_SecurityAttack's profile picture. BugHuntingPentest!! Jump  0x90 - Graduated in software engineering & Loves computer security Research

Sina

@_SecurityAttack

BugHuntingPentest!! Jump 0x90 - Graduated in software engineering & Loves computer security Research

Bypass 403 With Origin Header #WebApplicationSecurity

_SecurityAttack's tweet image. Bypass 403 With Origin Header
#WebApplicationSecurity

Sina hat repostet

ما مقدار این هدر رو با ip هایی جز ip خودمون ارسال می کردیم ، توکن صادر شده قابلیت login نداشت. برای اطمینان کار هم اومدیم و ip خودمون رو گذاشتیم تو این هدر (X-Forwarded-For) و دیدم که توکن صادر شده قابلیت ورود به سامانه را دارد .

Sh4z0o's tweet image. ما مقدار این هدر رو با  ip هایی جز ip خودمون ارسال می کردیم ، توکن صادر شده قابلیت login نداشت.
برای اطمینان کار هم اومدیم و ip خودمون رو گذاشتیم تو این هدر (X-Forwarded-For) و دیدم که توکن صادر شده قابلیت ورود  به سامانه را دارد .

Sina hat repostet

It's an honor that my research, Exploiting Number Parsers in JS, has been nominated for the Top Ten Web Hacking Techniques of 2024. I discussed how discrepancies in JS number parsers could be used to carry out DoS attacks. If you find it interesting, please vote for it!


Race Condition + Host Header Injection + Redis(Cache)= Zero Click XSS The first attempts were not successful and the reflect was not observed, but using the RACE, I saw that my sampler is displayed for the rest of the users 🫥 I will publish it after permission. #BugBounty


:) 🌸♥️

_SecurityAttack's tweet image. :) 🌸♥️

Sina hat repostet

Grigori Perelman, the mathematician who declined both the Fields Medal and the $1,000,000 Clay Prize.

historyinmemes's tweet image. Grigori Perelman, the mathematician who declined both the Fields Medal and the $1,000,000 Clay Prize.

آقا دزده نمیدونه گوشی هکر جماعت دزدیدن نداره، در حال رصدش هستیم :) از دیشب حواسم بهش هست! اگر بگیرمش میبرمش Red Room 😂 باهاش Red Team کار میکنم 😎

_SecurityAttack's tweet image. آقا دزده نمیدونه گوشی هکر جماعت دزدیدن نداره، در حال رصدش هستیم :) 
از دیشب حواسم بهش هست! اگر بگیرمش میبرمش Red Room 😂 باهاش Red Team کار میکنم 😎

دوستان سلام امروز سارق با گذاشتن چاقو زیر گلوم با تهدید گوشیم رو سرقت کرد من به خاطر اینکه چیز های مهم تری داشتم و سلامتی خودم مقاومت نکردم ... رفقا خیلی مراقب باشین رحم نمی کنن. تا Device و sim هام رو اوکی کنم تلگرام به HackerSecurity پیام بدین دمتون گرم ❤️



دوستان سلام امروز سارق با گذاشتن چاقو زیر گلوم با تهدید گوشیم رو سرقت کرد من به خاطر اینکه چیز های مهم تری داشتم و سلامتی خودم مقاومت نکردم ... رفقا خیلی مراقب باشین رحم نمی کنن. تا Device و sim هام رو اوکی کنم تلگرام به HackerSecurity پیام بدین دمتون گرم ❤️


Your time will be wasted sooner than you think !!!

_SecurityAttack's tweet image. Your time will be wasted sooner than you think !!!

خرداد با تم ورزش ریسرچ و شکار کم #days

_SecurityAttack's tweet image. خرداد با تم ورزش ریسرچ و شکار کم
#days
_SecurityAttack's tweet image. خرداد با تم ورزش ریسرچ و شکار کم
#days
_SecurityAttack's tweet image. خرداد با تم ورزش ریسرچ و شکار کم
#days
_SecurityAttack's tweet image. خرداد با تم ورزش ریسرچ و شکار کم
#days

One of the interesting bonuses for me was discovering a bug on the Volvo company Vulnerability Disclosure in 2018 ... they sent me a replica truck apart from the ca$h reward #bugbounty #volvo @volvocars @VolvoTrucks

_SecurityAttack's tweet image. One of the interesting bonuses for me was discovering a bug on the Volvo company Vulnerability Disclosure in 2018 ... they sent me a replica truck apart from the ca$h reward
#bugbounty #volvo
@volvocars @VolvoTrucks

Are you kidding me, developer? I will get access from you and you will be hacked😎 دولوپر اومده شوخی این رو گذاشت نمیدونه ما باخت نمیدیم ،رد میشیم!! #bugbounty

_SecurityAttack's tweet image. Are you kidding me, developer?  I will get access from you and you will be hacked😎
دولوپر اومده شوخی این رو گذاشت
 نمیدونه ما باخت نمیدیم ،رد میشیم!!
#bugbounty

دیشب روی یکی از program های mobile کار میکردیم یه اندپوینت پیدا کردم میتونستیم با استفاده از IMEI گوشی گارانتی دستگاه رو باطل کنیم ، گارانتی گوشی دو تا از دوستام رو که از یک برند بود برای تست خودم باطل کردم و مطمئن شدم باگ هست😂 و توالی IMEI ها هم قابل BruteFoce 😎

I found an endpoint on mobile programs, we could use IMEI to cancel the warranty of the device, I canceled the warranty of two of my friends' phones😂which were from the same brand I made sure that there is a bug and the sequence of IMEIs can also be BruteFoce 😎 #bugbountytips

_SecurityAttack's tweet image. I found an endpoint on mobile programs, we could use IMEI to cancel the warranty of the device, I canceled the warranty of two of my friends' phones😂which were from the same brand
I made sure that there is a bug and the sequence of IMEIs can also be BruteFoce 😎
#bugbountytips


I found an endpoint on mobile programs, we could use IMEI to cancel the warranty of the device, I canceled the warranty of two of my friends' phones😂which were from the same brand I made sure that there is a bug and the sequence of IMEIs can also be BruteFoce 😎 #bugbountytips

_SecurityAttack's tweet image. I found an endpoint on mobile programs, we could use IMEI to cancel the warranty of the device, I canceled the warranty of two of my friends' phones😂which were from the same brand
I made sure that there is a bug and the sequence of IMEIs can also be BruteFoce 😎
#bugbountytips

یه programmer کره ای پیشنهاد داد از این نودل ها بگیرم، گفتم خانواده از دوبی برام آوردن ،قاشقم رو میارم نزدیک زبونم ، آتیش می گیرم ... 💥💥💥💥 من تند دوست دارم اما این یک مرحله دیگس

_SecurityAttack's tweet image. یه programmer کره ای پیشنهاد داد از این نودل ها بگیرم، گفتم خانواده از دوبی برام آوردن ،قاشقم رو میارم نزدیک زبونم ، آتیش می گیرم ... 💥💥💥💥 من تند دوست دارم اما این یک مرحله دیگس

One Of the best server for security research and bugbunty without abuse, cheap price Payment with cryptocurrency regxa.com #bugbountytips #Hacking Thanks To @MohRezDvlpr

_SecurityAttack's tweet image. One Of the best server for security research and bugbunty without abuse,  cheap price
Payment with cryptocurrency
regxa.com
#bugbountytips #Hacking

Thanks To @MohRezDvlpr

Nobody cares work harder works will be available soon 💻🥷🏻 @davidgoggins

_SecurityAttack's tweet image. Nobody cares work harder
works will be available soon 💻🥷🏻
@davidgoggins
_SecurityAttack's tweet image. Nobody cares work harder
works will be available soon 💻🥷🏻
@davidgoggins

Loading...

Something went wrong.


Something went wrong.