلب والـ back-end API يأخذ القيمة ويحطه بالمسار، ومن خلاله يرجّع معلومات المستخدم. وبديهي أول سؤال بيجي ببالك هل ممكن نشوف معلومات شخص آخر؟ والإجابة ايه بمجرد ما نسوي path traversal راح نتخطى عملية التحقق الي تكون من ال front-end API ونجيب معلومات أي مستخدم بشكل كامل لكن هذا ما يهمنا، كان هدفنا الأساسي إننا نوصل إلى Internal domain وبعد عدة محاولات، توصلنا إلى إننا نوصل إلى مسار داخلي ويحتوي على Swagger Documentation تحتوي على مسارات لأكثر من عملية. ومن خلال المسارات اللي وصلنا لها، قدرنا نطلع ثغرات حرجة وكثيرة جدًا، مثل ما راح نستعرض لكم الحين (;
Omar Alzughaibi tweet mediaOmar Alzughaibi tweet mediaOmar Alzughaibi tweet media
32
46
518
52.2K
عبدالرحمن
عبدالرحمن@aa_8989·
الحمدلله من قبل ومن بعد — تخطيت حاجز المليون ريال في منصة مكافآت الثغرات @BugBountySA كانت رحلة مليئة بالتجارب والتحديات. فخور بأن أكون جزءًا من الجهود الوطنية لحماية وتعزيز أمن الأصول والأنظمة الحيوية في المملكة. شكر خاص للاتحاد السعودي للأمن السيبراني والبرمجة والدرونز @SAFCSP على تمكين الباحثين ودعم منظومة الأمن السيبراني في المملكة. Reached SAR 1,000,000+ in rewards on bugbounty.sa 🎯 Hard work, persistence, and continuous learning deliver results. On to the next million. 🚀
عبدالرحمن tweet media
العربية
88
63
2.1K
463.8K
Faris
Faris@0xf4ris·
@hs0o 🫡🫡 عفوا، اقوى ثريد
العربية
1
0
2
59
0xZiyaD
0xZiyaD@hs0o·
وبومممم ! تم تحويل بنجاح وبكذا قدرت اني احول فلوس لا نهائية واستطيع شراء ميسي وشكرا لفارس :)
العربية
1
0
3
335
Faris retweetledi
0xZiyaD
0xZiyaD@hs0o·
� كيف قدرت أخترق نقاط الولاء لمتعاقِد مع شركة اتصالات وأحوّل فلوس لا نهائي! 🛑 السلام عليكم… اليوم بأحكيلكم عن وحدة من اقوى الثغرات اللي مرّت عليّ، وما توقعت أبد إنها تضبط. ——————————————-
العربية
5
1
29
2.2K