Ali Firoozi

228 posts

Ali Firoozi

Ali Firoozi

@afssec000

Bug Hunter

Katılım Mart 2023
84 Takip Edilen907 Takipçiler
Ali Firoozi retweetledi
Soroush Dalili
Soroush Dalili@irsdl·
سعید سوزنگر انسان شریفیه و کارهای زیادی برای مردم و فرزندان ایران در جهت اینترنت آزاد و مقابله با کودک آزاری انجام داده. تا جایی که خبر داشتم، Cohen و قمیشی گوش میکرد. الان که اورا به اسارت‌گرفته اند، بیاین به یادش ما هم گوش کنیم. #سعید_سوزنگر رو آزاد کنید.
Soroush Dalili tweet media
فارسی
2
62
297
6.1K
Ali Firoozi retweetledi
soloboy
soloboy@alial1shan·
I published a write-up about a chain of three client-side vulnerabilities that @m3hradd and I discovered, which led to a one-click account takeover. blog.soloboy.me/chain-of-three…
English
7
14
134
6.6K
Sky Desperados
Sky Desperados@jusxing·
Last month, I found a 0-click account takeover with a very simple match-and-replace trick Sometimes applications have different API endpoints for different functions. For authentication, developers often use session cookies or exchange tokens. In some cases, if the main session is deleted, the application falls back to using another cookie or a unique ID in the headers for authentication By inspecting the JavaScript and requests, I noticed this behavior. If the main session wasn’t available, the app would accept the unique ID in the header and automatically set new cookies So, I deleted the main session and simply replaced the header with the unique ID — which led to account takeover
Sky Desperados tweet media
English
63
66
869
41K
MJ_The_DJ🇮🇷
MJ_The_DJ🇮🇷@MiniMjStar·
@afssec000 اینو ببخشید نمیدونم مشکلش چیه هی گیر میکنه =)) هرکاری ک بگید کردم این گیر میکنه . یا کلیک میکنه برمیگرده ب request demo دوباره همینجوری میمونه رو prepare safe click
MJ_The_DJ🇮🇷 tweet media
فارسی
1
0
0
87
Ali Firoozi
Ali Firoozi@afssec000·
Hunting hidden API endpoints in modern web apps? Meet NarrowX – a Chrome extension that makes it easy: 🚀 Auto-extract endpoints 🔍 Handles lazy loading 🎯 Scope filtering 🧩 Parameter extraction from requests 👉 github.com/afssec/narrowx #bugbounty #pentest #infosec
English
3
4
29
1.8K
Ali Firoozi
Ali Firoozi@afssec000·
@alial1shan به به به سلامتی. بدرخشی همیشه❤️👏
فارسی
1
0
1
223
soloboy
soloboy@alial1shan·
یه بخشی از بانتیا تبدیل شد به این دکه که میبینین، البته شریکی با عرفان🤝🏽 یه فکت راجع به قهوه، اسپرسو سینگل تقریبا ۹ تومن اینا میفته دبل هم ۱۴ اینا ولی فروششون ۵۰، ۶۰ تومنه.
soloboy tweet mediasoloboy tweet media
فارسی
29
1
192
12.5K
Mohammad Zaheri
Mohammad Zaheri@mzaherii·
Thanks to @Hacker0x01 and my favorite program for this opportunity, hope to see bug bounty folks in Sydney.
Mohammad Zaheri tweet media
English
42
5
209
9.6K
YS
YS@YShahinzadeh·
I just finished 12th place in Q1. There were lots of up and down moments in the last 3 months. I earned $52k through rXSS (for insight), and I also had a bunch of critical bugs (around 15). Not sure if I can maintain the tempo for the next Q, but I’ll do my best.l 😎
YS tweet mediaYS tweet media
English
46
11
381
17.4K
Ali Firoozi
Ali Firoozi@afssec000·
@hmakdev حاج حسین دمت گرم بابت طراحیش. ایزیه. دست میزنی فلگ میاد بیرون:))
فارسی
4
0
12
662
Ali Firoozi
Ali Firoozi@afssec000·
@iSegar0 تسلیت میگم. واقعا متاسفم بابت این اتفاق😔🖤
فارسی
0
0
0
50
iSegar0 || سگارو
iSegar0 || سگارو@iSegar0·
بابا شرمندتم من ، همش بخاطر من شد 😭 بابا پاشو بیرون زندانم پاشو ببین با خیال راحت بخواب تروخدا باباااااااا
فارسی
2.3K
710
12.9K
858.6K
Shabnam Afshari
Shabnam Afshari@afshari_shabnam·
بالاخره منم اولین باگمو زدم هر چند کوچیکه ولی من بابتش خیلی خوشحالم و از @voorivex بابت تدریس فوق العاده و بی نظیرش و از @thelilnix بابت منتورشیپ عالیش ممنونم.
Shabnam Afshari tweet media
فارسی
48
5
286
16.4K
Ali Firoozi
Ali Firoozi@afssec000·
@voorivex آره هودی یه چیز دیگست🔥❤️
فارسی
0
0
3
168
 یاشو
 یاشو@voorivex·
@afssec000 یالله افسک، الان هکر شدی قبلش حساب نیست
فارسی
1
0
18
1K
Ali Firoozi
Ali Firoozi@afssec000·
@moradloo_ir مهدی جان دمت گرم. عالی بود🔥❤️
فارسی
0
0
1
127
mahdi moradloo
mahdi moradloo@moradloo_ir·
بلاگ پستی از ارائه‌ام تو کنفرانس Vooricon آماده کردم. تو این مطلب به مهم‌ترین تست کیس‌ها و سناریوهای مربوط به سرویس‌های پرداخت پرداختم. این موارد شامل تجربه‌های شخصی من تو پیدا کردن باگ‌ها و نکات کلیدی برای امن‌تر کردن پیاده‌سازی این بخش است. memoryleaks.ir/payment-flaws-…
mahdi moradloo tweet media
فارسی
7
10
135
23.5K
Sky Desperados
Sky Desperados@jusxing·
December was amazing, thanks to the Amazon team! @amazon 
I still have 3 pending reports for rewards, Wishing all Hunters an incredible new year ahead! Happy Holidays
Sky Desperados tweet mediaSky Desperados tweet media
English
29
4
338
13.3K