نمیخواستم توییتش کنم،
اما پیامی که تارگت بعد از ریپورتم برام نوشت انقدر محترمانه و ارزشمند بود،
که خواستم توییت قبلی درباره تجربه تارگت/پلتفرم ایرانی رو بشوره ببره.
قدیم این رایت آپ رو نوشته بودم. دیدم Notebooklm هم ترند شده گفتم تبدیلش کنم به یک پادکست. پس با هم گوش بسپاریم به اولین اپیزود از پادکست رایت آپهام که توسط هوش مصنوعی از روی رایت آپم خونده شده :). با حال شده بنظرم. اگه خوشتون اومد ادامه میدم. #bug_bounty
https://t.co/YxCYJBorFJ
@Galia_jalili به نظرم با توجه به ماهیت تارگت و اینکه شماره کارت و شماره شبا اهمیت زیادی دارن و حذفشون باعث میشه که یکپارچگی داده ها از بین بره اینتگریتی باید high باشه
۱/سلام دوستان، میخوام اینجا یه مسئله رو مطرح کنم و نظرات بقیه افراد فعال تو حوزه امنیت رو بدونم.
داستان اینه که من یه آسیب پذیری IDOR روی یه صرافی تو پلتفرم داخلی گزارش دادم و بین حساب کردن CVSS با تیم داوری اختلاف نظر دارم.
هر شماره کارت و شماره شبا یه شناسه عددی داره
این توییت رو با افتخار خودم برای @omidxrz میزنم، مقالهای که توی VooriCon داد رفته جز کاندیدای top 10 web hacking techniques تو پورتسوئیگر. همین که اسمت رفته اونجا کافیه، ایشالا که رای هم میاری♥️
مقاله امید: OAuth Non-Happy Path to ATO
https://t.co/wS5jWBcGhk
الان که بحث اسنپ باگ بانتی هست چندتا مورد رو میخوام تو این رشتو در میون بزارم باهاتون:
اول باید بگم که مسابقهی اسنپ باگ بانتی بیشتر یه جوک بود تا باگ بانتی! کل بانتی پرداختی اسنپ ۲۵۰ میلیون تومن بود! اگر همون اول این عدد رو اعلام میکردن خیلیها اصلاً شرکت نمیکردند. 1/6
همیشه سعی میکردم چراغ خاموش کار کنم.
پیرو قضیهای با یاشار و امید صحبتی داشتم و تصمیم گرفتم بیشتر تو مجازی فعال باشم.
هفته گذشته، بجهای اکانت اکادمیم رو اوکی کردم و یه کولب خوب داشتیم با @Galia_jalili 🤝
دمتون گرم ❤️
@omidxrz@voorivex