مبسوط اني تم ترشيحي للمره الرابعة تقريبا من Arab Security Conference
لجائزة Social Media Influencer
لو انت شايف ان قدمت شئ مفيد سواء blogs او Content تقدر تصوتلي من لينك
https://t.co/p3NuYDWQzg
Hello all
I just published a deep dive into a critical Google SSO vulnerability that led to a full, unauthenticated account takeover.
Full Story: https://t.co/LgDk8HRnZw
#bugbounty#bugbountytips
ده كان من ضمن الكلام اللي كنت بحاول اقولوا في space
ال client هيفرق معاه جدا اسلوبك في الكلام و attitude مش بس technical
جالي فيد باك علي Penetration Test Assessment
مش عن الـ technical depth بس
عن حاجة تانية خالص
في Offensive Security كل التركيز بيروح على الـ technical depth، وهو أساسي فعلاً:
تلاقي البجز
تغطي الـ scope كله
متفوتش حاجة
في حاجة مهمة بردك
إزاي تشرح الـ finding لناس مش تيكنكال
الـ stakeholder اللي هيقرا التقرير مش دايمًا هيفهم "SQL Injection" أو "XSS"، ومستوى الفهم بيختلف من شخص للتاني.
ونفس الكلام بيتطبق على الـ Mitigation:
الحل لازم يكون واقعي وقابل للتنفيذ مع بزنس العميل، مش حل عام منسوخ من مكان تاني بدون سياق.
الـ technical skills بتوصلك للـ finding.
لكن اللي بيخلي الـ finding ده ياخد قرار حقيقي:
قد إيه شرحك واضح، وقد إيه الحل مقترحه فعلاً قابل للتطبيق.
تخيل تبقى شعب خول لدرجة الواد اللي متربي 6 مرات ده يصبعلك .. لا وتصبيع خواجات عشان تفهمه كويس
والله محمد هاني ده يفرح جوا الملعب وبراه .. فداك الجونين يا ملك
﴿وَكَانَ فَضْلُ اللَّهِ عَلَيْكَ عَظِيمًا﴾
It's my birthday and I got a new bounty on @Bugcrowd in my favorite program, one of the biggest insurance companies in the United States of America.
بإذن الله هنزل الرايتب قريب بعد ال fix علي
Medium: KhaledAhmed107
الحياة في مصر كأنك طالع سلم كهرباء بينزل لتحت. محتاج تشتغل عشان بس تفضل مكانك، تزود سرعتك ضعفين عشان تقدر تطلع لفوق، المشكلة ان سرعة السلم دة مش ثابتة، عمالة بتزيد وانت عمال تجري في مكانك عشان بس متقعش.
ولو حصلك اي مشكلة هتتهرس ع السلم.