oxflask

227 posts

oxflask banner
oxflask

oxflask

@oxflask

Top 2 Q1 in BugBountySA

Katılım Temmuz 2012
90 Takip Edilen1.4K Takipçiler
Sabitlenmiş Tweet
oxflask
oxflask@oxflask·
Account Takeover via unauthenticated password reset 🔴 الموقع public له اكثر من ثلاث سنوات 👌🏻 الفكرة بسيطة: الثغرات مو بس أدوات وبايلودات لان الاغلب يسال عن وش اغلب الثغرات اللي لازم اتعلمها عشان القى bounty الأهم إنك تفهم كيف الموقع يشتغل 👌🏻👌🏻
العربية
20
8
157
161.8K
oxflask
oxflask@oxflask·
@0xRIXET ماشاء الله عليك مبدع ❤️
العربية
0
0
0
39
0xRIXET
0xRIXET@0xRIXET·
الحمدلله بهذي الايام الفضيلة ، تم تسجيل ثاني CVE لي CVE-2026-42558 Attack Chain مكون من اربع ثغرات في نظام Xibo CMS Full writeup: @0xrixet/how-i-found-an-attack-chain-and-got-cve-2026-42558-485e716605da" target="_blank" rel="nofollow noopener">medium.com/@0xrixet/how-i… شرحت الهجوم كامل بالرايت اب وكيف قدرت اهرب من الساند بوكس المعزول واسرق بيانات الادمن قراءة ممتعه 🙏🏻
العربية
4
1
20
1.4K
oxflask
oxflask@oxflask·
@3zizMe_ @CatchifySA ماشاء الله عليك كفو والله ي ابو ماضي 👏🏻
العربية
1
0
1
497
Abdulaziz Almadhi
Abdulaziz Almadhi@3zizMe_·
Update Unifi OS guys 🚨 CVE-2026-34909 This one is special. I received my highest bounty so far: $30,500 for a Critical CVSS 10.0 vulnerability in UniFi OS Servers. الثغرة حرجة ,الـ write-up راح ننزله قريبًا على @CatchifySA بإذن الله 🔥 Advisory: community.ui.com/releases/Secur…
Abdulaziz Almadhi tweet media
25
36
323
29.3K
oxflask
oxflask@oxflask·
SSRF 💜
oxflask tweet media
5
1
40
4.7K
Shakbany
Shakbany@shakbany·
@oxflask تستاهل وعقبال الباقي 🙏🏻
العربية
1
0
1
109
oxflask
oxflask@oxflask·
/etc/passwd , /etc/shadow
Filipino
12
0
50
4.8K
oxflask
oxflask@oxflask·
@g6787 ماشاء الله عليك كفو والله
العربية
1
0
1
72
Mohammad zx
Mohammad zx@g6787·
الحمد لله، كانت حصيلة الشهر الماضي مليئة بالتحديات والإنجازات • ثغرة بمستوى خطورة عالي (High). • ثغرة بمستوى متوسط (Medium). • ثغرة بمستوى منخفض (Low) • (Informational) فخور بالمساهمة في تعزيز الأمن الرقمي، والقادم أفضل بإذن الله #BugBounty
Mohammad zx tweet media
العربية
1
0
8
1.4K
oxflask
oxflask@oxflask·
عندك موقع php وودك تشوف اخطاء معينه ، عند ارسالك للطلب حاول تتعامل مع قيم المتغيرات ك array ارسل كذا في المتغير وشف وش بيطلع لك [] مثال : GET /param=Flask HTTP/2 Host: flask.com _____ GET /param[]=Flask HTTP/2 Host: flask.com
oxflask tweet media
العربية
0
0
33
4.4K
oxflask
oxflask@oxflask·
اللهم صلّ وسلم على نبينا محمد ❤️
العربية
0
0
2
292
oxflask
oxflask@oxflask·
@Badyasseer ماشاء الله مبرووك 👌🏻
العربية
0
0
0
139
oxflask
oxflask@oxflask·
@HitmanF15 وحش والله تستاهل ❤️👌🏻
العربية
1
0
1
426
oxflask retweetledi
HitmanAlharbi
HitmanAlharbi@HitmanF15·
When the company team knows what they’re doing and treats people fairly ❤️
HitmanAlharbi tweet media
English
3
2
106
6.9K
Tur.js
Tur.js@Tur24Tur·
Today, May 1st 2026, I received confirmation from @hackthebox_eu that I've successfully passed the HTB Certified Web Exploitation Expert (CWEE) exam with a perfect score of 100/100. As a bug bounty hunter, the web exploitation skills were already there. What this path really added was depth in whitebox testing, source code review, and application debugging. Capturing all the flags is not enough to pass. You need to invest real effort into the report. I wrote mine as if it was being delivered to a real client, every vulnerability detailed with clear description, impact, reproduction steps, evidence, and actionable remediation. #CWEE #HackTheBox #HTB
Tur.js tweet media
English
26
6
253
9.3K
Biscuit
Biscuit@OreoB1scuit·
Bro, don’t go for bounties below 10k.
Biscuit tweet media
English
11
10
348
15.2K
ali alhassoun
ali alhassoun@deepvvm·
Quick Shots In One Day at @Hacker0x01 (:" Privilege Escalation : 1 . After removing the user, I found that the JWT can still be used for up to 2 days after the user has been revoked 2 . Unprotected .JSON Endpoint allowed me to Access Earning History and Pending payments
ali alhassoun tweet mediaali alhassoun tweet mediaali alhassoun tweet media
English
6
4
147
9.8K
oxflask
oxflask@oxflask·
اللهم صلّ وسلم على نبينا محمد ❤️
العربية
0
1
6
554
oxflask
oxflask@oxflask·
@0dsuspect ماششاء الله تبارك الله وحش والله
العربية
1
0
1
237
Suspect
Suspect@0dsuspect·
تم بفضل الله اكتشاف ثغرة (Authentication Bypass) أدت إلى اختراق كامل للحسابات (Full Account Takeover) في احد الـ chat bots المشكلة كانت في كيفية معالجة الـ OAuth لبيانات المستخدمين وتمريرها عن طريق الAPI
Suspect tweet media
العربية
6
1
56
3.3K
oxflask
oxflask@oxflask·
الف الحمدلله اول p1 في @Bugcrowd 💜
oxflask tweet mediaoxflask tweet media
العربية
15
1
124
7.9K
oxflask
oxflask@oxflask·
اول ثغره مقبوله في @intigriti ماعليكم من المبلغ 💵
oxflask tweet media
العربية
8
1
69
5.8K
oxflask
oxflask@oxflask·
اذا مامر عليك الصوت ذا تراك للحين ما اخذت دورات وسلامتكم 🏃🏻‍♂️🏃🏻‍♂️
العربية
1
1
15
1.8K