ALharbi
48 posts

ALharbi
@0xsmsm
Cybersecurity Researcher Ethical Hacking & Penetration Testing
Katılım Ocak 2020
286 Takip Edilen49 Takipçiler

@KhaledQ84Ever حياك الله يبو خلود تنورنا + ان جيت مكة كلمني و ابشر بلي يدسم شواربك
العربية

ياحبيبي❤️
بس للتوضيح
الموضوع كان black hat وكان قبل ٤ سنين تقريباً
وقتها كان اتجاهي ابدا مو جهة البق باونتي.
فـ لما لقينا الثغرة عرفنا ان استغلالها بيودينا ورا الشمس فـ قررنا نبلغ وحاولت بشتى الطرق اني ادخل المنصه
كانت الفكرة ببالي انه اذا حصلت ثغره باي موقع تقدر تبلغ عنها فالمنصه "ماكنت اعرف نظام البروقرامز"
والراجحي من الاساس ماكان بروقرام في المنصه اساسا.
فـ لذلك اتجهنا للتبليغ عن طريق الايميل والي حصل الثغره تقفلت بدون اي باونتي علما بانها كانت مفتوحه بين ايدينا اكثر من شهر كامل بدون اي اجراء وبعد الايميل تقفلت بدون باونتي
ومن هنا بدأ التحول الي احمد ربي عليه
من توجه blackhat الى whitehat والحمدلله ❤️
العربية

٢٠٢٢ .. كنت انا وصديقي الكويتي نفحص تطبيق الراجحي
لقينا ان الـ OTP يرجع في نفس Login Request مشفر Base64 😅
yep.. بس تسوي decode وتاخذ الكود وتدخل .. بدون brute force، بدون interception، الكود حرفياً مقدم لك على طبق من ذهب
المشكلة؟ رقمي كان مفصول وما قدرت اسجل في منصة مكافآت الثغرات عشان ابلغ ..
"بلغنا عن طريق الايميل ولاجانا باونتي"
والأجمل؟ وقتها ما كنت اقدّر الباونتي اصلاً .. كان شغلي كله بلاك هات
اليوم الحمدلله المسار تغير
بس السوأل اللي يحرق
تتوقعون لو كان الريبورت اليوم.. كم الباونتي؟ 🤓💔
#BugBounty #InfoSec #CyberSecurity #BugBountySA

العربية

@yasalqaisi تصير معي
وحليتها بالبرومبت وضحتله اني مشترك وعادي ضبط معي ، اساساً بعض الاوقات يصير غبي يبيلك تتعامل معاه كـ برومبت فقط
فيه حركة سويتها لما اكلمه عن شي باللهجة العامية اخليه يحول كلامي الى برومت ويفهمه بدال ما اتعب نفسي و اقعد اسوي برومبت كل شوي
العربية

@1iqzh @3bdullahrl @MlokiGM12 @Design0110 اذا بتبيع حسابك ستيم مع الايميل الاساسي الي هو ايميل الانشاء
يجيب لك 780 ريال
العربية

@0xsmsm ادري .
صحيح بس لازم نتكلم عن استعباط الشركات الي مايبون يدفعون لتعبنا .
العربية

@abdrsarhan @ahli_44 يا انهم نصابين او يستخدمون بوتات تصيد التذاكر بوقت نزولها
العربية


تم إطلاق موقع Hacker Day:
hacker-day-kywrnt.cranl.net
والرابط الاحتياطي:
hackerday.surge.sh
قصة تفاعلية تخليك تعيش حياه الهاك الغير اخلاقي
توعية أمنية
تعرّف على أساليب الاختراق وعواقبها القانونية.
➤ الرئيسية
➤ القصة
➤ التوثيق
وبفخر مستضاف على سيرفرات:
cranl.com
العربية

@0xsmsm الله يسعدك، مالي اي فضل عليك كله من جهدك واجتهادك والله يوفقك يارب
العربية



















