ELmin
395 posts


بالاخره بعد از مدتها تو مسیر موندن، اولین rdp روی پروگرم خارجی رو زدم. خیلی حال داد و بهم چسبید. دوتا دیگه هم تو راهه و منتظر نتیجم.😁
تقدیم بهت اوسا❤️
@voorivex
یه تشکر ویژه هم از @Galia_jalili میکنم برای کارهایی که برام کرد.🙌🏻

فارسی
ELmin retweetledi
ELmin retweetledi

قدیم این رایت آپ رو نوشته بودم. دیدم Notebooklm هم ترند شده گفتم تبدیلش کنم به یک پادکست. پس با هم گوش بسپاریم به اولین اپیزود از پادکست رایت آپهام که توسط هوش مصنوعی از روی رایت آپم خونده شده :). با حال شده بنظرم. اگه خوشتون اومد ادامه میدم. #bug_bounty
shenoto.com/album/podcast/…
Hossein Shourabi@hoseinshurabi
I published another write-up "Self-XSS to ATO via Site Features" in my blog. you find it here: script.hashnode.dev/self-xss-to-at… #bugbounty #bugbountytips #xss
فارسی

@Galia_jalili به نظرم با توجه به ماهیت تارگت و اینکه شماره کارت و شماره شبا اهمیت زیادی دارن و حذفشون باعث میشه که یکپارچگی داده ها از بین بره اینتگریتی باید high باشه
فارسی
ELmin retweetledi
ELmin retweetledi
ELmin retweetledi
ELmin retweetledi

این توییت رو با افتخار خودم برای @omidxrz میزنم، مقالهای که توی VooriCon داد رفته جز کاندیدای top 10 web hacking techniques تو پورتسوئیگر. همین که اسمت رفته اونجا کافیه، ایشالا که رای هم میاری♥️
مقاله امید: OAuth Non-Happy Path to ATO
portswigger.net/polls/top-10-w…
فارسی
ELmin retweetledi

چند وقت پیش یه ATO XSS زدم رو یجا تصمیم گرفتم رایتاپش رو بنویسم. اگر تمایل داشتید بخونید:
link.medium.com/Xx9yX2qWIQb
فارسی

@Maverick_0o0 چجوری توی ato محرمانگی رو low حساب کردن؟ وقتی میشه رفت تو اکانت طرف، چیو میخواستن لو بدن دیگه که high بشه؟ ://
فارسی

تجربه : تا حد امکان سعی کنید هیچوقت روی برنامههای باگبانتی ایرانی که به صورت مستقل فعالیت میکنن کار نکنین. (مگر برای فان و دست گرمی و بیکاری)
ولی بعضی وقتا یه حرکتای عجیبی میزنن که اگر بیکار شم ترجیح میدم با گوگل دورک برم رو ی سایت رندوم شت XSS بزنم.
آخه ato با امتیاز ۴ (:


Erfan Tavakoli@Maverick_0o0
آموزش پناهندگی گرفتن : عکس زیر رو نشون کشور مقصد بدین. اکانت تیک اور : ۳ تومن بانتی اس ام اس بمبینگ : ۵ تومن بانتی پرداختی براساس cvss ((:
فارسی

@liveevildevilx واسه ورود مهمه ولی رو حقوق تاثیری نداره
بیشتر از داشتن مدرک، بلد بودن مباحث مهمه و سواد
فارسی
ELmin retweetledi

دزدی نوین در ایران به این صورته...
BetterCallBugHunter@BetterCallBH
الان که بحث اسنپ باگ بانتی هست چندتا مورد رو میخوام تو این رشتو در میون بزارم باهاتون: اول باید بگم که مسابقهی اسنپ باگ بانتی بیشتر یه جوک بود تا باگ بانتی! کل بانتی پرداختی اسنپ ۲۵۰ میلیون تومن بود! اگر همون اول این عدد رو اعلام میکردن خیلیها اصلاً شرکت نمیکردند. 1/6
فارسی
ELmin retweetledi

همیشه سعی میکردم چراغ خاموش کار کنم.
پیرو قضیهای با یاشار و امید صحبتی داشتم و تصمیم گرفتم بیشتر تو مجازی فعال باشم.
هفته گذشته، بجهای اکانت اکادمیم رو اوکی کردم و یه کولب خوب داشتیم با @Galia_jalili 🤝
دمتون گرم ❤️
@omidxrz @voorivex


فارسی
ELmin retweetledi

سلام به همه
دوستان لطفا ریتوییت کنید❤️
۱:
@dollarisho_com یک شرکت دزد که با تمام وقاحت زیر بار مسئولیت کاراش نمیره!
اخه در حد فحش هم نیستین بخدا!
حساب من با فرم مالیاتی فیک اینا پر شد و مدتی کار کرد و بانتی اینا نقد میشد تا اینکه ۲۰ روز پیش نمیشد نقد کرد! ایمیل دادم و اینو گفتن:

فارسی
ELmin retweetledi

تو این رایتاپ سعی کردم یه مایندستی که خیلی میتونه بهدردتون بخوره رو تو سناریو واقعی نشونتون بدم.
(آسیبپذیری کیفپول تو یکی از سایتهای ایرانی)
امیدوارم لذت ببرین.
huntlearn.com/blogs/Unlimite…
فارسی








