d7mee

111 posts

d7mee banner
d7mee

d7mee

@d7meeAz

Bug Hunter

加入时间 Şubat 2023
190 关注268 粉丝
d7mee
d7mee@d7meeAz·
@Who_Ami77 فنان يا راكان احييك 👏
العربية
0
0
1
285
d7mee
d7mee@d7meeAz·
@0xazozy وحش 🫡🫡
العربية
1
0
1
133
Abdulaziz Almarshed
Abdulaziz Almarshed@0xazozy·
الحمدلله، في نهاية شهر رمضان المبارك تم قبول ٣ ثغرات High و وحدة Low ❤️
Abdulaziz Almarshed tweet media
العربية
19
1
166
9.1K
d7mee
d7mee@d7meeAz·
@Omarzzu ما شاء الله مستوى خطير 👏
العربية
0
0
1
254
d7mee
d7mee@d7meeAz·
@Joon64021906 HTB CWES , portswigger labs , INE واقرأ رايت ابز و bug hunting methodology
0
0
1
66
Tiejo
Tiejo@Joon64021906·
@d7meeAz كيف تعلمت ووش المصادر اللي تعلمت منها اذ تقدر تفيدني 😶
العربية
1
0
2
59
d7mee
d7mee@d7meeAz·
ملفات الـjs تلعب دور كبييييير في فهمك للبرنامج, شيك على كل فنكشن موجود هي الي بتعلمك كيف الموقع يشتغل و وين الـrequests تروح و كيف الموقع يتحقق من المستخدمين والخ..
d7mee tweet media
العربية
5
0
22
1.5K
d7mee
d7mee@d7meeAz·
@0x6266 تستاهل الطيب يا بدر
العربية
0
0
1
138
Bader Fatani
Bader Fatani@0x6266·
@d7meeAz فنان والله ياعبدالرحمن تستاهل
العربية
1
0
2
170
d7mee
d7mee@d7meeAz·
@deepvvm ما نجي الا من بعدك 🌹
العربية
0
0
2
140
d7mee
d7mee@d7meeAz·
@izox99 الف مبروك يا خالد نبي نشوف الcritical 👏
العربية
1
0
1
391
Khaled Almansour 🇸🇦
الحمدلله ❤️‍🔥 بعد 100000000 دبلكت وNA
Khaled Almansour 🇸🇦 tweet media
العربية
17
1
122
7.2K
Majed
Majed@Majedozc·
الحمدلله قدرت أحصل على شهادة (Offensive Security Certified Professional) من @offsectraining والقادم أفضل ان شاء الله
Majed tweet mediaMajed tweet media
20
6
116
6.1K
d7mee
d7mee@d7meeAz·
@0x1o1 الف مبروك يا فواز 👏
العربية
1
0
1
137
فواز الحليس
فواز الحليس@0x1o1·
الحمدلله أبشركم يالسيبرانيين قدرت أقفل إختبار الوايرلس كامل وحصلت على شهادة (OSWP) من Offsec. اللي حاب ياخذ الشهادة هاذي أو يجهز لها أنصحه جدا يتدرب على ( lab.wifichallenge.com ) تقدر تنزل منه مشين وعليها شبكات محاكية لأكثر من نوع من هجمات الوايرلس جدا مفيد. بالتوفيق🤍.
فواز الحليس tweet media
العربية
27
15
388
13.8K
d7mee
d7mee@d7meeAz·
@0x3mmar @ine الف مبروك يا عمار 👏
العربية
1
0
0
113
Ammar Alharbi
Ammar Alharbi@0x3mmar·
الحمدلله دائما وابدا، سعيد باعلان حصولي على شهادة eWPTX من @ine
Ammar Alharbi tweet media
العربية
3
0
31
1.6K
d7mee
d7mee@d7meeAz·
@_JJew صحيح 💯
العربية
1
0
1
24
Nawaf
Nawaf@_JJew·
@d7meeAz وحش ، جاتك Medium and Duplicate 🤣
1
0
1
33
d7mee
d7mee@d7meeAz·
السلام عليكم ورحمة الله IDOR to Full PII Leakage حبيت اشارككم رايت أب بسيط عن ثغرة IDOR اكتشفتها مسبقا اتمنى تستمتعون بسم الله نبدأ.
d7mee tweet media
العربية
13
9
163
8.1K
d7mee
d7mee@d7meeAz·
@stuipds ما شاء الله كمية فن و ابداع احييك يا عبدالعزيز 👏
العربية
1
1
2
737
Abdulaziz
Abdulaziz@stuipds·
كيف قدرت اكتشف ثغرات حرجة في اكبر شركة توصيل للطعام؟ فوق ال+20,000$ 1- اختراق فوق ال380K الف مطعم 2- GraphQL Path Traversal Led to Modify Menu Price 3- سحب ارباح اي سائق في الشركه حياكم الله ان شاء الله تستفيدون. عند التعامل مع تارقت ضخم، اكبر خطأ هو انك تبدا مباشرة بالfuzzing او الريكون الغير مفهوم بدون فهم المنظومة. أول ما ركزت عليه هو اني افهم الـ Business Logic، لأن كثير من الثغرات الحرجة في المنتجات الكبيرة تكون منطقية اكثر. الشركة عندها اكثر من نوع مستخدم: عميل يطلب (Customer)، سائق يوصل (Couriers)، مطعم يستقبل (Restaurant). كل طرف له موقع وتطبيق خاص وAPIs مختلفه. عادة هذا يعني ان النظام معقد، ومع التعقيد تزيد الثغرات, وهذي افضل فرصة بالنسبة لك كبق هنتر انك تستعملهم كلهم عشان تطلع ثغره وهذا اللي صار. -1 Stealing Money Allowing Withdrawal Of Couriers To Attacker. $3,000 زي ماهو واضح بالعنوان قدرت اني استغل الثغرة هذي بحيث ان فلوس سواق الشركه تتحول للبطاقتي. بالبدايه بيجيكم تساؤل كيف قدرت القاها, للسواقين الشركه لهم تطبيق كامل قدرت اني ادخل على حسابي الي سويته وانا اتصفح التطبيق شفت شي غريب! لفت انتباهي وجود ميزة مالية حساسة: “Fast Cash”. الفكرة بسيطة السائق يقدر يسحب أرباحه مباشرة على بطاقته بدل ما ينتظر التحويل المعتاد. في اول ريكويست حاولت اسوي setup للمعلومات بطاقه بعدين جاني API غريب مربوط مع Stripe عشان توضح الصوره Stripe يسوي Tokenize للبطايق للشركه هذي ويحفظها بسيرفر خاص ويعطي بطاقتك unique ID بحيث انها تكون محميه وهذا دايقرام بسيط يشرح الي يصير زي ماهو موضح بالريسبونس عطانا توكن ايدي بناء على البطاقه طيب لو مشينا على الفلو حق التطبيق بنلاحظ الريكويست الثاني غريب جدا.
Abdulaziz tweet mediaAbdulaziz tweet mediaAbdulaziz tweet mediaAbdulaziz tweet media
العربية
57
86
819
74.5K
Yasser
Yasser@Badyasseer·
@d7meeAz شكرا لك الشرح ممتاز
العربية
1
0
1
151
Ahmed Sorour
Ahmed Sorour@ELDENAMET22·
@d7meeAz الله عليك ياكبير شرح ممتاز بالتوفيق ان شاءالله
العربية
1
0
1
141
d7mee
d7mee@d7meeAz·
@0Piracy الله يسعدك و يجزاك خير اشكرك على الكلام الطيب 🙏
العربية
0
0
0
8
FailPro
FailPro@0Piracy·
@d7meeAz اقسم بالله أسطوره ما شاء الله تبارك الرحمن و اكبر مكسب بيومي يوم ان خوارزميات تويتر طلعت لي حسابك 🔥
العربية
1
0
1
36
d7mee
d7mee@d7meeAz·
@MekkiAbder23776 read a lot of write ups and get inspired by different scenarios and apply them
English
1
0
1
57
Abderr_x
Abderr_x@MekkiAbder23776·
@d7meeAz I really know that. I meant You Tube . Reliable resources . And thanks
English
1
0
0
55
d7mee
d7mee@d7meeAz·
@w_4nj @ine الله يبارك فيك 🌹
العربية
0
0
1
21
d7mee
d7mee@d7meeAz·
الحمد لله اتممت شهادة Web Application Penetration Tester eXtreme (eWPTX) المقدمة من @ine كانت رحلة ممتعة جداً في عالم اختبار اختراق الـWeb و القادم اقوى بإذن الله.
d7mee tweet media
العربية
7
0
75
2.7K