иuғe

8.2K posts

иuғe banner
иuғe

иuғe

@ideltoon

الارق وجبتي المفضله

Katılım Aralık 2023
149 Takip Edilen267 Takipçiler
иuғe
иuғe@ideltoon·
دايم اوصل الرياض من جده خلال ساعه ونص الى ٤٥ دقيقه، الان ماشاءالله خلال ساعه وصلنا 🤨، كان من اول تدعسون يالكباتن بدل رواقتكم دايم
العربية
0
0
1
99
иuғe
иuғe@ideltoon·
الوداع
иuғe tweet media
العربية
0
0
1
73
иuғe
иuғe@ideltoon·
ربي اجعلني في ودائعك وتدبيرك وتيسيرك وتسخيرك، وسخّر لي الأرض ومن عليها، والسماء ومن فيها، وعبادك الطيبين من حولي، وقرّب إليّ كل خير، واصرف عني كل شر، إنك على كل شيء قدير
العربية
0
1
4
150
иuғe
иuғe@ideltoon·
جاتني افغانيه خريجه حرب، رفضت تعطيني وتقول لوء
العربية
1
0
0
138
иuғe
иuғe@ideltoon·
رحت الطوارئ يارب يعطوني سكليف، استاذه نوره ابي اغيبببب
العربية
1
0
1
824
иuғe
иuғe@ideltoon·
@Bicourtd انتي كل بعد صلاه
العربية
1
0
1
18
иuғe
иuғe@ideltoon·
نعم كبرت ومجريات الحياه اغرقتني بهمومها
العربية
1
0
0
102
иuғe
иuғe@ideltoon·
امي تقلي ليش تغيرت وين روحك القديمه رحت الرياض وتغيرت، وين نواف القديم اللي يضحك ويفرفش معنا، انا عارفه ان بداخلك هم وحابسك عنا
العربية
1
0
1
222
иuғe retweetledi
visions
visions@ro2sq·
جده مدينه مثاليه للاستقرار الحرم وجمبك والبحر وعندك واذا تبي برد الطايف قريبه وفيها كل الفعاليات وزحمتها مقبوله أخ اعشقك يا جده الحمدلله اللي اصطفاني وجعلني جداويه
my album@Maalbums

الحياة لما تتوظف بجدة

العربية
244
212
10.5K
1.2M
иuғe
иuғe@ideltoon·
شوفوا كيففف كذا السرد وطرح مباشر ومفيد بدون فلسفه
Ahsan Khan@hunter0x7

Critical: Client-Side Encryption Collapse site.com ↓ some_javascript.js ↓ Line no 80519 → encObj + base64 key ↓ atob(val) → "Encoded_Password" ↓ CryptoJS.AES.decrypt(encObj, passphrase) ↓ 55 configuration properties → 107 operational secrets exposed → Azure AD client_secret → OAuth client_credentials flow → RSA public keys → Forge encrypted /enc/ API requests → HMAC key → Backend-accepted payload signing → Direct Line token → Production chatbot access → Monitoring / RUM keys → Telemetry manipulation → Auth0 + reCAPTCHA config → Auth flow manipulation → 31+ encrypted authentication endpoints mapped ↓ Use extracted Azure AD credentials ↓ Request token from Microsoft OAuth endpoint (client_credentials) ↓ Receive valid JWT with high-privilege role (e.g., AllAccess) ↓ “Super token” accepted by backend across protected API routes (No user interaction required, role-based authorization granted) ↓ All sensitive authentication and account endpoints were wrapped in client-side hybrid encryption → Every request payload encrypted in browser → AES-256-CBC used for body encryption → RSA-OAEP used to wrap per-request AES key → Server accepts any request that decrypts successfully → Decryption success treated as implicit authorization ↓ Reverse-engineer encryption module (@**6246) → Algorithm: AES-256-CBC + RSA-OAEP (SHA-512) → Random 32-byte AES key per request → IV derived client-side → AES key wrapped with embedded RSA public key (promocode_pem) → Final format: { "key": base64(RSA_key), "body": hex(AES_ciphertext) } ↓ Hook JSON.stringify + XMLHttpRequest ↓ Capture plaintext BEFORE encryption (credentials, OTPs, tokens) Capture encrypted wrapper AFTER encryption Capture correlated server responses ↓ Analyze MFA implementation ↓ IP-based rate limiting only (lockout resets on IP change) OTP expiration not strictly enforced server-side Encrypted payload fields trusted after decryption ↓ Mass takeover method ↓ 1. Trigger MFA or password reset 2. Rotate IP to bypass rate limiting 3. Reuse or brute-force OTP under weak enforcement 4. Complete password reset flow 5. Authenticate as victim 6. Capture decrypted OTP and auth tokens via runtime hook 7. Reuse valid 2FA tokens for subsequent authenticated requests ↓ Full attack chain achieved: → Extract secrets from client bundle → Generate high-privilege JWT (“super token”) → Read any plaintext request (credentials, PII, tokens) → Forge any encrypted request the server will accept → Bypass MFA protections via IP rotation → Reset victim passwords → Decrypt authentication flows in runtime → Mass account takeover

العربية
0
0
0
119
иuғe
иuғe@ideltoon·
استفز جدًا من المقالات اللي تكون في اكتشاف الثغرات انهم يبدون المقاله بفضفضه وتوصل لنص المقاله كلها حشو وصور GIF وبعدها يبدا الخطوات، الله يخليكم ابدا على طول ماني مهتم للسرد ابي بس 123 وانتهينا، صرت بكل مقاله اقراها انزل لاخر المقاله واحصل اللي ابيه و اطلع
العربية
1
0
1
171
иuғe
иuғe@ideltoon·
بيكولا، ياخي الادمي ذا عسل وقلبه طيب يارب انه بخير وبأفضل حال
Salem@sl2i_n

العربية
0
0
0
189
иuғe
иuғe@ideltoon·
شكلي برجع اشوف طاش مره ثانيه، مبهور من الاقتباس من الفيلم
العربية
0
0
3
190
иuғe
иuғe@ideltoon·
التقييم النهائي
العربية
0
0
2
69
иuғe
иuғe@ideltoon·
حياككم خلص (لحد يقول ناشف مالكم صلاح)
العربية
1
0
0
73
иuғe
иuғe@ideltoon·
اخوي الصغير جاي يقلي مشتهي حلا 🤨؟ واقله لا (احسب يبيني اجيب له من برا ومافيني) ويقولي الا مشتهي وارجع اقول لا، بالاخير قلت يلا ايه مشتهي قلي خلاص بسوي سوفليه 🥺🥺 ياعمممري متى كبرت وصرت تعرف تسوي الشغلات ذي (عرف اني بمشي بكره وحنا راجعين من صلاه المغرب) وقلي بسويه لك قبل لا تروح
العربية
1
0
3
323
gaap
gaap@goopog2·
@ideltoon اقرا المانجا
العربية
1
0
0
47
иuғe
иuғe@ideltoon·
عمل مثل جوجتسو رهيب يوقف الموسم بوسط الارك ولا فيه موعد نزول والمخرج اعتزل، تحطمت وماصار لي نفس اكمله، كل المؤشرات المستقبليه مخيبه للانمي ذا
العربية
1
0
0
140