HitmanAlharbi

5.6K posts

HitmanAlharbi banner
HitmanAlharbi

HitmanAlharbi

@HitmanF15

Programmer, bug hunter and security researcher

Kingdom of Saudi Arabia Katılım Eylül 2012
216 Takip Edilen15.1K Takipçiler
يوسف عبدالله
يوسف عبدالله@Yosef_abdullah·
@iAl3eez الأولى فيها علامة + ورمز شخص الثانية فيها علامة + فقط
العربية
15
0
539
265.4K
عزيز تقني
عزيز تقني@iAl3eez·
سؤال تقني سهل وش الفرق بين الاضافتين ؟
عزيز تقني tweet media
العربية
107
24
2.8K
4.6M
HitmanAlharbi
HitmanAlharbi@HitmanF15·
رسالة "Booo !” الي تجيكم بالخاص مني هي تلقائية مو معقولة يجيني واحد يقول شعندك راسل لي وهو اصلا الي داخل الخاص ومسوي ثقيل 😂 يعني تدخل الخاص تجيك رسالة تلقائية
العربية
0
0
2
594
ورْد ✿
ورْد ✿@Crown_Victoria5·
@saudkerla والله اذا وافدين يعقبون ويخسون لكن كيف عرفت انهم وافدين؟
العربية
2
0
0
190
اغتراب🕊
اغتراب🕊@nada9sa·
إلى الأفاضل في هيئة الموسيقى @MOC_Music ، ضروري تبني هذه المواهب لأني أشوفها نادرة عندنا ، هؤلاء لو تم تبنيهم بشكل أكاديمي راح يكونوا عالميين بل كبسولة للصحة النفسية للشباب و تمتص الطاقات السلبية 🌷👍
العربية
1.2K
111
1.6K
1.1M
HitmanAlharbi retweetledi
TrendAI Zero Day Initiative
Aaaand it's official! Orange Tsai (@orange_8361) of DEVCORE Research Team chained 3 bugs to achieve Remote Code Execution as SYSTEM on Microsoft Exchange, earning a whooping $200,000 and 20 Master of Pwn points. Full win! #Pwn2Own #P2OBerlin
TrendAI Zero Day Initiative tweet media
English
29
184
1.5K
259.3K
HitmanAlharbi
HitmanAlharbi@HitmanF15·
@i3zis @mattreevesLA تذكرت ال riddles في سلسلة العاب باتمان كانت معطية اللعبة جو رائع وتشيل الملل
العربية
0
0
1
543
عزيس | FromGreybeard
في كل مرة اعيد فيلم The Batman أبدا استوعب كيف ان @mattreevesLA قدم كتابة وحوارات ممتازة للغاية خصوصاً ألغاز The Riddler منطقية ولها ازدواجية في المعنى وتقدر تنفهم بأكثر من طريقة هذا بجانب ان ماشية على قافية شعرية في معظم الاحيان. بحط بعض الألغاز المثيرة والازدواجية أسفل التغريدة.
عزيس | FromGreybeard tweet mediaعزيس | FromGreybeard tweet media
العربية
9
10
173
10.5K
HitmanAlharbi
HitmanAlharbi@HitmanF15·
When the company team knows what they’re doing and treats people fairly ❤️
HitmanAlharbi tweet media
English
3
2
106
6.9K
ناهض
ناهض@Nah_298·
@HitmanF15 @ilool96 @ixw88 ياخوي يشبهون اللحم بالبيض لانه غير مطبوخ ماقالت انه ماتاكله عشان البيض
العربية
1
0
0
60
مايونيزه
مايونيزه@ilool96·
السبب اللي يخليني افكر الف مره قبل اطلب بروست:
العربية
121
11
618
1M
مايونيزه
مايونيزه@ilool96·
@ixw88 انا ما اكله دايم هذي فكرتي واذا اضطريت اكله بالغصب 😭
العربية
2
0
0
54.1K
HitmanAlharbi
HitmanAlharbi@HitmanF15·
@oxflask ياحبي لك ياكنق البقبقة ❤️
العربية
0
0
1
318
oxflask
oxflask@oxflask·
@HitmanF15 وحش والله تستاهل ❤️👌🏻
العربية
1
0
1
426
./$audnull
./$audnull@SaudNull·
فعلاً شكرا من الأعماق سورساتك كانت هي الباب الاول الي تعلمت منه البرمجة وكانت Self Learning عدل بدل وسوي run .. كانت المصادر لك عليها ف تعلمت على سورساتك.. وكانت اول جائزة لي ايام الثانوي اخذت المركز الاول في برمجة برامج سطح المكتب VB.net و الفضل كله منك من بعد الله.. الان Bug Hunter و Ranked #26 on FlagYard الافضل ياهتمان❤️.
العربية
1
0
1
79
Yousef Rol
Yousef Rol@yousefrol·
🚨 انتهت اللعبة، تم الاعلان عن Claude القادم أنثروبيك أطلقت مشروع Glasswing بالتعاون مع أمازون، آبل، قوقل، مايكروسوفت، إنفيديا وشركات كبرى ثانية لاستخدام نموذج Claude Mythos Preview للكشف عن ثغرات أمنية خطيرة في البرمجيات الحساسة قبل ما يستغلها المهاجمين. النموذج اكتشف آلاف الثغرات عالية الخطورة في أنظمة تشغيل ومتصفحات رئيسية بعضها كان موجود من سنين بدون ما ينكشف. أنثروبيك خصصت 100 مليون دولار لدعم هالمبادرة + 4 مليون تبرعات لمنظمات الأمن مفتوح المصدر. اخيرًا مودل يقضي عالهاكرز
Anthropic@AnthropicAI

Introducing Project Glasswing: an urgent initiative to help secure the world’s most critical software. It’s powered by our newest frontier model, Claude Mythos Preview, which can find software vulnerabilities better than all but the most skilled humans. anthropic.com/glasswing

العربية
15
23
456
99.5K
./$audnull
./$audnull@SaudNull·
@yousefrol @HitmanF15 فعلا مو غريب اسمه.. اذا هو الي كان ينزل ادوات انستا ايام ٢٠١٥-٢٠١٧ فـ من هذا المنبر حاب اشكره ١٠٠٠ مره.
العربية
1
0
1
53
Tur.js
Tur.js@Tur24Tur·
I just earned $9,000 from a single @Bugcrowd target. 2x P2 Broken Access Control on a 7-year-old public program. To anyone hunting for bugs don't skip old programs. The surface changes, APIs get updated, new endpoints get deployed Fresh bugs appear on old targets all the time. #bugbounty #infosec #bugcrowd
Tur.js tweet media
English
48
29
742
45.7K
HitmanAlharbi
HitmanAlharbi@HitmanF15·
@MohamedAmr_forX اذا كان الموقع ضروري تحط رقم فلازم تثبت لهم هالشيء برسالة واضحة ، ان الموقع يتطلب رقم جوال ولازم يرسل تحقق ، وانا اقدر اتخطى التحقق ، ووضح البري تيك اوفر بسيناريو حلو ، هالاشياء ماراح يعرفوها اذا ماكتبتها بشكل واضح للترياق تيم
العربية
1
0
2
88
Mohamed Amr
Mohamed Amr@MohamedAmr_forX·
@HitmanF15 مش فاهم اوى بس لو قصدك ايه الامباكت من الحاجات اللى فوق دى انى عديت جزئية الverification بتاعت الرقم + بعمل حاجة زى ما يكون pre ATO
العربية
1
0
1
229
Mohamed Amr
Mohamed Amr@MohamedAmr_forX·
السلام عليكم كنت عايز اسأل الشباب هنا على سيناريو كدة هل يعتبر bug ولا لا الموقع لما بعمل sign up فيه مبيبعتش اى OTP بعد لما بعمل sign up المفروض غصب عنى ادخل الphone number بس قدرت اعمل bypass ليها وبعدل ما عملت bypass قدرت ادخل للsettings واغير الميل لاى ايميل تانى 1
العربية
6
0
7
2.2K
HitmanAlharbi
HitmanAlharbi@HitmanF15·
@Bugcrowd A, can be bypassed by …/./ B, is good option C, Not safe actually, because you can access sub folders D, You can directly call any path like /etc/passwd But all these options can read .htaccess
English
0
0
2
178
bugcrowd
bugcrowd@Bugcrowd·
Can any of these actually stop Path Traversal? 🤔 A) filepath = "/uploads/" + filename.replace("../", "") B) filepath = "/uploads/" + os.path.basename(filename) C) filepath = "/uploads/" + filename.replace("..", "") D) if ".." not in filename: return send_file(filepath) Bonus: Can you bypass them all? 😈
English
8
8
72
9.6K