Khalid ibn Al-walidۣ

128 posts

Khalid ibn Al-walidۣ banner
Khalid ibn Al-walidۣ

Khalid ibn Al-walidۣ

@1___Khalid___

نيويورك Katılım Şubat 2017
155 Takip Edilen337 Takipçiler
Khalid ibn Al-walidۣ
Khalid ibn Al-walidۣ@1___Khalid___·
@YourFinalSin @_tomek7667 Hi my friend, hope you're doing well. I've been following you since the beginning and learned a lot from your posts. Could you recommend a PC setup specifically for bug hunting? I don’t play games—only bug bounty hunting (Burp, browsers, VMs).
English
1
0
1
57
3NVZ
3NVZ@YourFinalSin·
This is a very interesting approach on bypassing DOMPurify via String.replace It was for a CTF, but I'm pretty sure it could come in very handy 💀 Kudos to @_tomek7667, insane job! youtube.com/watch?v=mniM5H…
YouTube video
YouTube
English
1
0
13
1K
Khalid ibn Al-walidۣ
Khalid ibn Al-walidۣ@1___Khalid___·
@Gomawyy هي حاليا فترة ذهبية لنا ولهم نحن نستغل ال ai نجيب ثغرات وهم يستغلوه يقفلو ثغرات ..مثلا انا جبت وثغره nfs وانا مش عارف ان في ثغرة بهذا الاسم اساسا الافضل نستغله ونجمع راس مال عشان نعرف نتعامل مع المستقبل
العربية
1
0
0
26
Behi
Behi@Behi_Sec·
@1___Khalid___ Just report it right now and wait for the response.
English
1
0
1
67
Behi
Behi@Behi_Sec·
Which aspect of bug hunting would you like to see completely automated?
English
10
1
28
3.9K
Khalid ibn Al-walidۣ
Khalid ibn Al-walidۣ@1___Khalid___·
@Behi_Sec If I try to access the databases to increase impact, will that be considered hostile action?
English
1
0
0
73
0xmicho 🇵🇸 🔻
0xmicho 🇵🇸 🔻@0xmicho1·
الحمدلله اخيرا ثغرة زي الناس مش information discovery لقيت Pre-Account Takeover هرفعلكو الpoc لما يصلحوها
0xmicho 🇵🇸 🔻 tweet media
3
1
84
2.6K
3NVZ
3NVZ@YourFinalSin·
Just wanted to say thank you for everyone and this year and drop a few words: Don’t compare yourself to others, only to yourself. Consistency beats talent. Keep going. You got this. Happy, healthy and successful new year! See you guys back on the grind soon ✌️🫡
English
2
0
76
2.7K
3NVZ
3NVZ@YourFinalSin·
My Setup "When I Started" vs "Now" lol It was a good year.
3NVZ tweet media
English
11
2
186
7K
Khalid ibn Al-walidۣ
Khalid ibn Al-walidۣ@1___Khalid___·
@pent0ss شي يوجع القلب صراحه في برجرام كمان عملها معايا ع h1 كنت مبلغ كرتكل تحذف كل اليوزر وبيانات حساباتهم باتوميشن بسيط الكرتكل ٥٠٠٠ دولار كنت خلاص اخترت الابتوب الجديد وهندلع اشتركات برب برو وشودان وكم حاجه😂😂
العربية
1
0
1
107
أسامة 🇵🇸
أسامة 🇵🇸@pent0ss·
البروجرام قفل على صباعى
أسامة 🇵🇸 tweet media
العربية
5
0
33
2.3K
3NVZ
3NVZ@YourFinalSin·
@1___Khalid___ @rebane2001 I use Twitter/X to see what others used too to bypass stuff The exact same bypasses won’t work most of the times, but you can get an idea and add your own twist
English
1
0
1
31
3NVZ
3NVZ@YourFinalSin·
@1___Khalid___ @rebane2001 What worked for me is XSS, BACs, SSRF , auth stuff WAFs can be your friend, because not many can bypass them -> Less dupes
English
1
0
1
89
Khalid ibn Al-walidۣ
Khalid ibn Al-walidۣ@1___Khalid___·
@YourFinalSin @rebane2001 Additionally, with vulnerabilities like CORS and CSRF, I have to deal with browser security mechanisms, and these vulnerabilities seem to be highly automated by veteran hackers (bug hunters).
English
0
0
1
28
Khalid ibn Al-walidۣ
Khalid ibn Al-walidۣ@1___Khalid___·
@YourFinalSin @rebane2001 I'm delighted to see your posts. I wanted some advice from you, as I'm just starting out: What vulnerabilities should I focus on? I've noticed that vulnerabilities like XSS and SQLi require me to deal with a WAF (Web Application Firewall), which seems annoying.
English
2
0
1
129
Khalid ibn Al-walidۣ
Khalid ibn Al-walidۣ@1___Khalid___·
@Eyax0 مهو هدفك ايه من الموقع انا اعتقدت انه عشان تدرب وتفهم الية المواقع وادرتها ... اما موضوع انك مؤهل او لا حاليا مش هيفرق مع الوقت والاستمراريه حتكون تنين واسم قوي وتحتاج هذا الموقع
العربية
0
0
0
38
Eyad
Eyad@Eyax0·
@1___Khalid___ للأسف مش شايف نفسي بي خبرة اني ممكن اقدم حاجة زي كدة الا ممكن مهارة سابقه انا شاطر فيها "التسويق" لكن مش حابب ارجع لي حاجة قديمه كنت بفكر في SaaS مش اكتر لاني معايا سيرفر زيادة سنه ومش عارف اعمل بيه ايه ومتحمس اعمل حاجة زي كدة
العربية
1
0
1
90
Eyad
Eyad@Eyax0·
I want website ideas
English
5
0
3
896
Khalid ibn Al-walidۣ
Khalid ibn Al-walidۣ@1___Khalid___·
@DsokeyyV قبل لا تاخذه full time هو المفروض لو ربنا كرمك وجبت كم بج بالاول حتستثمرهم في رامات ومعالجات لابتوب او pc ...اشتراكات برب وشودان وغيرها... وبعدها بتكون محتاج تعملك 10000 دولار ع الاقل احتياطي سنة وبعدها جرب حظك ب full time..على هذي فكرتي والي بحاول اعمل بيها
العربية
0
0
3
72
𝗗𝘀𝗼𝗸𝗲𝗩🧑‍💻
معرفشي بجد بس هوا المجال ده بيمثل معني كلمة أرزاقي حرفياً ف ممكن شهر تجيب وممكن شهر متجيبش أصلا واحد صاحبي بيقول علي البيج باونتي عامل زي الصيد 😂
𝗗𝘀𝗼𝗸𝗲𝗩🧑‍💻 tweet media
العربية
3
0
9
839
Khalid ibn Al-walidۣ
Khalid ibn Al-walidۣ@1___Khalid___·
@DsokeyyV بالنسبة لي افضل kimi او جيميناي وحتى ديب سيك ... بس لو كتابة ريبورت gpt .. بخليهم يعملو poc او اتوميشن لثغرة معينة او يحلل ركوست او رسبونس عادي ويعمل بايلود حتى gpt مش بيرفض بس انا مش بيعجبني عشان بيتهبل احيانا
العربية
0
0
1
196
𝗗𝘀𝗼𝗸𝗲𝗩🧑‍💻
هوا لي محدش بيتكلم عن إنه Chat Gpt محدود جدا في مجال السكيورتي بمعني إنك لو سألته سؤال بيمتنع عن الرد وإنه يساعدك إلا بقي لو قعدت تقنعوا إنك بتحل lab أو انت بتعمل virtual attacks for learning وفي الاخر بردو مش بيحاول يساعدك في معلومات بالشكل الكافي
العربية
11
1
77
6.8K
3NVZ
3NVZ@YourFinalSin·
Was looking into DOM XSS today and found this resource. It contains research and articles on advanced XSS cases, including the payloads♟️ xss-payloads.paracyberbellum.io/advanced
English
3
40
209
12.7K