Omar Alzughaibi (@omarzzu) 's Twitter Profile
Omar Alzughaibi

@omarzzu

Bug Hunter & Pentester | Co-Founder of @CatchifySA

ID: 1294621807325122560

calendar_today15-08-2020 13:08:17

1,1K Tweet

7,7K Followers

829 Following

Omar Alzughaibi (@omarzzu) 's Twitter Profile Photo

مسيتم بالخير للتذكير بكرا تنطلق الدورة بمشيئة الله، ومتبقّي مقعد واحد إضافي فقط للتسجيل: qassim.tech/cbbh/

Omar Alzughaibi (@omarzzu) 's Twitter Profile Photo

اليوم كان أول يوم من دورة اكتشاف الثغرات، وبدينا بالتأسيس وتكلمنا عن أشياء مهمة مثل: مفهوم اكتشاف الثغرات اساسيات اكتشاف الثغرات أنواع الثغرات أمثلة عملية على ثغرات تم اكتشاف والأيام الجاية إن شاء الله راح ندخل بمواضيع أعمق وأمتع 🔥

اليوم كان أول يوم من دورة اكتشاف الثغرات، وبدينا بالتأسيس وتكلمنا عن أشياء مهمة مثل:

مفهوم اكتشاف الثغرات
اساسيات اكتشاف الثغرات
أنواع الثغرات
أمثلة عملية على ثغرات تم اكتشاف

والأيام الجاية إن شاء الله راح ندخل بمواضيع أعمق وأمتع 🔥
Retaj Alharbi | 👩🏻‍💻 (@rej_2030) 's Twitter Profile Photo

Day 1 - CBBH course with Omar Alzughaibi, the champ in his field الكورس طلع اعمق من توقّعاتي … لكن انطلاقة وبداية مشوّقة تحمس !

Day 1 - CBBH course 
with <a href="/Omarzzu/">Omar Alzughaibi</a>, the champ in his field 

الكورس طلع اعمق من توقّعاتي …
لكن انطلاقة وبداية مشوّقة تحمس !
Omar Alzughaibi (@omarzzu) 's Twitter Profile Photo

بحمد لله انتهينا من ثاني يوم من دورة اكتشاف الثغرات اليوم تطرقنا لمواضيع مهمة و مشوقة: Subdomain enumeration FFUF & Waybackurl usage Analyzing JavaScript files and real world scenarios Client-side attacks including XSS وأخذنا أمثلة على الثغرات على مواقع واقعية. نتطلع

بحمد لله انتهينا من ثاني يوم من دورة اكتشاف الثغرات

اليوم تطرقنا لمواضيع مهمة و مشوقة:

Subdomain enumeration

FFUF &amp; Waybackurl usage

Analyzing JavaScript files and real world scenarios

Client-side attacks including XSS

وأخذنا أمثلة على الثغرات على مواقع واقعية.

نتطلع
Omar Alzughaibi (@omarzzu) 's Twitter Profile Photo

فرصة للي ودة يتعلم مواضيع متقدمة بإكتشاف الثغرات وال bypass الي تواجهة بالواقع 🔥

Omar Alzughaibi (@omarzzu) 's Twitter Profile Photo

فخور انا و Abdulaziz لأكتشافنا عدة ثغرات حرجة في منصة bugcrowd لأول اسبوع تجربة لنا في اكبر الشركات العالمية.

فخور انا و <a href="/stuipds/">Abdulaziz</a> لأكتشافنا عدة ثغرات حرجة في منصة <a href="/Bugcrowd/">bugcrowd</a> لأول اسبوع تجربة لنا في اكبر الشركات العالمية.
Abdulaziz (@stuipds) 's Twitter Profile Photo

الحمد لله، اول اسبوعين لنا انا و Omar Alzughaibi على منصة bugcrowd وبتوفيق الله قدرنا نكتشف ثغرات حرجة. تجربة الترياج كانت سلسة واحترافية. our first two weeks on bugcrowd (me & Omar Alzughaibi) and we kicked it off strong by discovering critical vulnerabilities Smooth and professional

الحمد لله، اول اسبوعين لنا انا و <a href="/Omarzzu/">Omar Alzughaibi</a> على منصة <a href="/Bugcrowd/">bugcrowd</a> وبتوفيق الله قدرنا نكتشف ثغرات حرجة.
تجربة الترياج كانت سلسة واحترافية.

our first two weeks on <a href="/Bugcrowd/">bugcrowd</a> (me &amp; <a href="/Omarzzu/">Omar Alzughaibi</a>)
and we kicked it off strong by discovering critical vulnerabilities
Smooth and professional
Catchify (@catchifysa) 's Twitter Profile Photo

ريادة وطنية في الأمن السيبراني تعمل Catchify اليوم على تمكين منشآت المملكة من حماية أصولها الرقمية عبر نموذج عمل وطني مبتكر هو الأول من نوعه في الشرق الأوسط، قائم على الدفع عند تحقق النتائج (PayOnCatch)، لضمان عدالة وشفافية وكفاءة استثنائية. منصة موحدة، تجربة سلسة، وكفاءات

ريادة وطنية في الأمن السيبراني

تعمل Catchify اليوم على تمكين منشآت المملكة من حماية أصولها الرقمية عبر نموذج عمل وطني مبتكر هو الأول من نوعه في الشرق الأوسط، قائم على الدفع عند تحقق النتائج (PayOnCatch)، لضمان عدالة وشفافية وكفاءة استثنائية.

منصة موحدة، تجربة سلسة، وكفاءات
Omar Alzughaibi (@omarzzu) 's Twitter Profile Photo

How I Gained Remote Code Execution via an NGINX Off-By-Slash Misconfiguration omaralzughaibi.com/blog/nginx-off… Enjoy the read!

Omar Alzughaibi (@omarzzu) 's Twitter Profile Photo

الحمد لله، فخور بتحقيقي المركز الأول للمرة الثالثة في منصة مكافآت الثغرات للربع الثاني لعام 2025، مع تحقيق رقم قياسي كأكثر باحث اكتشافًا للثغرات، وأكثر من حقق ثغرات حرجة على جميع الأرباع شكرا الاتحاد السعودي للأمن السيبراني والبرمجة والدرونز منصة مكافآت الثغرات على دعمهم الدائم لرفع الكفاءات الوطنية 🇸🇦

Abdulaziz (@stuipds) 's Twitter Profile Photo

الحمد لله، في اول شهر لي حققت المركز الثاني على مستوى الباحثين الأمنيين في منصة Bugcrowd العالمية لشهر يونيو Ranked 2nd on Bugcrowd’s researcher leaderboard for June. In my first month in bugcrowd

الحمد لله، في اول شهر لي حققت المركز الثاني على مستوى الباحثين الأمنيين في منصة Bugcrowd العالمية لشهر يونيو

Ranked 2nd on Bugcrowd’s researcher leaderboard for June. In my first month in bugcrowd
Nasser Albarrak (@nass3r000) 's Twitter Profile Photo

من ثغرة بسيطة الى وصولي للشبكة الداخلية لجهة كبير قبل فترة كنت شغال على موقع تابع لجهة كبيرة، كنت أفحصه بشكل عادي، أدور أي مدخل بسيط ممكن أبدأ منه. الموقع كان محمي شوي وما فيه شي واضح بالبداية، لكن وأنا أتصفح وأجرب بعض الفنكشنز، شدّني واحد منها يخليك تطبع بيانات البروفايل بصيغة

من ثغرة بسيطة الى وصولي للشبكة الداخلية لجهة كبير

قبل فترة كنت شغال على موقع تابع لجهة كبيرة، كنت أفحصه بشكل عادي، أدور أي مدخل بسيط ممكن أبدأ منه. الموقع كان محمي شوي وما فيه شي واضح بالبداية، لكن وأنا أتصفح وأجرب بعض الفنكشنز، شدّني واحد منها يخليك تطبع بيانات البروفايل بصيغة