Sabitlenmiş Tweet
sudo
1.6K posts

sudo
@sudo_a7med
bug hunter | يبحث عن ذاته ودخول الجنه.
Katılım Ağustos 2024
638 Takip Edilen1.3K Takipçiler

Alhamdulilah 🩶
( accepted as low, requires XSS chain to fully weaponize, but the WAF bypass alone is worth sharing )
tip: use %252e%252e%252f
Thanks @Magn4_ ❤️🔥
#BugBounty #Hunting #hacking #hackerone #cspt #infosec

English

الحمد لله رب العالمين
Just got a reward for a high vulnerability submitted on @yeswehack -- Improper Access Control - Generic (CWE-284). yeswehack.com/hunters/0xwer8 #YesWeRHackers

Català
sudo retweetledi

Simple Bug That Led Me to My First Bounty
@sudo_a7med/the-simple-bug-that-led-me-to-my-first-bounty-account-takeover-via-insecure-reusable-activation-918c1ea1a362?source=email-2924afa62cdc-1764269348030-newsletter.subscribeToProfile-------------------------b624b6e6_dcfa_4287_b65c_7cccf0aaf1f2--------7ac96b3819cb" target="_blank" rel="nofollow noopener">medium.com/@sudo_a7med/th…
English

غيرت الباك جراوند
روقت الاوضه
غيرت ملاية السرير
روحت حلقت
ناقص اسمع فيديو تنمية بشرية لصلاح ابو المجد وامشي علي نظام الطيبات

sudo@sudo_a7med
من الحجات العبيطه الل بعملها لما بحاول اطلع من burnout وبحسها بتفرق معايا هي اني بغير الباك جراوند بتاعت اللاب بحسها بتديني طاقه كدا معرفش ازاي وبتخليني احس اني جايب لاب جديد مثلا وتعتبر النقطة اللي بطلع منها من burnout اللي هو يلا يحبيبي غيرنالك الباك جراوند ذاكر يلا
العربية

@urfavMontaser انا جايبها من هنا
wallpaperflare.com
دورت عليها عشان ابعتلك اللينك بتاعها ملقتهاش خالص

العربية

@sudo_a7med متباصي يسطي الباك جراوندز دي وهسألك علي حاجة في السيستم بالمرة
العربية
sudo retweetledi

This write-up explains how a simple invitation link misconfiguration led to auth bypass, unlimited reuse, 2FA bypass, and password reset hijacking via response manipulation, including my full thought process.
medium.com/p/how-a-simple…
sudo@sudo_a7med
كتبت write-up ليها اكتر من 10 دقايق بشرح فيه ازاي لينك الدعوه قدر يعمل تخطي لتسجيل الدخول وللمصادقة الثنائية (2FA) وازاي استخدمت response manipulation عشان اخلي السيرفر يبعت لينك تغير كلمة السر ليا مش لايميل الضحيه وعملت Account Takeover اسيبه زي ما هو بالتفاصيل ولا اختصر احسن؟
English

@boco0x هتكتبي كل الشرح اللي انتي عوزاه وبالتنظيم اللي عوزاه وهتبعته ل chat تقوليله اعملهولي رايتاب هو هيعملوا بنفس التنسيق وهيقعد يجود شوية من عنده انتي هتمسحي اللي كتبه ولو فيه تعديل تعدليه
وانتي بتشرحي تخيلي انك بتشرحلي لنفسك وبتسألي نفسك وبتردي عليها
ويفضل يبقي في عملي مش نظري كله
العربية















