Sabitlenmiş Tweet
Barbod
154 posts


@TetherLand دروغ پشت دروغ
x.com/barbodza/statu…
Barbod@barbodza
الان که نوبیتکس هک شد حتما باید درس عبرتی باشه برای صرافی هایی که در ایران فعالیت دارن از جمله تترلند که حدود ۸ ماه پیش چندین مورد امنیتی که شدت بالایی داره رو گزارش کردم و اصلا به خیالشون هم نیست و حتی پچ هم نمیکنن موارد ارسالی رو. یعنی هیچ نهاد حاکمیتی نظارت نداره؟؟؟
فارسی
Barbod retweetledi

I’ve just shared a new write-up!
A small curiosity turned into a full-blown SSRF — internal access, exposed data, and deep exploration.
Read it here:
@skycer_00/full-blown-ssrf-to-gain-access-to-millions-of-users-records-and-multiple-internal-panels-3719d9b802e9" target="_blank" rel="nofollow noopener">medium.com/@skycer_00/ful…
#BugBounty
English

در جلسهای که با اعضای وزارت داشتم، آسیبپذیری بههمراه اکسپلویت آن گزارش شد. قرار است این آسیبپذیری بهزودی برطرف شود.
به امید اینترنتی امنتر.
Radman@IArVy0x
یه باگی روی یکی از وزارتخونهها زدم که میتونم به تمام اطلاعات کاربرهاشون دسترسی پیدا کنم و چند بار هم بهشون ایمیل زدم ولی جواب ندادن. الان یک ساله که این باگ وجود داره نمیدونم چی بگم پرام ریخته از این مملکت
فارسی

3 months ago, I found a vulnerability in an Iranian banking gateway library with 250,000+ downloads. The developer refuses to fix.
I’ll be publishing the details soon. 🔥
#CyberSecurity #Infosec #CVE
English

@aghayeoji کی دوپ خوردی؟ من چون یه گزارش دیگه زدم روی این ساب هنوز دوپنخوردم ولی جوابم رو داداطلاعات بیشتر می خواستن.
فارسی

@barbodza عشقی❤️
دل p2 میده نمیداد به این ساب دامین
من یه دوپ دیگه خوردم طرف تیک اور کرده بود ولی p3 تریاژ شده بود
فارسی

@aghayeoji آقا بنازم مبارکه❤️🔥
فقط اینکه کاشکی اکانت تیک اور گزارش میکردی برات p2 میبستن.
اکانت تیک اور گزارشش کردم
( یه امتیازیهم به ما میرسید😂)
فارسی

@Hossein_golzari تقریبا نزدیک به دوماهه ریپورت دادم اصلا براشون اهمیتی نداره و شدت هم high هست.
اونم 3 مورد
فارسی

@barbodza من دوسال پیش داشتم الان چک کردم جفت ایدی های تلگرامشون last seen long time بود
از طریق پشتیبانی سایت جلو ببر ولی ریپورت رو ترجیحا تو تلگرام یا واتساپ بفرست
فارسی





