szxcp
37 posts


To celebrate @spaceraccoon's new book launch, I’m giving away a copy of "From Day Zero to Zero Day" (it may be an ebook if I can’t ship).
Comment ZERODAY below, and I’ll DM you the link to enter (Make sure your DMs are enabled so I can message you).
Good luck! #BugBounty

English
szxcp retweetledi

I’ve just shared a new write-up!
A small curiosity turned into a full-blown SSRF — internal access, exposed data, and deep exploration.
Read it here:
@skycer_00/full-blown-ssrf-to-gain-access-to-millions-of-users-records-and-multiple-internal-panels-3719d9b802e9" target="_blank" rel="nofollow noopener">medium.com/@skycer_00/ful…
#BugBounty
English

قطعات اصلی این اسباببازی:
ESP32-wroom-32
MPU-6050 Gyro + Accelerometer
EG Micro EG2133 Motor driver IC
MagnTek MT6701 Position sensor
این که یکم خسته میزنه
بهترش رو بسازین 🙋♂️
گوگلکُنِ باحقوق@_soeil
یه روزی که خیلی بیکار شدم و دقدقه پول نداشتم اینو میسازم حالا یا اینو یا مکعبش 🚶🏻
szxcp retweetledi

یسری حقوقمو ۲۰ روز دیر دادن ارزش دلاریش نصف شد. مدیرم فقط متاسف شد
Max Shahdoost@realmaxtsh
هرکی تا یک ماه قبل تو ایران 50 میلیون خالص حقوق می گرفت و می شد 1000 دلار، امروز دقیقا معادل 830 دلار حقوق میگیره!
فارسی

@babydogec0in @ProtonVPN @NordVPN @Beepassvpn عقل کل، SNI بصورت کلیر تکست ترنفسر میشه و ISP و فیلترشکن فروش و ... بترکه میتونه ببینه کدوم سایتی رو داری بازدید میکنی.
نه ببینه چه محتوایی رو داری میبینی دقیقا (نمیتونه ببینه چه پیامی تلگرام میفرستی ولی میتونه ببینه تلگرام استفاده میکنی)
فارسی

متاسفانه با این که دوستان خیلی اعلام کردن مواظب #vpn که میخرید باشید چون به راحتی شنود میشن و به قول معروف دولتی هستن
حالا من بهتون نشون میدم چطوری به راحتی تمام داده های شمارو با هر رمزنگاری از جمله TLS SSL شنود میکنن با یک مثال ساده روی کلاینت و سرور:
github.com/AiGptCode/Snif…

فارسی
szxcp retweetledi

وقتی میپرسن این سرویسی که داریم امنه دیگه؟
twitter.com/afzouni/status…
فارسی

خب گویا روی تمام سایت هایی که از #webzi استفاده میکنن جواب میده!
به نظرتون یه CVE ازش در میاد؟
از دوستان کسی لینکی با این شرکت داره؟
iM4n Emperor@iM4n_
Another #Onlineshop & #XSS vuln Payload: "><iMg src=N onerror=alert(document.cookie)>/ بانتی هم نداره🍌
فارسی

@immasiddtweets Stale and boooooriiinngggg
What's the point of having 3 messaging apps that look exactly the same 🤣😂🤣😂🤣
GIF
English















