
Abdullah Angawi
@0xabady
Security Researcher - CS student at @northumbriauni
ID: 1877365696243392512
https://www.linkedin.com/in/abdullah-angawi-686b6b336/ 09-01-2025 14:45:00
25 Tweet
227 Takipçi
110 Takip Edilen




Race Condition Led to Admin Takeover خطأ مبرمج سمح لنا نخترق حساب الادمن ! بالبدايه رجعت لكم بمقالة جديدة انا و Abdullah Angawi قبل مانبدا اغلبكم اكيد عارف وش هو الrace condition بس الي اغلبه مايعرف انه فيه نوع اسمه time-of-check to time-of-use طيب بسم الله خلونا بالبدايه



من ثغرة بسيطة في الـ API إلى صلاحيات تتحكم بميزانية بملايين فحص على الطاير مع Mohnad Alshobaily Nawaf Almutairi نسمي بالله ونبدأ عالخفيف 🔴 Parameter confusion result in full employee account takeover. طريقة وصولنا لجميع حسابات الموظفين أثناء فحصنا للموقع، لاحظنا أن كل شيء يعتمد على



