@YourFinalSin@_tomek7667 Hi my friend, hope you're doing well. I've been following you since the beginning and learned a lot from your posts. Could you recommend a PC setup specifically for bug hunting? I don’t play games—only bug bounty hunting (Burp, browsers, VMs).
@Gomawyy هي حاليا فترة ذهبية لنا ولهم نحن نستغل ال ai نجيب ثغرات وهم يستغلوه يقفلو ثغرات ..مثلا انا جبت وثغره nfs وانا مش عارف ان في ��غرة بهذا الاسم اساسا الافضل نستغله ونجمع راس مال عشان نعرف نتعامل مع المستقبل
@YourFinalSin@rebane2001 Thanks bro, I'm really grateful for sharing these tips. Do you have any other useful resources on bypassing WAF? I've already seen your previous post: https://t.co/N2a4mHPKQc
Was dealing with WAF and CSP bypasses the last few days to escalate XSS issues and found these to be helpful:
- https://t.co/JrjBm9Q9fO
- https://t.co/hYm43oY9cw
- https://t.co/HsL5F8Wgsy
@YourFinalSin@rebane2001 Additionally, with vulnerabilities like CORS and CSRF, I have to deal with browser security mechanisms, and these vulnerabilities seem to be highly automated by veteran hackers (bug hunters).
@YourFinalSin@rebane2001 I'm delighted to see your posts. I wanted some advice from you, as I'm just starting out: What vulnerabilities should I focus on? I've noticed that vulnerabilities like XSS and SQLi require me to deal with a WAF (Web Application Firewall), which seems annoying.
@Eyax0 مهو هدفك ايه من الموقع انا اعتقدت انه عشان تدرب وتفهم الية المواقع وادرتها ... اما موضوع انك مؤهل او لا حاليا مش هيفرق مع الوقت والاستمراريه حتكون تنين واسم قوي وتحتاج هذا الموقع
@DsokeyyV قبل لا تاخذه full time هو المفروض لو ربنا كرمك وجبت كم بج بالاول حتستثمرهم في رامات ومعالجات لابتوب او pc ...اشتراكات برب وشودان وغيرها... وبعدها بتكون محتاج تعملك 10000 دولار ع الاقل احتياطي سنة وبعدها جرب حظك ب full time..على هذي فكرتي والي بحاول اعمل بيها
@DsokeyyV بالنسبة لي افضل kimi او جيميناي وحتى ديب سيك ... بس لو كتابة ريبورت gpt .. بخليهم يعملو poc او اتوميشن لثغرة معينة او يحلل ركوست او رسبونس عادي ويعمل بايلود حتى gpt مش بيرفض بس انا مش بيعجبني عشان بيتهبل احيانا