F1NiX

42 posts

F1NiX banner
F1NiX

F1NiX

@F1NiX404

Berlin, Germany Katılım Mart 2024
208 Takip Edilen34 Takipçiler
YS
YS@YShahinzadeh·
I ranked 34th on H1 in 2025. I couldn’t work on H1 after the ban three months ago; if I could've, I would have ranked in the top 20 which was my yearly goal. this is the last time I see my username on the H1 leaderboard, and it’s sad, but never mind, let’s move forward :]
YS tweet media
English
15
8
297
12.2K
Sky Desperados
Sky Desperados@jusxing·
2025 summary on @Hacker0x01 1- Ranked 43rd globally for highest critical reputation (27 Critical, 37 High) 2- 130 reports Average bounty: $1k (122 BBP, 8 VDP, 20 duplicates) 3- Top reported weaknesses: •IDOR / Access Control: 40+ •XSS: 40+ •Auth Bypass: 10 4- Ranked #1 in my main program
Sky Desperados tweet mediaSky Desperados tweet mediaSky Desperados tweet mediaSky Desperados tweet media
Sky Desperados@jusxing

Q2 summary on @Hacker0x01 1- ranked 80 in global leaderboard 2- ranked 52 in highest critical reputation 3- $41k ( Most of IDOR & XSS & Auth) 4- 31 submission ( 4 critical , 7 high, 10 medium, 4 low , 3 duplicates) some of still PPR

English
17
1
265
9.1K
ciel
ciel@bitati8·
این تایمی که هانتو شروع کردیم با @aysanhain خیلی استرس داشتیم٫ دوست داشتیم بلاخره بعد یه سال باگ بزنیم و زدیمممم🔥 میدونم مبلغش کمه ولی ما براش خیلی زحمت کشیدیم، انتظار داشتیم بیشتر بانتی بدن ولی همینم کلی بهمون امید و انرژی داد :)) مرسی از حاج یاشار @voorivex ❤️‍🔥
ciel tweet media
فارسی
46
4
195
10.7K
Legend Of Bugs
Legend Of Bugs@legend_of_bugs·
بعد از اینکه کلاس هانت Jiujitsu تموم شد کم‌کم از هانت فاصله گرفتم و این شد یکی از پشیمونی‌های بزرگ زندگیم اما بعد از کلاس Guts تصمیم گرفتم این اشتباه رو تکرار نکنم بعد از کلاس یک ماه کامل و در مجموع ۵۹ ساعت مفید روی یه برنامه بزرگ کار کردم و تونستم ۸ تا ریپورت بفرستم که …
Legend Of Bugs tweet media
فارسی
22
1
182
4.8K
YS
YS@YShahinzadeh·
I haven’t fully returned to BB since my H1 acc was suddenly closed, but this week I tried to start working again. I spent some time on BC and found an XSS and an IDOR, the XSS was easy with a simple payload :]
YS tweet media
English
39
3
381
12.2K
F1NiX
F1NiX@F1NiX404·
@hmakdev @DeadToxicBrain @Sam_Heydarlo خیلی ممنون بابت این فرصت، باعث افتخاره که بخشی از این کلاس باشم و بتونم کلی مطالب جدید یاد بگیرم. مرسی از @hmakdev و تیم @voorivex برای این فرصت❤️
فارسی
0
0
5
317
Hossein Maktoobian
Hossein Maktoobian@hmakdev·
خب خب کل رایتاپ‌های ارسالی رو بررسی کردیم. یه سریا با چندتا اکانت مختلف یا رایتاپ ناقص فرستاده بودن که از قرعه کشی حذف شدن که تا جایی که ممکنه عادلانه باشه. قرعه به نام این ۴ نفر در اومد. تبریک میگم بهتون. توی کلاس میبینیمتون ❤️ @DeadToxicBrain @Sam_Heydarlo @F1NiX404 Next64
 یاشو@voorivex

پیکار Arrival رفت بالا، اگه تو امنیت «صفر مطلقین» کافیه پیکار رو باز کنین، دفترچه راهنما رو دانلود کنین و مرحله به مرحله جلو برین و کلی چیز یاد بگیرین. محوریت پیکار کاملا آموزشیه و سعی کردیم مفاهیم امنیت رو به ساده‌ترین شکل ممکن طراحی کنیم: a.voorivex.academy

فارسی
16
1
110
6.6K
Hossein Maktoobian
Hossein Maktoobian@hmakdev·
مثل همیشه برای این کلاس هم پیکار استعدادیابی داریم. اما این بار جذاب‌تر از قبل شده، منتظر Stegano و Crypto باشید. 😎 جذابیتش اونجاییه که همه می‌تونید شرکت کنید، حتی کسی که چیزی از امنیت نمیدونه. فقط یه کم پشتکار و مطالعه لازمه. به زودی آپدیت‌های بیشتری از پیکار میدم…👨🏻‍💻
Hossein Maktoobian tweet media
 یاشو@voorivex

خب اینم از دوره OWASP ZeroX، این دوره اوسپ رو با رویکرد هانت درس میدم، یعنی بخشی از پیشنیازها رو بیشتر وقت میذاریم، مثلا معماری وب‌اپلیکیشن‌ها و JS، ثبت‌نام ۷ شهریور ساعت ۲۱:۰۰ انجام میشه، کلیه اطلاعات دوره تو لینک زیر هست، سی یو ❤️ voorivex.academy/classes/owasp-…

فارسی
21
4
175
21.6K
YS
YS@YShahinzadeh·
I've recently passed 9k on H1,
YS tweet media
English
15
1
317
9.5K
F1NiX
F1NiX@F1NiX404·
@exploitio تو گیم که اتیش کشید ببینیم رمزی جون چیکار میکنه
فارسی
1
0
1
41
exploitio
exploitio@exploitio·
@F1NiX404 بابا خشم چی؟! پشم چی؟ اون الی که خودشو جر بده، بهش خشم نمیاد بفیه هم چندتا دهه هشتادی مثل خودشن
فارسی
1
0
1
117
 یاشو
 یاشو@voorivex·
این دو ماه خیلی بانتی زدم و با کلی کار تونستم با همه صاف کنم و دیگه بدهکار نیستم. بدهکاری خیلی سخته انگار یه وزنه سنگین بت وصله، یه استرس ضمنی هم همش داری، ولی خب الان سبکم و تمرکزم روی کار از همیشه بیشتره، این بماند اینجا به یادگار چون استرس کشیدم ولی الان شدید شادم 😎
فارسی
12
0
208
4.5K
 یاشو
 یاشو@voorivex·
موقعی که کارم خیلی گیر بود چهارتا از دوستام به‌ترتیب بم ۷۰، ۲۵، ۱۹ و ۱۱ هزار دلار قرض دادن و الان زیادی بدهکارم، اینو میذارم اینجا تا روزی که با همشون صاف کنم (دلار قرض کردم، طبیعتا دلارم پس میدم) 📿
فارسی
40
0
557
44.3K
YS
YS@YShahinzadeh·
[white box challenge] Can you convert the Self-XSS into a 1-click ATO? this challenge is based on a real world bug, a semi-novel way to exploit Self-XSS. challenge objective is to steal admin's API key, give it a shot: github.com/VoorivexTeam/w… online instance: canyoucatch [.] me
YS tweet media
English
17
27
262
43.5K
F1NiX
F1NiX@F1NiX404·
@YShahinzadeh Amoo Yashar always has something for us🫠
English
0
0
2
715
Ben Sadeghipour
Ben Sadeghipour@NahamSec·
We are going to announce #NahamCon2025 in a week 😈 Who are you excited to see speak this year?
English
47
11
308
21.7K
YS
YS@YShahinzadeh·
I just finished 12th place in Q1. There were lots of up and down moments in the last 3 months. I earned $52k through rXSS (for insight), and I also had a bunch of critical bugs (around 15). Not sure if I can maintain the tempo for the next Q, but I’ll do my best.l 😎
YS tweet mediaYS tweet media
English
46
11
381
17.4K
F1NiX
F1NiX@F1NiX404·
@blackmaoow بهتر بود اول از سافت شروع میکرد
فارسی
0
0
0
12
bastet🐈‍⬛
bastet🐈‍⬛@blackmaoow·
واقعا بعضی پسرا خیلی وقیحند، هنوز یک ساعت نیست طرف رو میشناسی، ازت میپرسه هارد دوست داری؟ مادراتون بهتون ادب و احترام یاد ندادن واقعا!
فارسی
240
23
4.5K
278K
F1NiX
F1NiX@F1NiX404·
@kobi_hk was location.href your keyword? To search in dom?
English
1
0
0
919
kobi
kobi@kobi_hk·
DOM base xss + cloudflare bypass 😎 payload : javascript:var{a:onerror}={a:%2561lert};throw%20origin
kobi tweet media
English
9
51
534
30.5K
F1NiX
F1NiX@F1NiX404·
@YShahinzadeh You have drunk the blood of the program🧛‍♂️
English
0
0
1
369
YS
YS@YShahinzadeh·
4 Criticals in a row, the bugs are due to developers' mistake exposing documents related to API service from 2017 year. I will write a blog about it after they get fixed 😎
YS tweet media
English
24
14
485
18.8K
F1NiX
F1NiX@F1NiX404·
@0xMstar Start programming XD
English
0
0
0
182
MorningStar
MorningStar@0xMstar·
Bug bounty is boring
English
16
4
135
15.7K