_SecurityAttack's profile picture. BugHuntingPentest!! Jump  0x90 - Graduated in software engineering & Loves computer security Research

Sina

@_SecurityAttack

BugHuntingPentest!! Jump 0x90 - Graduated in software engineering & Loves computer security Research

Bypass 403 With Origin Header #WebApplicationSecurity

_SecurityAttack's tweet image. Bypass 403 With Origin Header
#WebApplicationSecurity

Sina reposted

ما مقدار این هدر رو با ip هایی جز ip خودمون ارسال می کردیم ، توکن صادر شده قابلیت login نداشت. برای اطمینان کار هم اومدیم و ip خودمون رو گذاشتیم تو این هدر (X-Forwarded-For) و دیدم که توکن صادر شده قابلیت ورود به سامانه را دارد .

Sh4z0o's tweet image. ما مقدار این هدر رو با  ip هایی جز ip خودمون ارسال می کردیم ، توکن صادر شده قابلیت login نداشت.
برای اطمینان کار هم اومدیم و ip خودمون رو گذاشتیم تو این هدر (X-Forwarded-For) و دیدم که توکن صادر شده قابلیت ورود  به سامانه را دارد .

Sina reposted

It's an honor that my research, Exploiting Number Parsers in JS, has been nominated for the Top Ten Web Hacking Techniques of 2024. I discussed how discrepancies in JS number parsers could be used to carry out DoS attacks. If you find it interesting, please vote for it!

Voting is now live for the Top Ten (New) Web Hacking Techniques of 2024! Browse the nominations & cast your votes here: portswigger.net/polls/top-10-w…



Race Condition + Host Header Injection + Redis(Cache)= Zero Click XSS The first attempts were not successful and the reflect was not observed, but using the RACE, I saw that my sampler is displayed for the rest of the users 🫥 I will publish it after permission. #BugBounty


:) 🌸♥️

_SecurityAttack's tweet image. :) 🌸♥️

Sina reposted

Grigori Perelman, the mathematician who declined both the Fields Medal and the $1,000,000 Clay Prize.

historyinmemes's tweet image. Grigori Perelman, the mathematician who declined both the Fields Medal and the $1,000,000 Clay Prize.

آقا دزده نمیدونه گوشی هکر جماعت دزدیدن نداره، در حال رصدش هستیم :) از دیشب حواسم بهش هست! اگر بگیرمش میبرمش Red Room 😂 باهاش Red Team کار میکنم 😎

_SecurityAttack's tweet image. آقا دزده نمیدونه گوشی هکر جماعت دزدیدن نداره، در حال رصدش هستیم :) 
از دیشب حواسم بهش هست! اگر بگیرمش میبرمش Red Room 😂 باهاش Red Team کار میکنم 😎

دوستان سلام امروز سارق با گذاشتن چاقو زیر گلوم با تهدید گوشیم رو سرقت کرد من به خاطر اینکه چیز های مهم تری داشتم و سلامتی خودم مقاومت نکردم ... رفقا خیلی مراقب باشین رحم نمی کنن. تا Device و sim هام رو اوکی کنم تلگرام به HackerSecurity پیام بدین دمتون گرم ❤️



دوستان سلام امروز سارق با گذاشتن چاقو زیر گلوم با تهدید گوشیم رو سرقت کرد من به خاطر اینکه چیز های مهم تری داشتم و سلامتی خودم مقاومت نکردم ... رفقا خیلی مراقب باشین رحم نمی کنن. تا Device و sim هام رو اوکی کنم تلگرام به HackerSecurity پیام بدین دمتون گرم ❤️


Your time will be wasted sooner than you think !!!

_SecurityAttack's tweet image. Your time will be wasted sooner than you think !!!

خرداد با تم ورزش ریسرچ و شکار کم #days

_SecurityAttack's tweet image. خرداد با تم ورزش ریسرچ و شکار کم
#days
_SecurityAttack's tweet image. خرداد با تم ورزش ریسرچ و شکار کم
#days
_SecurityAttack's tweet image. خرداد با تم ورزش ریسرچ و شکار کم
#days
_SecurityAttack's tweet image. خرداد با تم ورزش ریسرچ و شکار کم
#days

One of the interesting bonuses for me was discovering a bug on the Volvo company Vulnerability Disclosure in 2018 ... they sent me a replica truck apart from the ca$h reward #bugbounty #volvo @volvocars @VolvoTrucks

_SecurityAttack's tweet image. One of the interesting bonuses for me was discovering a bug on the Volvo company Vulnerability Disclosure in 2018 ... they sent me a replica truck apart from the ca$h reward
#bugbounty #volvo
@volvocars @VolvoTrucks

Sina reposted

یه Zero Click to ACT دیگه روی همون تارگت 🎯🥷 @_SecurityAttack @bdasec_ #BugBounty

ID3F4C3R's tweet image. یه Zero Click to ACT دیگه روی همون تارگت 🎯🥷
@_SecurityAttack
@bdasec_
#BugBounty

Are you kidding me, developer? I will get access from you and you will be hacked😎 دولوپر اومده شوخی این رو گذاشت نمیدونه ما باخت نمیدیم ،رد میشیم!! #bugbounty

_SecurityAttack's tweet image. Are you kidding me, developer?  I will get access from you and you will be hacked😎
دولوپر اومده شوخی این رو گذاشت
 نمیدونه ما باخت نمیدیم ،رد میشیم!!
#bugbounty

دیشب روی یکی از program های mobile کار میکردیم یه اندپوینت پیدا کردم میتونستیم با استفاده از IMEI گوشی گارانتی دستگاه رو باطل کنیم ، گارانتی گوشی دو تا از دوستام رو که از یک برند بود برای تست خودم باطل کردم و مطمئن شدم باگ هست😂 و توالی IMEI ها هم قابل BruteFoce 😎

I found an endpoint on mobile programs, we could use IMEI to cancel the warranty of the device, I canceled the warranty of two of my friends' phones😂which were from the same brand I made sure that there is a bug and the sequence of IMEIs can also be BruteFoce 😎 #bugbountytips

_SecurityAttack's tweet image. I found an endpoint on mobile programs, we could use IMEI to cancel the warranty of the device, I canceled the warranty of two of my friends' phones😂which were from the same brand
I made sure that there is a bug and the sequence of IMEIs can also be BruteFoce 😎
#bugbountytips


I found an endpoint on mobile programs, we could use IMEI to cancel the warranty of the device, I canceled the warranty of two of my friends' phones😂which were from the same brand I made sure that there is a bug and the sequence of IMEIs can also be BruteFoce 😎 #bugbountytips

_SecurityAttack's tweet image. I found an endpoint on mobile programs, we could use IMEI to cancel the warranty of the device, I canceled the warranty of two of my friends' phones😂which were from the same brand
I made sure that there is a bug and the sequence of IMEIs can also be BruteFoce 😎
#bugbountytips

یه programmer کره ای پیشنهاد داد از این نودل ها بگیرم، گفتم خانواده از دوبی برام آوردن ،قاشقم رو میارم نزدیک زبونم ، آتیش می گیرم ... 💥💥💥💥 من تند دوست دارم اما این یک مرحله دیگس

_SecurityAttack's tweet image. یه programmer کره ای پیشنهاد داد از این نودل ها بگیرم، گفتم خانواده از دوبی برام آوردن ،قاشقم رو میارم نزدیک زبونم ، آتیش می گیرم ... 💥💥💥💥 من تند دوست دارم اما این یک مرحله دیگس

One Of the best server for security research and bugbunty without abuse, cheap price Payment with cryptocurrency regxa.com #bugbountytips #Hacking Thanks To @MohRezDvlpr

_SecurityAttack's tweet image. One Of the best server for security research and bugbunty without abuse,  cheap price
Payment with cryptocurrency
regxa.com
#bugbountytips #Hacking

Thanks To @MohRezDvlpr

Loading...

Something went wrong.


Something went wrong.