Fahad Aljuaid

146 posts

Fahad Aljuaid

Fahad Aljuaid

@Fm0101

Penetration Tester | #OSCP, #CCNA, #CWSE, #eJPTv2

Katılım Nisan 2021
287 Takip Edilen229 Takipçiler
0xOmar
0xOmar@0xomar0·
🔴Business Logic — Disabling Payment On The Website بسم الله الرحمن الرحيم تخيل إنك صاحب متجر، وفجأة مهاجم قدر يعطل الدفع بالكامل… ولا عميل يقدر يشتري أي شيء من الموقع. هذا بالضبط اللي صار 👇
العربية
26
11
139
14.4K
Abdulaziz
Abdulaziz@stuipds·
كيف قدرت اكتشف ثغرات حرجة في اكبر شركة توصيل للطعام؟ فوق ال+20,000$ 1- اختراق فوق ال380K الف مطعم 2- GraphQL Path Traversal Led to Modify Menu Price 3- سحب ارباح اي سائق في الشركه حياكم الله ان شاء الله تستفيدون. عند التعامل مع تارقت ضخم، اكبر خطأ هو انك تبدا مباشرة بالfuzzing او الريكون الغير مفهوم بدون فهم المنظومة. أول ما ركزت عليه هو اني افهم الـ Business Logic، لأن كثير من الثغرات الحرجة في المنتجات الكبيرة تكون منطقية اكثر. الشركة عندها اكثر من نوع مستخدم: عميل يطلب (Customer)، سائق يوصل (Couriers)، مطعم يستقبل (Restaurant). كل طرف له موقع وتطبيق خاص وAPIs مختلفه. عادة هذا يعني ان النظام معقد، ومع التعقيد تزيد الثغرات, وهذي افضل فرصة بالنسبة لك كبق هنتر انك تستعملهم كلهم عشان تطلع ثغره وهذا اللي صار. -1 Stealing Money Allowing Withdrawal Of Couriers To Attacker. $3,000 زي ماهو واضح بالعنوان قدرت اني استغل الثغرة هذي بحيث ان فلوس سواق الشركه تتحول للبطاقتي. بالبدايه بيجيكم تساؤل كيف قدرت القاها, للسواقين الشركه لهم تطبيق كامل قدرت اني ادخل على حسابي الي سويته وانا اتصفح التطبيق شفت شي غريب! لفت انتباهي وجود ميزة مالية حساسة: “Fast Cash”. الفكرة بسيطة السائق يقدر يسحب أرباحه مباشرة على بطاقته بدل ما ينتظر التحويل المعتاد. في اول ريكويست حاولت اسوي setup للمعلومات بطاقه بعدين جاني API غريب مربوط مع Stripe عشان توضح الصوره Stripe يسوي Tokenize للبطايق للشركه هذي ويحفظها بسيرفر خاص ويعطي بطاقتك unique ID بحيث انها تكون محميه وهذا دايقرام بسيط يشرح الي يصير زي ماهو موضح بالريسبونس عطانا توكن ايدي بناء على البطاقه طيب لو مشينا على الفلو حق التطبيق بنلاحظ الريكويست الثاني غريب جدا.
Abdulaziz tweet mediaAbdulaziz tweet mediaAbdulaziz tweet mediaAbdulaziz tweet media
العربية
58
90
833
77.1K
عبدالرحمن
عبدالرحمن@aa_8989·
الحمدلله من قبل ومن بعد — تخطيت حاجز المليون ريال في منصة مكافآت الثغرات @BugBountySA كانت رحلة مليئة بالتجارب والتحديات. فخور بأن أكون جزءًا من الجهود الوطنية لحماية وتعزيز أمن الأصول والأنظمة الحيوية في المملكة. شكر خاص للاتحاد السعودي للأمن السيبراني والبرمجة والدرونز @SAFCSP على تمكين الباحثين ودعم منظومة الأمن السيبراني في المملكة. Reached SAR 1,000,000+ in rewards on bugbounty.sa 🎯 Hard work, persistence, and continuous learning deliver results. On to the next million. 🚀
عبدالرحمن tweet media
العربية
88
63
2.1K
463.8K
Fahad Aljuaid
Fahad Aljuaid@Fm0101·
@firfox20 فنان ماشاء الله تبارك الله 👍🔥
العربية
1
0
1
87
Yasser | Skidrow 🇸🇦
Yasser | Skidrow 🇸🇦@firfox20·
مشروع 👨‍🎓 اللي اشتغلت عليه نظام الري الذكي مع واجهة مستخدم Smart irrigation System وكانت اول مره اتعلم IOT واساسيات في ESP32 والاسلاك الكهربائية والتوصيلات وحبيت اسوي مشروع من اشياء ذو طابع جديد ومنزلي وبديت من الصفر اخذ مني شهرين و27 يوم 💯 👊🏻❤️
Yasser | Skidrow 🇸🇦 tweet mediaYasser | Skidrow 🇸🇦 tweet mediaYasser | Skidrow 🇸🇦 tweet media
العربية
2
0
6
7.3K
Fahad Aljuaid retweetledi
عبدالله الرشيدي
الحمدلله إنجاز خفيف 😊، حصلت على شهادة API-RTA الخاصة بإختبار إختراق الـAPI’s من @cyberwarfarelab
عبدالله الرشيدي tweet media
العربية
6
3
57
3.9K
Fahad Aljuaid
Fahad Aljuaid@Fm0101·
بعد توفيق الله لقد اجتزت اختبار security+ والحصول على الشهادة الشكر لله ثم لااكاديمية طويق لااتاحة الفرصة للتدرب لديهم @TuwaiqAcademy
Fahad Aljuaid tweet mediaFahad Aljuaid tweet mediaFahad Aljuaid tweet media
العربية
5
0
9
3K
Fahad Aljuaid
Fahad Aljuaid@Fm0101·
@aa_8989 الف مبروك ابو نورة تستاهل 👏🏻👏🏻
العربية
0
0
0
47
Fahad Aljuaid
Fahad Aljuaid@Fm0101·
@Saeed_sm_zh ماشاء الله تبارك الله تستاهلون ياسعيد
العربية
1
0
1
138
Saeed Alzahrani
Saeed Alzahrani@Saeed_sm_zh·
اللهم لك الحمد حتى ترضى 🌹 بفضل الله، حقق فريقنا هبوب بلاتينيوم المركز الأول للسنة الثالثة على التوالي 🎉🎉🇸🇦🇸🇦🇸🇦 بلاتينيوم العز 🫡🫡🫡
Saeed Alzahrani tweet mediaSaeed Alzahrani tweet media
العربية
16
1
108
6.1K
Omar Alzughaibi
Omar Alzughaibi@Omarzzu·
الحمد لله، فخور بتحقيقي المركز الأول كأفضل باحث سعودي في مسابقة مكافآت الثغرات ضمن فعاليات Black Hat 2025. شكرًا للاتحاد السعودي للأمن السيبراني، وشكرًا لمنصة اكتشاف الثغرات على دعمهم الدائم للكوادر الوطنية.🇸🇦 القادم أقوى بإذن الله #BHMEA2025
Omar Alzughaibi tweet media
العربية
94
15
333
24.8K
Fahad Aljuaid retweetledi
عبدالله الرشيدي
مفارقه عجيبه بناءاً على تجربتي : مقارنة بسيطه بين شهادة CAPenX من @TheSecOpsGroup وشهادة OSWA من @offsectraining OSWA: -سيناريوهات سهله والاستغلال بدون فلتره او صعوبه . -دفعت عليها 1600 دولار تقريبا 💀. CAPenX: -سيناريوهات صعبه واستغلالات متقدمة ، تحتاج تجرب اكثر واكثر . -السعر بعد الخصم 100 دولار تقريبا 😅 الخلاصه : OffSec تستغل اسمها في الاسعار المبالغ فيها 😁
عبدالله الرشيدي@3bdullaM9

الحمدلله ❤️، أخيراً جبنا شهادة من @offsectraining 😄, بفضل الله حصلت على شهادة OSWA الخاصة بإختبار إختراق تطبيقات الويب من OffSec Thanks @offsectraining

العربية
5
3
127
20.7K
Fahad Aljuaid retweetledi
تطبيق توكلنا
تطبيق توكلنا@TawakkalnaApp·
#تعال_معنا في #توكلنا التطبيق الوطني الشامل 🇸🇦
العربية
294
794
1.5K
2.7M
عبدالله الرشيدي
الحمدلله ❤️، أخيراً جبنا شهادة من @offsectraining 😄, بفضل الله حصلت على شهادة OSWA الخاصة بإختبار إختراق تطبيقات الويب من OffSec Thanks @offsectraining
عبدالله الرشيدي tweet media
العربية
32
3
211
32.7K
Fahad Aljuaid retweetledi
SDAIA
SDAIA@SDAIA_SA·
ستة أعوام.. أثرٌ حاضر في خدماتنا متجدد في منصاتنا ممتد في جوائزنا ومؤشراتنا، متواصل بعطائنا لحظة قراءة تغريدتنا. #أثر_وفخر #سدايا
العربية
12
62
132
86.5K
محمَّد القحطاني
أول ثغرة ألقاها من منصة BugBounty.sa، والله ما تتخيلون قد ايش فخور بنفسي! ❤️ هذه بداية المشوار، والجايات أكثر وأقوى بإذن الله 🇸🇦
محمَّد القحطاني tweet media
العربية
18
6
241
39.2K
Fahad Aljuaid
Fahad Aljuaid@Fm0101·
@AliAlsahad للامانه المبلغ جدا مبالغ فيه تقدر تتاسس بااقل من كذا
العربية
0
0
0
863
AliAlsahad
AliAlsahad@AliAlsahad·
ودي انكم تعطوني رايكم على معهد اباد حجزت كرسي في معسكر المسار التأسيسي للأمن السيبراني اتمنى تعطوني نصايح او معلومات عن المعهد + كلمت الدعم الفني قالو لي بيعطوني اختبار لشهادة eJPT مجاني
AliAlsahad tweet mediaAliAlsahad tweet mediaAliAlsahad tweet media
العربية
18
5
154
25K
Fahad Aljuaid
Fahad Aljuaid@Fm0101·
@3zizMe_ الف الف مبروك مستحقه يابو نايف
العربية
0
0
1
226
Abdulaziz Almadhi
Abdulaziz Almadhi@3zizMe_·
الحمد لله، اليوم حققت المركز الأول في مسابقة كأس مكافآت الثغرات ضمن فعاليات مؤتمر بلاك هات 2024 بفارق 300 نقطة! 🥇 شكرًا للاتحاد السعودي للأمن السيبراني وشكرًا لمنصة مكافآت الثغرات على هذا الدعم. القادم أجمل بإذن الله! #BHMEA24
Abdulaziz Almadhi tweet media
العربية
73
25
665
88.1K
Fahad Aljuaid
Fahad Aljuaid@Fm0101·
@18a الف الف الف مبروك مستحقه وبجدارة 🔥❤️
العربية
1
0
1
162
lordkoma
lordkoma@18a·
الحمد لله، فريقنا “Platinum” وللعام الثاني على التوالي قد حقق جائزة #أفضل_فريق_سعودي 🇸🇦 في أكبر مسابقة التقاط العلم ضمن فعاليات مؤتمر #بلاك_هات24. كل الشكر والتقدير للاتحاد السعودي للأمن السيبراني ولشركة #هبوب على دعمهم المتواصل 🤍. #BHMEA24
Haboob@HaboobSa

للسنة الثانية على التوالي: فريق “بلاتينيوم" من #هبوب حصل على جائزة #أفضل فريق #سعودي🇸🇦 في أكبر مسابقة التقط العلم والتي حققت لقب غينيس للأرقام القياسية كأكبر مسابقة "التقط العلم" في العالم #بلاك_هات24

العربية
35
7
110
18K