HitmanAlharbi
5.5K posts

HitmanAlharbi
@HitmanF15
Programmer, bug hunter and security researcher
Kingdom of Saudi Arabia Katılım Eylül 2012
215 Takip Edilen15.1K Takipçiler

@ThereIsMyBike Everything under control, no worries
Kiotsukete 🤍
English

@saidox1910 @intigriti If not critical, it’s normal bro, just wait
English

hello, @intigriti is this normal for a report to be submitted 20 days ago with no response till now?!

English

@amro_playgames وش مزعله اذا ركبنا مودات 😂
حسابي وجهازي واللعبة بفلوسي شاريها
العربية

تخيل مخرج اللعبه مبسوط من المودات وعاجبته وينشرها في حسابه في انستاقرام
و اللي يقول تحمل العاب مكركه من ستيم زعلان ههههههههههههههههههههههههههههههههههه
وعطاك وضعية الواثق " ابشرك راح يخسرون "


Jem | RE9@JM_RE4
هل أنا الوحيد اللي تستفزني مقاطع المودات في RE وأشوف ان مالها داعي ؟ يسوون لعبة تكلّف مئات الملايين ويجيك مراهق يحطلك سي جي يرقص في نص الفايت ! ليه الشركات الكبيرة ماتحمي ألعابها من هالإستهبال اللي صاير !!
العربية

@AlmightyWesker 8.5 من عشرة
التقييم نقص بسبب تهميش زينو اولا
على الاقل المفروض نتواجه معه مو كت سينز
ثانيا قتالات البوس مستواها مو ممتاز صراحة
كنت احتاج قتال بوس ممتع مثل جاك بيكر
العربية

🚨 هل تظن ان حسابك الـ Private على إنستغرام خاص ولا يمكن الوصول اليه الحقيقة انه متاح للجميع في الواقع...💀
قام مختص في الأمن السيبراني مؤخرًا بنشر أداة تسمى "yesitsme" وهي اداة تعثر على ملفك الشخصي على Instagram باستخدام اسمك وبريدك الإلكتروني أو رقم هاتفك فقط
- تتجاوز قيود حسابات إنستقرام الخاصة
- تطابق هويتك الحقيقية مع حساباتك الوهمية
- تقوم تلقائيًا بتقييم مستوى الثقة في الحساب
اداة مفتوحة المصدر بنسبة 100%

العربية

@404_errorfound_ What if length changes everytime?
So you need a tool like burp suite to check the response by your eyes
And arrange requests by response size
English

@404_errorfound_ I’ll give you a real example:
I found endpoint called /offers but it return 404
When I check the response headers it return set-cookie header, that’s mean it’s exists
I fuzz after /offers and found /offers/add
Ffuf wont tell you that unless your filter depends on length
English

⚡️ Fuzzing tip
Don’t rely only on tools like wfuzz when fuzzing URLs
- Use Burp Suite or similar tools
Sometimes you’ll get 404, but the reaponse headers can reveal the endpoint actually exists and just needs additional headers or parameters
#bugbountytips
English

@luisfricciardi @Bugcrowd - Don’t use automated tools 🤷🏻♂️
- Recon very good, dig into JS, mobile app, archives and so on
- Find a program u r comfortable with
English


@HitmanF15 @Bugcrowd كفو ثم كفو ثم كفو ياحبيبنا 😍
Be Smart In The local System 😎
../PowerView.ps1 is dead :)
GIF
English

@HitmanF15 @oxflask والله انصح فيه وبشدة بعد, م جربت ال LLMs الباقية الصدق لكن ذا جامد انا استعمل agent sonet 4.6, عادي تعطيه xapk يحوله لك ل apk ب كوماند واحد بدال م انت تتقروش وأمثلة اخرى لا تُعد ولا تُحصى لأستخدامات مفيدة فعلاً ويوضح لك اتاك فيكتورز, غير انه يوفر عليك وقت ومجهود بشكل مهول أمانةً.
العربية












