X Stats

Login Sign Up
@voorivex

 یاشو

@voorivex

774 Tweets
691 Following
45,277 Followers

علاقمند به امنیت، شطرنج و زندگی

Date ↓ Tweet ❤️ 🔄 💬 👁 📝
Dec 09 موقعی که کارم خیلی گیر بود چهارتا از دوستام به‌ترتیب بم ۷۰، ۲۵، ۱۹ و ۱۱ هزار دلار قرض دادن و الان زیادی بدهکارم، اینو میذارم اینجا تا روزی که با همشون صاف کنم (دلار قرض کردم، طبیعتا دلارم پس میدم) 📿 549 0 40 44.4k 198 .
Dec 06 در کلاس اوسپ چه می‌گذرد: https://t.co/lojzTzjTwt 113 0 8 6.5k 48 .
Dec 05 بحث خیلی جالبی شد، ضبط شدش: https://t.co/ZGlBtFl1S5 32 0 1 3k 51 .
Dec 05 قسمت سوم، امشب ساعت ۹:۳۰ یوتوبم دو گروه مخالق و موافق میشیم و بحث میکنیم https://t.co/o7vDZY4EDY 128 1 8 9.7k 96 .
Dec 01 ثبت‌نام کلاس با ۲۵۰ نفر تکمیل شد، یکم از روال عادی خارج شدیم ولی تونستیم کارو در بیاریم. امیدوارم کلاس خوبی داشته باشیم و جواب اعتمادی که بم میکنین رو با تمام توانم بدم، ایشالا این کلاس با بعدی تجمیع میشه میریم برای کلاس هانت که خیلی قراره طوفانی باشه امسال <3 71 0 6 5k 263 .
Nov 29 بخاطر حجم نفراتی که وارد درگاه پرداخت شدن @payping_ir رفت پایین، کسی هم نیست جواب بده میگه ساعت اداری نیست، کمی صبور باشین ببینیم چی میشه https://t.co/HkYMSLqpDO 76 0 14 8.6k 162 .
Nov 28 شروع شد https://t.co/tssqRLeO5T 23 0 0 2.4k 31 .
Nov 28 امشب ساعت ۱۰ (هر هفته پنج‌شنبه ساعت ۱۰) منتظرتونم، یوتوب voorivex، هر هفته راجع به یه موضوع صحبت می‌کنیم 👍🏻 https://t.co/PVSDW3rdAj 108 4 7 16.5k 131 .
Nov 26 نتیجه یه تحقیق دو هفته‌ای رو iOS Apps، تنها تپه‌ای که تقریبا سالم مونده بود https://t.co/q79Yy0JBkM 201 0 9 8k 99 .
Nov 25 RT @BMinashire: ویدیو ارائه ام توی vooricon را می تونین توی یوتیوب ببینید https://t.co/o44vcbJi11 0 8 0 0 98 .
Nov 23 آقای معین سراسر ناامید و کم اعتماد بنفس، دیدی که تلاش نتیجه میده، اگه هم نده بهترین خودت بودی دیگه نه؟ با خودت صافی. اولین بانتیت خیلی مبارک باشه، منتظرم مجموعا ۱۰ هزار دلار بشی، مهم‌ترین ویژگی غیرفنی یه هانتر: اعتماد بنفسشه که از تارگت نترسه، مرسی از پارسا که کمکت کرد ❤️ 169 0 3 7k 272 .
Nov 20 ادامه آبان https://t.co/3z3Yl0gu1p 36 0 2 3k 34 .
Nov 20 اینم بلاگ پستش، اسکریپت‌ها و متعلقاتش هم که توی گیت‌هاب گذاشتم، پرونده بسته شد 49 0 0 2.8k 78 .
Nov 19 RT @hkashfi: Nice blog post worth reading. Now that the cat is out the bag, I guess I can talk more openly about my +10 years old attack su… 0 3 0 0 140 .
Nov 19 بعد از چند وقت دوباره، آبان https://t.co/SrrKiys0X9 232 1 8 23.1k 51 .
Nov 19 بعد از گذشت یه مدت طلانی و تست‌های فراوان: خیلی خوب و راحته، دلت نمیاد از روش بلند بشی، چند دست شطرنج حلاله روش 44 0 6 2.7k 111 .
Nov 19 اینم ویدیو صفر تا صدش، چطوری سوراخ پیدا شد؟ چکارایی برای تستش کردم؟ چطوری اکسپلویت کردم؟ مشکلات چی بود؟ تکنیکا چی بود؟ این ویدیو رو برای VooriCon 2024 ضبط کرده بودم، امیدوام خوشتون بیاد https://t.co/BwyKB8SRvV https://t.co/iHUYB6RKcQ 111 1 1 4.5k 234 .
Nov 19 این آسیب‌پذیری رو ۵ ۶ سال پیش پیدا کردم و گزارش دادم ایرانسل برای بانتی. با داشتن شماره قربانی میشد کل اطلاعاتی که ایرانسل از شخص داره رو کشید بیرون، میشد از طرف ایرانسل به هر شماره‌ای با متن دلخواه پیامک فرستاد و خیلی کارای دیگه، این فیلم اثبات ورود به «ایرانسل من» هست 📿 https://t.co/wAiNBVNIUg 271 5 6 16.2k 296 .
Nov 16 خدایا https://t.co/4hsffrYv6A 127 0 14 12.2k 29 .
Nov 16 منم یه سونا بخار دارم پر دلار https://t.co/H5iUiJKNIb 297 2 20 27.1k 53 .
Nov 15 RT @soeilnaderi: دم یاشار گرم برای vooricon چند گیگ اطلاعات روم لود شد برای سال دیگه پیشنهاد میکنم بعد از هر ارائه حالت پادکست گونه با شخص… 0 1 0 0 139 .
Nov 15 خب این کنفرانس هم تموم شد، سعی کردیم بهترین خودمون باشیم ولی خب قطعا کمی و کاستی داشت که سعی می‌کنیم سری بعدی بهترش کنیم، بیشترین درخواست اینه که ارائه‌ها رو بذاریم، قطعا بعد از ادیت با داکیومنت میذاریم یوتوب که استفاده بشه، مرسی از همه مخصوصا امیر و حسین، بای ❤️ 120 0 13 4.7k 263 .
Nov 15 RT @ZEUS_HUN_T: امروز بلخره بعد از کلی Informative, Duplicate دوتا از باگ های که گزارش داده بودم تریاژ شدن :) تا الان 4 تا Duplicate خورد… 0 2 0 0 140 .
Nov 14 من یه تصمیمی گرفتم، آقا بهروز تجربه شرکت تو کلاسامو داشته و با فضاشون آشناس، اگه قابل بدوه میخوام lifetime کل کلاسام رو بش تقدیم کنم، هر کلاسی در هر تاریخی هدیه ناقابل تیم ما بشماس امیدوارم که مورد پذیرش باشه ❤️ 115 0 6 5.6k 211 .
Nov 14 ارائه @BMinashire امشب بی‌نظیر بود، با ۴۳ سال سن و ۳ تا فرزندتو زمین بازی نابرابر با یه سری جوون خارجی رقابت کرده و موفق بوده. صحبتای غیرفنی آخر ارائه‌اش واقعا عالی بود، جملاتی گفت که مو بتنم سیخ شد، افتخار مایی ❤️ https://t.co/KdbMAUBcM6 292 10 20 25k 238 .
Nov 14 بکس امشب ساعت ۹ تو یوتوب شروع می‌کنیم، چت‌ها رو توی سرور دیسکورد انجام میدیم، ارائه‌ها خوب شدن، سی یو https://t.co/FeOgWOBcwy 89 2 8 9.9k 127 .
Nov 13 این هانتره خیلی قویه، ۷۶ کا بانتی زده، چیا گفته قبلا: - خودتون رو محدود به یه برنامه نکنین - همیشه asset watch کنین، فرش‌ها عالی‌ان - بحث URL discovery رو دوست داره، نرو ریکان - حتما CVEها رو چک کنین، اغلب میس میدیم - باگای ATO توی قسمت user invitation بیشتر رخ میدن، چک کنین 261 7 4 9.4k 276 .
Nov 12 RT @srnmsv: Pov: وقتی بیشتر با روش یاشار آشنا میشی و دیگه راه برگشتی وجود نداره💔😂 @voorivex https://t.co/0Gxxv0fW2C 0 1 0 0 115 .
Nov 12 گاییده شدم تموم نمیشه، اصلا نمیدونم چطوری می‌خوام اینو برسونم، مراحل مختلفی داره و هر قسمتش توضیحاتش زیاده، تازه باید اسکریپت DNS Exfiltration هم بازنویسی کنم که خودش داستان داره 65 0 5 2.9k 178 .
Nov 11 این یکی واضح بود https://t.co/zhEoSN15R3 66 0 7 4k 40 .
Nov 10 منم بازی؟ پنج‌شنبه ساعت ۹ میبینمتون https://t.co/Dg17nPEXwr 203 5 14 11.7k 59 .
Nov 10 تقریبا کل پروژه‌های هکی که بم پیشنهاد میشه در مرحله «درک پروپوزال» متوقف میشه، یعنی حتی به مرحله انتخاب و گفتن «نه» نمیرسه https://t.co/eSpIvtOxBw 193 0 13 15.4k 146 .
Nov 09 RT @alir3za_he: تقریبا ۲ سالی هست میخوام دوره یاشارو برم ولی به کلی دلیل نمیتونستم امسال دیگه کمر همتو بستم که برم چون خودش خیلی تاکید داشت… 0 1 0 0 140 .
Nov 06 تو دفکان ۳۳ یکی از ارائه‌ها راجع به امنیت سیستمای نظارتی و ساپلاین چین اتک‌هاس که تو یکی از اسلایدای اول ارائه، ویدیو هک شدن زندان اوین رو اورده و از دیالوگاش مشخصه پشماش ریخته بنده خدا، کاملشو تو یوتوب ببینین خیلی جذابه 😎✌🏻 https://t.co/FcP5TEr3Ua 259 2 9 11.5k 248 .
Nov 05 شبا که مغزم از کار فنی پارس و گریه می‌کنه میشینم کتاب می‌خونم، لاش بازی‌ام می‌کنم میچسبه 📿 https://t.co/XCUrLRK2hE 223 0 6 6.9k 114 .
Nov 02 RT @L0uister: کی فکرشو می‌کرد «باقالی‌ها» پیتزا شن؟=،)) البته خب قبل شروع OWASP Zero خیلی‌هامون، خیلی چیزهارو فکر نمی‌کردیم. یاشار، دم خودت… 0 2 0 0 140 .
Nov 01 RT @ZiTiZ06: از تجربه خودم تا اینجا بگم که این دوره خیلی بیشتر از یه کلاسیه که فقط اموزش بده اینجا نه تنها اموزش میبینی بلکه توی یک فضای ام… 0 2 0 0 140 .
Nov 01 RT @ammighorbani: بهترین کلاس دنیا با اختلاف توش خیلی چیزا حتی خارج از درس یاد می گیری هنوز نصف کلاس مونده و من دلم نمی خواد که کلاس تموم ش… 0 2 0 0 140 .
Oct 31 RT @Fara_dst: بهترین خبر برای علاقه مندان به امنیت که مثل من میخوان از صفر شروع کنن. من دو ماه پیش ترمینال ویندوز نمیدونستم کجاس! الان sql… 0 1 0 0 139 .
Oct 31 RT @BMinashire: باعث افتخار و هیجان منه که توی کنفرانس Vooricon در ۲۴ و ۲۵ آبان درباره‌ی بایپس Rate Limit صحبت کنم. منتظر دیدار دوستان علاق… 0 2 0 0 140 .
Oct 31 RT @Shayanrsh: به جرات یکی از بهترین کلاس هایی که تو زندگیم شرکت کردم! نه تنها کلی نکات فنی یاد می گیرید بلکه یاشار داره بهمون ماهی گیری یا… 0 1 0 0 140 .
Oct 31 RT @moradloo_ir: خوشحالم که من هم این فرصت رو دارم که توی کنفراس vooricon ارائه داشته باشم قراره توی این ارائه به آسیب پذیری های پرداختی بپ… 0 4 0 0 140 .
Oct 31 RT @pedramhzb: تضمینی بهترین دوره زندگیتون میشه❤️‍🔥 0 1 0 0 51 .
Oct 31 کلاس جدید اوسپ رو قراره برگزار کنم و بعدش بریم هانت رنده کنیم، ثبت نام کلاس ۹ آذر راس ساعت ۲۱ انجام میشه، حتما توضیحات کلاس رو از سایت ببینین، حتما نظرات افراد دوره‌های قبل رو ببینین، امیدوارم که کلاس خوبی با هم داشته باشیم. کلیه اطلاعات: https://t.co/ku8Db6km3S https://t.co/iWJPoxzYiq 221 17 11 60.9k 286 .
Oct 29 RT @0oS_MaMaD: آقا یا الله چند وقت پیش که داخل دوره هانت ناروتو یاشار بودم، رو یه پروگرم داشتم کار میکردم که از AI ChatBot استفاده میکرد. ه… 0 1 0 0 140 .
Oct 29 یه ویدیو گذاشته بودم راجع به هک ماشین‌های KIA که یه هکر رنده کرده بود (با ۱۵ میلیمون ماشین هر کاری می‌تونست کنه، موقعیت مکانی بگیره، روشن کنه و ...) یه نفر رندوم ویدیو رو دیده بود و امروز اینو برام فرستاده که: یه چرخی زدم رو KIA اینو پیدا کردم! ماشالله خاک ایران هکر پروره =) https://t.co/GjKA8J3Ksq 291 4 4 11.1k 299 .
Oct 26 RT @neemaaf: خب خیلی خوشحالم که منو برای کنفرانس vooricon قابل دونستن بجای رایتاپ قراره مقاله و ارائه‌ ای توی کنفرانس vooricon داشته باشم ا… 0 2 0 0 140 .
Oct 25 با امین صحبت کردم، تو اینستا سیوش کردم https://t.co/sJC5xxSYxL https://t.co/ij3VcFl2bm 14 0 0 1.9k 87 .
Oct 24 ۵ تا CVE رو یه پروداکت ثبت کردم، منتظرم اجازه بدن رایت‌آپ رو منتشر کنم، من وب‌کارم و این پروداکت وب نبود ولی قسمت وب هم داشت، اینو نوشتم که از تجربه کردن فیلد جدید نترسین، برین تو دلش نهایت باگ نمی‌زنین ولی چهارتا چیز یاد می‌گیرین، حالا برا ما بار خورد و چند کا گرفتیم 📿 144 0 4 10.6k 270 .
Oct 24 امروز یکی از دوستام بم پیغام داد که ازت خیلی ناراحتم، مواردشم گفت کامل بم و من اصلا تو باغ نبودم، تلنگر خوردم و کلی معذرت خواستم. یه رابطه وقتی میمونه که دو طرف پیغاماشون رو واضح به هم مخابره کنن، نه اینکه بیارن تو رفتارشون و گند بزنن بش. شاد شدم چون انقدر ارزش داشتم که بم گفت ❤️ 278 8 2 7k 280 .
Oct 24 تندیس‌ها ساخته شد که همراه با یه سری چیز میز دیگه به ارائه‌دهنده‌ها داده میشه، تا فردا امکان ارسال مقالات وجود داره، چیزای خوبی ارسال شده مرسی از نفراتی که ایمیل زدن، شنبه ایشالا اسم نفرات و موضوع ارائه‌ها تو سایت زده میشه، کنفرانسم که آنلاینه تو یوتوب ایزی 💋 https://t.co/QtKIkTnHb0 156 2 9 6.9k 283 .
Oct 23 این پستو حتما بخونین، باگش خیلی خوب بود چون: روال نرمال یا تست‌کیس آماده نبود، سایته خیلی سخت بود و امید برای اینکه بتونه باش کار کنه نشست کلی داکیومنت خوند و یوتوب ویدیو دید. باگ CSP Bypass و در نهایت XSS شد. بخاطر Exploit خب رفت تا ۳۵۰۰ دلار، امیدوارم خوشتون بیاد 📿 131 0 3 6.9k 267 .
Oct 22 اکثر افرادی که میان مشاوره میگن: «خانواده بزور منو فرستادن رشته x»، طوری که حالشون از اون رشته بهم می‌خورده و بعدا ولش کردن. مگه فرزندتون چند بار زندس بابا؟ همه که نباید پزشک بشن. خانواده باید حامی فرزندش باشه، نه اینکه آرزوهای (نرسیده) خودشو تحمیل کنه و ذوق بچه رو بکشه 👎🏻 235 5 8 8k 273 .
Oct 19 همیشه به بچه‌ها میگم: هانت دیرپزه، ولی بلاخره می‌پزه، مثل شنا کردنه، یادش بگیری دیگه هی باگ می‌زنی، کلید موفقیت این دوستمون (و قطعا بقیه): استمرار. اینکه وقتی ۲ ماه کار کردی و باگ نزدی رو تعمیم ندی به «من مشکل دارم» یا «بقیه بلدن من نه». قطعا که همیشه باید learner باشید. تبریک ❤️ https://t.co/xMVXhrKyG6 234 1 3 14.1k 304 .
Oct 19 دیشب این گوجه هم گرفتم، گوجه عالیه https://t.co/apQ0bU6Kzt 143 0 3 3.6k 58 .
Oct 18 هیچی مثل گل توی خونه بم انرژی نمیده، فردا یه شمع می‌گیرم میذارم کنارش https://t.co/owx6XLqB7h 228 0 11 8.3k 93 .
Oct 17 خب پولش اومد، بدون مالیات، بدون فی، گیر و گور و هزارتا چیز دیگه، با سرعت بالا، راضی‌ام جدا، فاک بانک بابا که خیلی وقتا هم ریجکت میشد باید کلی صبر می‌کردم تا برسه https://t.co/16vsJgrwGl 210 0 13 6.8k 185 .
Oct 17 زدم ۴۲۰۰ دلار بیاد، اولاشه یحتمل یکم کند باشن، ساپوت بم گفت نهایتا تا یه هفته باید تو حساب باشه، اومد اطلاع میدم همینجا، اونایی که تفاوت این آپشن رو با قبل متوجه نشدید، بیشتر دقت کنین 😎 https://t.co/vPHaDe0x4e 165 0 5 7.3k 209 .
Oct 16 یجای بزرگ (تاپ ۳) هک شده بود، شب ساعت ۱۱ ازم کمک خواستن، رفتم اونجا همشون ترسیده بودن، بحث مالی کردن، گفتم بعد از کمک میگم چون الان چونه زدن منصفانه نیست. کمکشون کردم باگو پیدا کردن، بعدش یه رقمی دادم و اونا هم 2x همون رقمو پرداخت کردن. راه سالمش اینه، نه سرگردنه پول گرفتن 👍🏻 387 3 11 17k 276 .
Oct 16 اینا که مشکوک‌ جمع کردن، بارها گفتم الانم میگم برای شاگردا و بقیه، باجگیری اوج نامردیه و اصلا سمتش نرین، اگه یه روزی هم بتونم (چه من چه تیمم) کمکی کنم که پیدا بشن قطعا دریغ نمی‌کنم، چون حرکتشون میشه یه فرهنگ که جوون‌ها ناآگاهانه پشت دستش بازی کنن، همه جای دنیا این کار منفوره 👎🏻 159 1 6 30.3k 278 .
Oct 16 RT @immahdisv: رایتاپ آماده شد تو این رایتاپ درمورد یکی از آسیب‌پذیری‌ها و خلاصه‌ای از تجربیات خودم گفتم امیدوارم از خوندنش لذت ببرید❤🤝🏻 م… 0 6 0 0 140 .
Oct 16 خب بلاخره هکروان برای پرداختیاش کریپتو رو اضافه کرد (قبلا هم داشت ولی فقط تو Coinbase)، الان میشه بانتیا رو در غالب USDc گرفت، یه ۴۲۰۰ دلار دارم تو هکروان می‌زنم با USDc بیاد ببینم چطوری میاد D: https://t.co/FJhcjXBJF6 426 7 18 28.6k 218 .
Oct 15 RT @pedramhzb: امروز اولین بانتی رو گرفتم مبلغش خیلی کمه ولی خوشحالیش خیلی زیاده ممنون از یاشار و تیمش بابت همه چیز این باگو با نکته ای که… 0 2 0 1 139 .
Oct 15 از امروز به مدت ده روز امکان ارسال مقاله برای کنفرانس وجود داره و بعدش پروسه داوری شروع میشه. اگه تحقیق جالبی انجام داده‌اید یا باگ جذابی زدین حتما اپلای کنین، مشتاقانه ارائه‌ها رو می‌خونیم و سعی می‌کنیم بهترین‌ها رو انتخاب کنیم، بعد از پایان ۱۰ روز نتیجه رو اعلام می‌کنیم 👍🏻 103 0 3 6.5k 275 .
Oct 15 آمازون تو ایونت اخیر باگ‌بانتیش به هکرایی که شرکت کردن بیشتر از «۲ میلیون دلار» بانتی پرداخت کرده، آمازونی که کلی پنتست میشه و کلی خرج امنیتش می‌کنه. هکرایی که توی این ایونتا میرن واقعا خفنن، دندوناشون شدیدا تیزه و باگو قشنگ بوووو می‌کشن 🐺 300 0 6 7.9k 239 .
Oct 14 این عکسم گرفتم، از فردا هانت هانت هانت https://t.co/Y4ivLPljCY 127 0 0 2.9k 62 .
Oct 14 یالله اتاق جدید، هانت خونم کم شده، خون بدین بمکم https://t.co/WcjaGGQoZQ 333 0 18 7.8k 72 .
Oct 11 RT @YShahinzadeh: since my last tweet about OAuth was welcomed, I decided to expand on my methodology in a blog post, do not skip OAuth aut… 0 47 0 0 140 .
Oct 10 تازه‌واردها: یاشار AI نیاد جامون رو بگیره می‌ترسیم از آینده که replace بشیم هانترای فعلی: خب AI اومد یعنی asset جدید اومده بریم روش باگ بزنیم پول دراریم: https://t.co/RqvkHvkVB4 273 3 10 7.8k 177 .
Oct 10 RT @immahdisv: Done🤝🏻 دوتا آسیب‌پذیری از یه پروگرم تو هکروان که مجموع بانتی‌هام از 1000 دلار گذشت. رایتاپش رو به زودی منتشر می‌کنم https:/… 0 3 0 0 140 .
Oct 09 استفاده از جایگاه (قدرت) برای تسفیه حساب شخصی دقیقا مصداق بی‌قدرتیه، نتیجه میشه قانون جنگل و هر کی زورش بیشتره هل میده، این باشه تا بعدا بیشتر بازش کنم 👎🏻 240 2 10 10.7k 154 .
Oct 08 واقعا چرا انقدر ما بدبختیم؟ چی میشد مثل بقیه دنیا یه اینترنت داشتیم؟ شده آرزو برامون به هر کی بگی خندش می‌گیره. این همه سال چقدر الکی انرژی تلف شده؟ چقدر وسط کار بچه‌های فنی اعصابشون خورد شده؟ هر روزم نت «بدتر» میشه، آخرم وزیر میاد با جملاتش تیر میزنه به قلبت، افسوس... 579 17 27 14.9k 269 .
Oct 08 اینو خریدم ۵۰۰ دلار قشنگه؟ هیچ فیچر خاصی هم نداره، میشینی، میرینی، پا‌میشی https://t.co/jDHEtIL9Tc 479 0 58 32.6k 98 .
Oct 04 کنفرانس آنلاین برگزار میشه، نیاز به ثبت‌نام نداره، از بین نفراتی که مقاله می‌فرستن بهتریناش رو سعی می‌کنیم انتخاب کنیم، تو دو شب ارائه‌ها برگزار میشه (تو یوتوب، هر شب سه نفر) و با ارائه دهنده پرسش و پاسخ خواهیم داشت، یحتمل از یه سری پیشکسوت هم برای داوری کمک می‌گیریم، ممنون ❤️ 104 0 2 6.3k 277 .
Oct 03 ببخشید بابت ادبیات ولی پشمام ریخته، یعنی کل علم بلک‌هت این گروه به کیر پاول دورف متصل بود؟ https://t.co/MR5CLF64Ns 628 3 34 47.9k 114 .
Oct 03 سلام با کلی بالا و پایین و پارگی تصمیم گرفتیم یه کنفرانس امنیتی/هانتری برگزار کنیم، امیدواریم که حرکت مثبتی باشه. تاریخ ۲۴ و ۲۵ آبان برگزار میشه، برای ارسال مقالات تا ۴ آبان وقت هست. یه سری موارد هم نمی‌گیم که سورپرایزطور باشه. کلیه جزئیات توی سایت: https://t.co/0BjCEWOsdX https://t.co/UXPwwuqwA6 466 56 27 117.4k 298 .
Oct 03 کار در شرایط سخت، مزد هانتر و کارگر جنسش یکیه، تا عرقشون خشک‌ نشده باید پرداخت بشه 📿 https://t.co/j5HWkEmGqC 328 1 14 10.4k 108 .
Oct 02 اینو یکی از بچه‌های کلاس گذاشته بود، دردناک بود 🖤، باید باشون صحبت کنم یکم قوت قلب بگیرن برای ادامه مسیر، ما چاره‌ای جز ادامه دادن نداریم ❤️ https://t.co/QFq7g2Reh9 464 5 9 19.7k 164 .
Oct 02 خیلی دوست داشتم تو ماتریکش باشم https://t.co/kdPfK5AFy7 193 0 7 9.9k 55 .
Sep 29 RT @mohammad__s80: کار تیمی همیشه جوابه، اولین باگ rdp مون تریاژ شد. کل علم و مایندستی که یاشار تو هانت بهمون انتقال داد بهش عمل کردیم و نت… 0 4 0 0 140 .
Sep 28 هر با این توییتا رو می‌خونم افسرده میشم، چرا هیچ جای دنیا ما رو آدم حساب نمی‌کنه؟ چرا مثل بقیه نمی‌تونیم نرمال کار کنیم؟ باز تو این نابرابری هم، هانترای ما از خیلیا تو دنیا جلوترن که باعث افتخاره. حرکت دلاری‌شو رو هم نپسندیدم، حداقل چیزی که باید باشه: پایبندی به توافق دو طرفه 👎🏻 250 0 5 11.7k 279 .
Sep 26 باگ به زبان روان: یه روز کاملا عادی تو لینوکس فایرفاکست رو باز می‌کنی، میری تو سایت ممد،‌ اگه از صفحه سایت پرینت بگیری ممد میاد تو سیستمت پارت می‌کنه. خدایی رخ باگو خیلی سکسیه. اکسپلویتش برای ممدا: https://t.co/LrZzTixMpB https://t.co/FWEr1jalRq 224 3 9 23.1k 245 .
Sep 23 یه ویدیو گرفتم و مطالب این PDF رو تحلیل کردم. یه سری بچه‌ها پیغام دادن که استرش گرفتیم، ببینین هنوز هیچی مشخص نیست ولی اولین قدم برای سازگاری، دیدن وضعیت فعلی و برنامه‌ریزی هست، پس ریلکس باشین و رو هدفتون تمرکز کنین، چون بهترین انتخاب همینه 👍🏻 https://t.co/H2wvx7a4A8 85 2 3 5k 267 .
Sep 22 این شروع می‌کنه با nmap شبکه رو اسکن می‌کنه می‌رسه به Docker daemon API و کل Containerها رو لیست می‌کنه، مشکل پیکار رو برطرف می‌کنه و بالا میارش و اولش هم یه cat flag می‌زنه و فلگ رو می‌خونه. جالب اینه همه اینا خارج از برنامه بوده، و سوال پیش میاد: کی اولین هکر AI بیرون میاد؟ https://t.co/pHhNsY9mFv 148 0 7 8.2k 300 .
Sep 22 ۱۰ روز پیش OpenAI یه مدل داده بیرون بنام O1، نشستم PDFاش رو خوندم و اولین جمله‌ای که روش مکث کردم این بود: قبل جواب دادن فکر می‌کنه. هیجان‌انگیزترین قسمتش اینا بود: بش یه CTF دادن، یه سری سوالو حل کرده (عملکرد معمولی)، ولی برای یه سوال که حل نمی‌شده، رفته زیرساخت رو هک کرده! / https://t.co/9HyBR4Ft4m 646 17 22 44.4k 301 .
Sep 22 من که نفهمیدم چطوری رفت داخلم، شما فهمیدین بگین از کجا رفت ما هم بفهمیم https://t.co/pUPZ0uehBf 71 0 9 5k 95 .
Sep 19 امروز یه جلسه ۶ ساعتی رفتم با بچه‌ها قشنگ آب‌بندیشون کردم، از صفر کیلومتر درومدن دیگه مطمئنم 📿 https://t.co/3M9JHABXVe 211 0 28 11.5k 118 .
Sep 17 بعد مدت‌ها یه رایت‌آپ نوشتم، داستان از اونجا شروع شد که بلاگ تیم روی Hashnode بود، نشستم برای امنیت خودمون هم که شده تستش کردم که باگ خطرناک نداشته باشه، ولی داشت! ازش یه ATO پیدا کردم، گزارش دادم پچ کردن و بانتی دادن، فیلمشو میذارم اینجا چون توی پست نیست، امیدوارم خوشتون بیاد: https://t.co/Em6oEprg85 174 4 9 13.7k 302 .
Sep 16 https://t.co/GsHvaTQpWn 84 7 45 23.1k 23 .
Sep 16 حسن محمدی مقدم و حمیدرضا حمیدی توی مسابقات جهانی Word Skills تو شاخه Cyber Security مقام دوم رو کسب کردن. محورهای مسابقه، زیرساخت، امن‌سازی، فارنزیک و تیم قرمز بوده، من زیاد در بطن این مسابقات نیستم ولی: این استعدادها افتخار ما هستن، امیدوارم همیشه بدرخشین ❤️ https://t.co/0EZF2z3D5i 244 7 8 7.6k 283 .
Sep 15 یکی از شاگردام رفته بوده دفکان، از رئیسش @Nick_Aleks که به تازگی یه کتاب منتشر کرده برام یه نسخه هدیه گرفته + امضا. کلی هم تعریف کرده پیش نیک، کتابو پست کرد برام و چند روز پیش رسید دستم، انقدر ذوق کردم که حد نداره، اینکه اونجا توی اون موقعیت به یادم بوده، ممنون ازت ❤️ https://t.co/WFIPGD55Cq 334 2 9 9.2k 292 .
Sep 12 RT @AmirMSafari: Can you bypass email verification? https://t.co/WDjIbrVfzm 0 4 0 0 75 .
Sep 10 یه XSS زدیم رو لاگین یجا معروف با اکسپلویت، باید ۴ هزار یورو میدادن چون P2 بود (برای P3 اینا ۱۵۰۰ یورو میدن)، اومدن گفتن باگتون P3 است. اعتراض فنی زدیم قبول کردن، کلی تشکر کردن و گفتن باگت P2 شد و بت ۱۵۰۰ یورو میدیم، تا حالا اینطوری ندیده بودم، حتی نمی‌دونم چطوری اعتراض کنم 😂 https://t.co/Gp2ZC5tHyO 271 0 8 13.4k 300 .
Sep 10 نظرات کلاس هانت (حدود ۹۰ نظر) بدون کوچک‌ترین تغییر + راه ارتباطی با افراد رفت توی وب‌سایت، در نظرسنجی نهایی هم ۱۵۷ نفر از کلاس راضی بودن (ناراضی نداشتیم)، برای اینکه بتونیم چنین نظراتی بگیریم شب و روز تلاش کردیم و از بچه‌ها ممنونیم که به ما اعتماد کردن ❤️ https://t.co/CSfKiFK26i https://t.co/1WV8gJ9Di0 51 1 2 3.5k 303 .
Sep 09 منظورم از «توش کنی» حرف بدون پشتوانس، مثلا الان شخص میگه هانترا بو میدن نوبن، من ردتیمرم خیلی خفنم، من ریسرچرم خیلی بلدم و دانشم عمیقه، کنتور نمی‌ندازه دیگه. ولی توی هانت نمی‌تونه بگه چون: یا باگ می‌زنی یا نمی‌زنی، دیگه مثل قبلیا self-claimed نیست، مشخصه خروجیش. 167 0 3 6.7k 262 .
Sep 09 باگ‌بانتی تو ایران هیتر زیاد داره چون «توش کنی نداره»، یا سواد و خلاقیتش رو داری میری رو مثلا شاپیفای باگ می‌زنی، یا نمی‌تونی و مشخصه، وسط نداره. اکثر هیترای باگ‌بانتی Researcherهای بدون یه CVE، یا افراد بدون خروجی مشخصن. البته که همه هانترا هم باسواد نیستن و بعضیا رباتن قشنگ 👍🏻 428 7 17 43.5k 279 .
Sep 08 بعد این بازی اخر، دو تا بازی بد باخت، مگنس از تئوری خارجش کرد و پارش کرد، یعنی خیلی بد باخت، تو دو تاش هم زمانش تموم شد کامل، نمی‌دونم چش شد یهو، کرکتر مگنس خیلی قویه حقیقت (حفظ کرد روحیه‌اش رو و اعتماد بنفس داشت) https://t.co/QeXC6fEr3f 40 0 0 3.2k 237 .
Sep 08 باورم نمیشه چطوری پارش کرد علیرضا، افتاد جلو، پازی پنجم اصلا باور کردنی نبود تو Ruy Lopez قشنگ مگنس رو outplay کرد پشمام ریخته!!!!!!!! چطور میشه؟ ۳ ۴ جا تو critical momentها دقیقا ۱ انجین زد بش!!!! https://t.co/q4HZkpYtAD 60 0 2 4k 221 .
Sep 08 بازی مگنس و فیروزجاس، پشمام ریخته از سطح بازی اصلا دو تا انسان تا کجا می‌تونن پیش برن؟ مگنس اصلا انسان نیست، تنها کسی که می‌تونه تو شطرنج سرعتی بزنش فیروزجاس، افتخار مایی پارش کن: https://t.co/nVo8OpklHx https://t.co/7NOK8nHX72 174 0 5 8.6k 227 .
Sep 08 من فکر کنم رفتم‌ ماتریکس بقلی یه لحظه https://t.co/J908M0US21 433 3 41 22.2k 61 .
Showing 501-600 of 774 tweets