قبل لا انام امس قفلنا الشهر بثغرة File Upload ووصلنا منها لـ XSS بس راحت Duplicate 😂
نصحى اليوم نلقى Reflected XSS وبنفس الموقع 😂🔥
شكله شهر خير من بدايته
#BugBounty#BugBountySaudi#CyberSecurity#XSS
هل فعلاً صار الذكاء الاصطناعي يقدر يساعدك في اختبار الاختراق؟ 🔥
في هذا الفيديو أشرح Strix AI Agent، وكيف تستخدمه في مهام اختبار الاختراق واكتشاف الثغرات بشكل عملي.
إذا كنت مهتم بالأمن السيبراني والـ Bug Bounty، المقطع يستاهل تشوفه 👀
https://t.co/JOVJuVWm4N
#BugBounty
بحمد الله تم إطلاق النسخة التجريبية الأولى من تطبيق ميركور.
ندعوكم لتجربة التطبيق وإرسال ملاحظاتكم واقتراحاتكم، كما نرحب ببلاغات الثغرات الأمنية من مختبري الاختراق للمساعدة في تطوير التطبيق وتحسينه قبل الإطلاق الرسمي.
📱 التحميل عبر TestFlight:
https://t.co/DCjqh07ntK
وشكرا .
النقد يجب أن يكون تقني: على الثغرة، مستوى الأمان، وطريقة الاستجابة؛ لا على شخص المطور وكرامته وحلمه.
كل نظام تقني معرّض للخطأ، المهم كيف يعترف ويعالج المشكلة ويحمي الناس بعدها. روّقوا شوي وخلوا نقدكم بنّاء لا تفلمون
اختراق تطبيق تواصل اجتماعي سعودي مؤخراً أثار موجة غضب، لكنها للأسف تحولت لهجوم شخصي!
صحيح المفروض أي مطور يتعامل مع الأخطاء التقنية بجدية وما يقلل من خطورة أي تسريب، لكن الهجوم والتجريح بشخص المطور بهذا الشكل غير مبرر تماماً.
#an#اختراق ان
الخطأ التقني ما يبرر التشهير بشخص بنى تطبيق ووصل لـ 125 ألف مستخدم في 4 أيام، هذا إنجاز يُحترم!
مو معقول نقلبها دراما على شخص واحد، بينما أغلبنا يستخدم نفس الباسورد في كل مكان وما يكلف نفسه يفعّل التحقق بخطوتين (2FA)، وفي النهاية نرمي كل اللوم عليه!