;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;

73 posts

;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;

;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;

@var_let_const

.

LGTM Katılım Haziran 2014
215 Takip Edilen3 Takipçiler
0xRaw
0xRaw@0xRaw·
الحمدلله، بفضل الله استطعت الحصول على شهادة #OSEP I'm happy to share that I successfully passed the #OSEP (PEN-300) exam
0xRaw tweet media
23
5
223
6.7K
سلطان
سلطان@CalledSTRIKER·
كل عام وانتم بخير وصحة وسلامة عيدكم مبارك
العربية
4
0
11
566
shady
shady@Verasolo11·
الحمدلله
shady tweet media
العربية
35
13
495
11.7K
م.هــديل
م.هــديل@had_m99·
الي قد اخذو برامج او معسكرات مع طويق كيف الوضع فيها من ناحيه القبول والاوقات والبرامج ،، ادري فيه موقع بس نبي تجربتكم
العربية
17
6
475
52K
rayyytu
rayyytu@rr015252·
@var_let_const @had_m99 في بعض المعسكرات و البرامج تتطلب شهادة بكالوريوس وانا طالبه للان هل عادي اقدم ولا يضبط او ماتعرفين؟
العربية
1
0
0
124
سلطان
سلطان@CalledSTRIKER·
غيرت اسمي إلى Striker لا تضيعوني
العربية
3
0
9
1.3K
Rabab
Rabab@0xRabab·
الحمدلله وبكل فخر احب أشاركم نجاحي في اختبار شهادة #OSCP 🐉 ماكان هدف ولازم يتحقق بسرعه لا. قررت اني اكون بطيئه، رحله طويلة استمتعت بكل مافيها على مدار اشهر من التدريب والتعلم، مرهقه احيانًا، افرح بكل مره اجيبNT Authorityو root ابكي كل مره يفشل الexploit والاختبار؟صار اسهل😒🤍
Rabab tweet mediaRabab tweet media
العربية
34
3
263
13.1K
Naif Alghamdi
Naif Alghamdi@Naif_707x·
This one is tough but worth it 🥳🤍
Naif Alghamdi tweet media
English
14
0
53
1.8K
𝙳𝚎𝚟𝟹𝚒𝚕
𝙳𝚎𝚟𝟹𝚒𝚕@HxD3ilx·
w00t w00t 🥳 I hope this motivates anyone grinding right now I’m officially OSED certified Huge thanks to everyone who supported me
𝙳𝚎𝚟𝟹𝚒𝚕 tweet media
English
9
2
67
3.8K
فواز الحليس
فواز الحليس@0x1o1·
Late night between Web Exp & Exp dev my brain feels like🤯🤯
English
2
0
10
1.3K
Abdulaziz
Abdulaziz@stuipds·
كيف قدرت اكتشف ثغرات حرجة في اكبر شركة توصيل للطعام؟ فوق ال+20,000$ 1- اختراق فوق ال380K الف مطعم 2- GraphQL Path Traversal Led to Modify Menu Price 3- سحب ارباح اي سائق في الشركه حياكم الله ان شاء الله تستفيدون. عند التعامل مع تارقت ضخم، اكبر خطأ هو انك تبدا مباشرة بالfuzzing او الريكون الغير مفهوم بدون فهم المنظومة. أول ما ركزت عليه هو اني افهم الـ Business Logic، لأن كثير من الثغرات الحرجة في المنتجات الكبيرة تكون منطقية اكثر. الشركة عندها اكثر من نوع مستخدم: عميل يطلب (Customer)، سائق يوصل (Couriers)، مطعم يستقبل (Restaurant). كل طرف له موقع وتطبيق خاص وAPIs مختلفه. عادة هذا يعني ان النظام معقد، ومع التعقيد تزيد الثغرات, وهذي افضل فرصة بالنسبة لك كبق هنتر انك تستعملهم كلهم عشان تطلع ثغره وهذا اللي صار. -1 Stealing Money Allowing Withdrawal Of Couriers To Attacker. $3,000 زي ماهو واضح بالعنوان قدرت اني استغل الثغرة هذي بحيث ان فلوس سواق الشركه تتحول للبطاقتي. بالبدايه بيجيكم تساؤل كيف قدرت القاها, للسواقين الشركه لهم تطبيق كامل قدرت اني ادخل على حسابي الي سويته وانا اتصفح التطبيق شفت شي غريب! لفت انتباهي وجود ميزة مالية حساسة: “Fast Cash”. الفكرة بسيطة السائق يقدر يسحب أرباحه مباشرة على بطاقته بدل ما ينتظر التحويل المعتاد. في اول ريكويست حاولت اسوي setup للمعلومات بطاقه بعدين جاني API غريب مربوط مع Stripe عشان توضح الصوره Stripe يسوي Tokenize للبطايق للشركه هذي ويحفظها بسيرفر خاص ويعطي بطاقتك unique ID بحيث انها تكون محميه وهذا دايقرام بسيط يشرح الي يصير زي ماهو موضح بالريسبونس عطانا توكن ايدي بناء على البطاقه طيب لو مشينا على الفلو حق التطبيق بنلاحظ الريكويست الثاني غريب جدا.
Abdulaziz tweet mediaAbdulaziz tweet mediaAbdulaziz tweet mediaAbdulaziz tweet media
العربية
57
87
820
73.9K
;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;; retweetledi
Binni Shah
Binni Shah@binitamshah·
Drone Hacking (Part 1) : Dumping Firmware and Bruteforcing ECC : #intro" target="_blank" rel="nofollow noopener">neodyme.io/en/blog/drone_…
Binni Shah tweet mediaBinni Shah tweet mediaBinni Shah tweet media
English
9
145
1.1K
54.2K
;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;; retweetledi
هاني
هاني@iih4u·
هاني tweet media
ZXX
49
80
1.6K
74.8K
Fawaz
Fawaz@Fxmmf·
الحمدلله انتهيت من اختبار @offsectraining وحصلت على شهادة #OSEP Proud to share that I’ve officially passed the OSEP (Offensive Security Experienced Penetration Tester) exam by @offsectraining
Fawaz tweet media
8
1
27
2K
;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;; retweetledi
OffSec
OffSec@offsectraining·
#TryHarder doesn’t mean never struggle. It means never stop learning. Real skill is built in the moments you want to quit.
OffSec tweet media
English
2
7
61
4.9K
خالد
خالد@KhaledshO0·
اللهم لك الحمد اعلن حصولي على OSCE3 بعد سنة كاملة من الدراسة #OSCE #OSCE3 @offsectraining
خالد tweet media
العربية
18
5
204
9.2K