Omar Hashem

238 posts

Omar Hashem

Omar Hashem

@OmarHashem666

PenTester | Bug Hunter | Develop automation tools | Author of 7 CVEs | Acknowledged by Google, Hubspot, Paypal, OPPO, and +25 more

Egypt Katılım Mayıs 2017
169 Takip Edilen2.1K Takipçiler
Omar Hashem
Omar Hashem@OmarHashem666·
@pandyaMayur11 @Hacker0x01 @jobertabma scammed by BBPS is frustrating, but honestly,if you’ve done source code review b4, you’ll know this is common. A single class (e.g., notifications) gets reused across webhooks and multiple flows, making it look like multiple bugs when it’s really one root cause that needs one fix
English
1
0
0
41
PandyaMayur
PandyaMayur@pandyaMayur11·
Some @Hacker0x01 programs are literally scamming researchers, I've submitted 2 ssrf vuln on pvt program on webhook & ci runner, both are different features, attack surface, entry point even though my webhook report marked as duplicate of my own other report. @jobertabma
PandyaMayur tweet mediaPandyaMayur tweet mediaPandyaMayur tweet media
English
15
2
82
7K
0xRAYAN 🇸🇦
0xRAYAN 🇸🇦@0xRAYAN7·
I’ve spent the last few months deeply involved in coding a complex product one that prioritized security in every feature and component. Now, I’ve decided to disconnect from the digital world, give my eyes a break, and explore something new. Sometimes, stepping away opens up space to rediscover yourself and enjoy the moment.🥶
English
2
0
18
3.5K
Hatab
Hatab@hatab0x·
@OmarHashem666 تسلم يا ريس الترياج هيعدلها ولا اعدلها انا؟
العربية
1
0
0
1.4K
Hatab
Hatab@hatab0x·
1- create 2 accounts (A , B ) 2- reset password for account A 3- follow the regular flow and study the link sent to your email I noticed that it had mail param hatab.com/login/change/?… 4- change the mail value to account B happy hunting #BugBounty #bugbountytips
Hatab tweet media
English
25
42
288
21K
Omar Hashem
Omar Hashem@OmarHashem666·
@SherefHamdy10 العساكر القديمة بترخم عليك ولا ايه يمستجد
العربية
2
0
0
218
S h e r e f 🪽
S h e r e f 🪽@SherefHamdy10·
ساعات كتير في مواقف بستلزم انك تبقي بارد علشان تمشي حالك وعلشان صحتك.
العربية
2
0
0
253
Abood Nour 🇵🇸
Abood Nour 🇵🇸@AboodNour·
Several people managed to solve this through creative yet unintended solutions. So lets raise the bar a little bit more 😅 Here is a slightly modified version to make it even more interesting Can you still beat it? …hallenge-bbp-asvzw.ondigitalocean.app/BB_2302_v2.php #XSS #CTF #BugBounty
Abood Nour 🇵🇸 tweet media
Abood Nour 🇵🇸@AboodNour

This is a tricky #XSS found by @osama_hroot while bug hunting. Don't be fooled by the looks, the technical challenges are very interesting and I promise you will learn something I created a sample app to try it yourself, and test your skills …hallenge-bbp-asvzw.ondigitalocean.app/BB_2302.php Enjoy :)

English
2
1
11
4.1K
Omar Hashem
Omar Hashem@OmarHashem666·
@SherefHamdy10 ميتين الجيش اللي يهد شباب زي الورد
العربية
1
0
1
192
S h e r e f 🪽
S h e r e f 🪽@SherefHamdy10·
استراحة محارب من ابو جد
العربية
1
0
0
257
Omar Hashem
Omar Hashem@OmarHashem666·
@0sama_ashour الف مبروك يا اسامه يحبيبي ♥️♥️
العربية
1
0
1
151
Omar Hashem
Omar Hashem@OmarHashem666·
@hazemamaar الف مبروووك علي التخرج يصديقي وبالتوفيق في القادم وتكسر الدنيا كده♥️
العربية
0
0
0
152
Omar Hashem
Omar Hashem@OmarHashem666·
@FarghlyMal الف مبروووك يا بشمهندس زيزو ♥️
العربية
1
0
1
135
Omar Hashem
Omar Hashem@OmarHashem666·
@_2os5 If you can't get other users UUID then it's not an vulnerability
English
0
0
1
257
Fares
Fares@_2os5·
I found an IDOR leads to leaking PII via profile id but the profile id is unpredictable UUID does HackerOne accept it? #bugbountytips #BugBounty
English
16
1
72
13.8K
Omar Hashem
Omar Hashem@OmarHashem666·
@Mohamed87Khayat كل عام وانت بخير يا هندسة وعيد سعيد عليك وإن شاء الله السنه الجايه تكون علي عرفات
العربية
1
0
3
235
Mohamed Elkhayat
Mohamed Elkhayat@Mohamed87Khayat·
كل سنه وانتوا طيبين عيد سعيد علينا وعليكم جميعا ان شاء الله Happy Eid to all of us 🕋🕋
Mohamed Elkhayat tweet media
العربية
14
1
38
8.4K
Omar Hashem
Omar Hashem@OmarHashem666·
@0xRAYAN7 التنين بتاعنا ما شاء الله عليك يصديقي ❤️
العربية
1
0
2
719
Omar Hashem
Omar Hashem@OmarHashem666·
@SherefHamdy10 ربنا ييسرلك يا شيفو وتعدي علي خير إن شاء الله وتبقي اتقل مهندس برمجيات
العربية
1
0
1
166
S h e r e f 🪽
S h e r e f 🪽@SherefHamdy10·
الواحد وحشته ايام ما كان تنين في مجاله وكان كل يوم عن يوم رتم الواحد بيعلي ويزيد يوم عن يوم ومعاها طموحاته واحلامه ولكن الشئ اللي كان دايما هو الصخرة اللي بيتحطم عليها احلام مهندس السوفتير هي فترة الخدمة العسكرية فترة موت مش استراحة محارب نسأل الله أن تمر علي خير ونرجع اقوي 🧘
العربية
1
0
2
244
Omar Hashem
Omar Hashem@OmarHashem666·
@MrTuxracer @intigriti This is exactly what I was writing 😁 It's enjoyable to detect your gadget chain through source code review
English
0
0
2
269
Intigriti
Intigriti@intigriti·
What vulnerability is the most fun to exploit?
English
94
12
136
57K
Omar Hashem
Omar Hashem@OmarHashem666·
@Sonar_Research LoL, i just noticed that you have provided the solution link in the tweet 😂
English
0
0
0
70
Omar Hashem
Omar Hashem@OmarHashem666·
@muhammadhani89 بتعرف تعمل الحاجات دي ولا لا واتعاملت معاها قبل كده ولا لا ثانيا هما مش هيستفادوا حاجه بالتاسك غير انهم يعرفوا هتعرف تسد في الشغل ولا لا لانهم في الميل مش طالبين حاجه محدده ممكن تساعدهم يضيفوها في المشروع اللي شغالين عليه يمكن المشكلة الوحيده هما طلبهم للتاسك في وقت العيد بس
العربية
0
0
0
63
Omar Hashem
Omar Hashem@OmarHashem666·
@muhammadhani89 انا بصراحه شايف الموضوع عادي ومش هياخد وقت كبير زي توقعات الناس الا لو الشخص متعاملش مع التكنولوجيز اللي المطلوبة لان في الاول والاخر انا شايف انهم محددوش حاجه كبيرة هو بكل بساطة هيعمل CRUD API و deployment ويبقي ملم بشوية حاجات للسيكيورتي فالفكرة هو تست بسيط عشان يعرفوا
العربية
1
0
2
552
Muhammad Hani
Muhammad Hani@muhammadhani89·
ممكن الناس تقولي فين المشكلة هنا؟ غير انه يومين مش كفاية والطبيعي انك تدّي الـcandidate أسبوع .. غير النقطة دي، ايه تاني؟
العربية
60
3
116
108.9K