Josefcfc

81 posts

Josefcfc banner
Josefcfc

Josefcfc

@yousefccfc

Interested in Bug Bounty & In love with Berserk, Main-Account: @yousefcfcc

Bu Katılım Haziran 2023
101 Takip Edilen115 Takipçiler
kobi
kobi@kobi_hk·
Race condition on Main web app 😎 this scenario is common in business logic attacks. grab a redeem code and send it with repeater(parallel) for get extra redeem.
kobi tweet media
English
4
3
145
7.1K
Sky Desperados
Sky Desperados@jusxing·
AI has really helped my productivity lately I use it a lot for JavaScript, but my favorite part is finding vulnerabilities and CVEs in CMSs, products, or small libraries. I use it to diff code and find CVEs that don't have public exploits yet In the past, this took forever, but AI makes it fun and totally worth it
English
5
1
48
3.4K
Arian
Arian@Arian1949·
یالله، بانتی مارو هم دادن برای P2 پروگرم حداکثر 1200 تا میداد ولی به ما 2000 تا دادن چون باگ جالبی بود چنتا دیگم تو راهن این فعلا اولیشه🔥 مرسی یاشار @0x04ft @voorivex
Arian tweet mediaArian tweet media
فارسی
17
3
137
5K
Josefcfc
Josefcfc@yousefccfc·
@CSa6an خیلی استفاده کردیم امیدوارم همینطوری بترکونی 🔥
فارسی
1
0
1
43
ciel
ciel@bitati8·
این تایمی که هانتو شروع کردیم با @aysanhain خیلی استرس داشتیم٫ دوست داشتیم بلاخره بعد یه سال باگ بزنیم و زدیمممم🔥 میدونم مبلغش کمه ولی ما براش خیلی زحمت کشیدیم، انتظار داشتیم بیشتر بانتی بدن ولی همینم کلی بهمون امید و انرژی داد :)) مرسی از حاج یاشار @voorivex ❤️‍🔥
ciel tweet media
فارسی
46
4
195
10.7K
YS
YS@YShahinzadeh·
this one is brilliant! you may have seen GIS OAuth during hunting (I have, many times), XSS + ATO. I recommend reading and studying this write-up (author does not have X acc)✌🏻 blog.voorivex.team/not-so-dirty-d…
English
10
44
300
15.6K
Amirhossein
Amirhossein@abdollahzadeh_g·
@yousefccfc سلام خوشحال میشم کمکی از دستم بر بیاد
فارسی
2
0
0
54
Amirhossein
Amirhossein@abdollahzadeh_g·
In the past two months(65 days), I have tried to put more time into bug bounty(about 4 hours per day) alongside my full-time development job. Tip: Get as deep into JS files as you can.
Amirhossein tweet media
English
52
20
538
21.6K
Hossein Shourabi
Hossein Shourabi@hoseinshurabi·
ساعت ۲ونیم صبح هفته ۱۹، هفته نامه جاوااسکریپت در امنیت رو ارسال کردم😅، دیگه از عصر یکشنبه شروع کردم هرچی مینوشتم تموم نمیشد که. و الان هم تا هفته ۱۹ همه پی دی اف ها رو هم توی آرشیو آپلود کردم که داشته باشید و حالشو ببرید. انرژیتون نیفته که کلی کار داریم.
Hossein Shourabi tweet media
فارسی
4
5
64
1.1K
Coffin
Coffin@lostsec_·
After a two-month break, I’m back with a new article on signup/ registration bugs testing. I covered every practical method you can use to uncover issues in signup and registration flows. Check it out. infosecwriteups.com/a-comprehensiv…
English
21
67
421
27.8K
parazit
parazit@cell_number_780·
بعد از تموم شدن دوره بالاخره منم باگ زدم، هم روی ایرانی هم روی خارجی 👀 بعد از چند ماه تلاش کردن و فشار وقتی نتیجه رو ببینی واقعا لذت بخشه مرسی از حاج یاشار که باعث شدی سرعتم توی این مسیر بیشتر بشه با فعالیتی که در این حوزه داری بخصوص کلاس‌ها❤️ @voorivex
parazit tweet media
فارسی
8
0
55
1.9K
Legend Of Bugs
Legend Of Bugs@legend_of_bugs·
بعد از اینکه کلاس هانت Jiujitsu تموم شد کم‌کم از هانت فاصله گرفتم و این شد یکی از پشیمونی‌های بزرگ زندگیم اما بعد از کلاس Guts تصمیم گرفتم این اشتباه رو تکرار نکنم بعد از کلاس یک ماه کامل و در مجموع ۵۹ ساعت مفید روی یه برنامه بزرگ کار کردم و تونستم ۸ تا ریپورت بفرستم که …
Legend Of Bugs tweet media
فارسی
22
1
182
4.8K
Arian
Arian@Arian1949·
باگ ما هم بلاخره بعد از کلی کامنت بازی تریاژ شد... شاید بپرسید چرا انقدر طول کشید... چون باگه سمت attacker بیست و هفت مرحله step to reproduce داشت(سمت victim فقط یه کلیک) 😂 و ۳ تا تریاژر عوض شد تا تونستن کارو دربیارن ولی شد بلاخره @0x04ft مرسی هم از یاشار @voorivex
Arian tweet media
فارسی
11
2
144
6.3K