Hodad Rad

61 posts

Hodad Rad banner
Hodad Rad

Hodad Rad

@HodadRad

Programmer | Bug Hunter👨‍💻Swimmer🏊‍♂️❄Dey❄ کار خوبه خدا درست کنه برنامه نویس | مدیر ایران سکیوریتی

Katılım Ekim 2022
943 Takip Edilen116 Takipçiler
Hodad Rad
Hodad Rad@HodadRad·
@alvandyhamed @voorivex حامد جان شما چگونه حساب بانکی هکروان رو وریفای کردین؟
فارسی
1
0
0
66
hamed0x
hamed0x@alvandyhamed·
یالااااااااا . اولین RDP تو بدترین شرایط کاری و روحی زدمش ولی خب تو این شرایط برای اینکه جدا نشم از کار، شده بود روزی ۵ دقیقه هم فقط میخوندم یه رایت آپ خودم رو وصل نگه داشتم .هر چند یه مدتی شده بودم سلطان دوبلیکیت و NA و کلا باگ زدن اوت آف اسکوپ :D مرسی از @voorivex
hamed0x tweet media
فارسی
12
2
91
3K
Hodad Rad
Hodad Rad@HodadRad·
@yousefccfc @voorivex یوسف جان چجوری حساب هکروان وریفای کنیم برای درامد زایی؟
فارسی
0
0
0
202
Josefcfc
Josefcfc@yousefccfc·
1-click ATO via a postMessage flaw This is my 2nd ever finding and I’m really happy about it! The severity could be high, but I’m not letting that overshadow the joy of this bounty 😄 Huge thanks to @voorivex for teaching us this trick 🙌
Josefcfc tweet media
English
25
5
231
9.1K
Hodad Rad
Hodad Rad@HodadRad·
@chux13786509 2) XSS (Cross-Site Scripting) The fetched content is directly injected into your response without escaping: res.send(`Fetched content:<br><pre>${body}</pre>`); If the fetched page contains <script> or malicious HTML, it will run in the context of your application’s origin.
English
0
0
0
106
Hodad Rad
Hodad Rad@HodadRad·
@chux13786509 1) SSRF (Server-Side Request Forgery) The endpoint fetches any URL the user provides and even follows redirects (redirect: "follow"). This allows an attacker to make your server connect to internal/local resources (e.g., http://127.0.0.1, http://localhost, cloud metadata at ...
English
3
0
1
1.8K
chux
chux@chux13786509·
Hackers 🔥 This code contains at least 2 serious vulnerabilities. Can you spot them? 😋 What would be your exploit? 🤔
chux tweet media
English
97
148
1.7K
181.3K
Hodad Rad
Hodad Rad@HodadRad·
@chux13786509 It can be bypassed with tricks like case differences, trailing dots (internal.network.example.), punycode, or redirects to internal hosts.
English
0
0
0
96
Hodad Rad
Hodad Rad@HodadRad·
@chux13786509 at http://169.254.169.254). The blocklist check is also ineffective: if (BLOCKED.includes(hostname)) { ... } It only checks one hardcoded hostname. It doesn’t cover IP addresses, subdomains, or private network ranges. It can be bypassed with tricks like case differences
English
0
0
0
85
Kianmehr
Kianmehr@Kian_mehrr·
Nothing like catching a juicy XSS that leads to full ATO Had an awesome time teaming up with my partner in crime @DanialXray on this one — team work pays off! #BugBounty @voorivex
Kianmehr tweet media
English
17
6
247
11.1K
Your Favourite NAZANIN
Your Favourite NAZANIN@NazInRealLife·
سامسونگ تا کی می‌خواد فشار بی‌جهت به خودش بیاره و گوشی‌هاش رو شبیه به آیفون بزنه؟ عزیزدلم تو اندرویدی، تورو چه به شبیه به آیفون بودن؟
فارسی
3
1
15
785
soloboy
soloboy@alial1shan·
این توییتو میزنم به یاد روزایی که واسه پول کلاس owasp مجبور شدم کارگری و مسافرکشی کنم. خوشبختانه تلاشام نتیجه داد و اولین بانتی چهار رقمیمو گرفتم🌊🌬️
soloboy tweet media
فارسی
69
12
717
41.8K
Ali
Ali@theoldskywalker·
First bounty of 2025, 2025 is going to be exciting
Ali tweet media
English
23
7
242
8.3K
Mr.programmer
Mr.programmer@freeprogrammers·
#موقت #بزودی_پاک_میشود آپلود کنیم همه داشته باشنش :-؟ 👌💐 فایل و آموزش از sans تا تمام دوره های آموزشی بزرگ و کنفرانس ها و دیتابیس ها و تمام نرم افزارهای پنتست بهمراه لایسنس و... کجا آپلود کنیم که تو ایران راحت باشید ؟ 1. Telegram 2. Zero 3. Dark up #darkweb #data #file
Mr.programmer tweet mediaMr.programmer tweet mediaMr.programmer tweet mediaMr.programmer tweet media
فارسی
54
5
153
18.8K
Pouya Eti
Pouya Eti@pouyaeti·
دوره‌ی گوگل آنالیتیکس ۴ و تگ منیجر🙄 خب، پس از حدود ۲ ماه دوره‌ی فارسی گوگل آنالیتیکس ۴ و تگ منیجر از پلتفورم مکتبخونه امروز منتشر شد. من خیلی سعی کردم که دوره‌ی کامل، با کیفیت و همینطور ساده تولید کنم. زمان دوره حدود ۸ ساعت هستش به همراه تمرینهای زیاد. عزیزانی که دوست دارن عضو دوره بشن اینجا کامنت بذارن تا لینک دوره رو براتون ارسال کنم ☺️
Pouya Eti tweet media
فارسی
504
38
600
77.8K
گالیا🌱
گالیا🌱@Galia_jalili·
Employee weekends ;) "Just one target, one subdomain, one endpoint, one request and two Critical bugs" => $6000 #hackerone #bugbounty
گالیا🌱 tweet mediaگالیا🌱 tweet media
English
47
16
514
35.8K
Hodad Rad
Hodad Rad@HodadRad·
مشکلی در زمینه سوشال مدیا داشتین بگین
فارسی
0
0
0
209
Hodad Rad
Hodad Rad@HodadRad·
@Sobi_1995 هیچی بارش نیست سوالاشم از من میپرسید تلگرام همه رو دارم
فارسی
0
0
0
37
:)
:)@Sobi_1995·
الان بهروز کمالیان دقیقا چکاری انجام میده!!!
:) tweet media
فارسی
50
2
426
76.1K
Hodad Rad
Hodad Rad@HodadRad·
@nexovir از کجا بخرم؟ اتفاقا ۶ ماهه دنبالشم
فارسی
1
0
2
125