~/M7md (@m7md1337) 's Twitter Profile
~/M7md

@m7md1337

bug hunter , pentester | 🇸🇦 "رَّبِّ زِدْنِي عِلْمًا"

ID: 2686760442

linkhttp://github.com/m7md1337 calendar_today28-07-2014 06:16:08

8,8K Tweet

764 Followers

366 Following

~/M7md (@m7md1337) 's Twitter Profile Photo

أخاف ان تمر السنين وانا عند نفس النقطة ونفس المكان ، لا يتغير مع مرور السنوات إلا عمري

Omar Alzughaibi (@omarzzu) 's Twitter Profile Photo

كيف قدرت أكتشف ثغرة؟ 🔴Exploiting IDOR Through Timestamp Generation and Timing Gaps مساكم الله بالخير اليووم عدنا لكم اليوم بمقاله ممتعه ومشوقه لأن فيها عدة افكار مثل ماراح نشوف فنسمي بالله ونبدا التطبيق كان عباره عن موقع يقدم خدمات الكترونيه جوالات بطائق الكترونيه والخ اول

كيف قدرت أكتشف ثغرة؟

🔴Exploiting IDOR Through Timestamp Generation and Timing Gaps

مساكم الله بالخير اليووم عدنا لكم اليوم بمقاله ممتعه ومشوقه لأن فيها عدة افكار مثل ماراح نشوف 

فنسمي بالله ونبدا

التطبيق كان عباره عن موقع يقدم خدمات الكترونيه جوالات بطائق الكترونيه والخ

اول
~/M7md (@m7md1337) 's Twitter Profile Photo

نفس الموال كل سنه تشد حيلك بعد البلاك هات باسبوعين ثم ترجع لحياتك الطبيعيه 😂

Nasser Albarrak (@nass3r000) 's Twitter Profile Photo

When a single ID fails, a pair might pass. IDOR bypasses can be that simple 🔥 - Victim's ID: 5200 - Attacker's ID: 5233 GET /api/users/5200/info → Access Denied ❌ GET /api/users/5200,5233/info → Bypassed ✅ #bugbountytips #PenetrationTesting

When a single ID fails, a pair might pass. IDOR bypasses can be that simple 🔥

- Victim's ID: 5200 
- Attacker's ID: 5233  

GET /api/users/5200/info   → Access Denied ❌
GET /api/users/5200,5233/info → Bypassed ✅

#bugbountytips  #PenetrationTesting
~/M7md (@m7md1337) 's Twitter Profile Photo

كل الطلبات انحذفت طبعا الي جاب الفكره والموضوع z0 مبدع كالعاده + للمعلوميه الموقع مبرمج بgpt

~/M7md (@m7md1337) 's Twitter Profile Photo

سالفة وسؤال لو حصلت ثغرة موجوده بكذا اند بوينت تبلغ عن الاند بوينت كلها ولا تبلغ عن الاند بوينت المصاب وتشرح لهم لنفترض الثغرة idor عطونا ارائكم

Omar Alzughaibi (@omarzzu) 's Twitter Profile Photo

حياكم الله جميعاً، في دورة أساليب اختبار الاختراق لتطبيقات الجوال (Mobile Application Penetration Testing) الدورة بتركز على الجزء العملي بشكل كبير، مع أمثلة وأساليب واقعية لاكتشاف الثغرات، وبإذن الله بتكون دورة مثرية ومفيدة للجميع

Abdulaziz Almadhi (@3zizme_) 's Twitter Profile Photo

Awarded $25,000 (max bounty) by Ubiquiti for a Remote Code Execution (RCE) in UniFi Access Application via HackerOne. CVE: CVE-2025-52665 (assigned). Patch is live → community.ui.com/releases/Secur… Huge thanks to the Ubiquiti security team. Full research will be published by the

Awarded $25,000 (max bounty) by Ubiquiti for a Remote Code Execution (RCE) in UniFi Access Application via <a href="/Hacker0x01/">HackerOne</a>.

 CVE: CVE-2025-52665 (assigned).

 Patch is live → community.ui.com/releases/Secur…

Huge thanks to the Ubiquiti security team.
Full research will be published by the
Omar Alzughaibi (@omarzzu) 's Twitter Profile Photo

🔴 Proud to share our latest finding CVE-2025-52665 (RCE) in UniFi OS, scored 10.0 CVSS, discovered with Abdulaziz Almadhi at Catchify . catchify.sa/post/cve-2025-… Enjoy!