3zizMe_ Profile Banner
Abdulaziz Almadhi Profile
Abdulaziz Almadhi

@3zizMe_

Followers
4K
Following
3K
Statuses
1K

Penetration tester, Cybersecurity researcher, Purple Team. #infoSec “وَقُلْ رَبِّ زِدْنِي عِلْمًا”

Harmah | Riyadh
Joined April 2019
Don't wanna be here? Send us removal request.
@3zizMe_
Abdulaziz Almadhi
3 months
الحمد لله، اليوم حققت المركز الأول في مسابقة كأس مكافآت الثغرات ضمن فعاليات مؤتمر بلاك هات 2024 بفارق 300 نقطة! 🥇 شكرًا للاتحاد السعودي للأمن السيبراني وشكرًا لمنصة مكافآت الثغرات على هذا الدعم. القادم أجمل بإذن الله! #BHMEA24
Tweet media one
74
24
667
@3zizMe_
Abdulaziz Almadhi
9 days
@Mohnad @BugBountySA اسطورة وتكنيك رهيب اهنيك 👏🏻
1
0
3
@3zizMe_
Abdulaziz Almadhi
22 days
@BugBountySA الف مبروك ابو ابراهيم تستاهل 👏🏻@Omarzzu
1
0
2
@3zizMe_
Abdulaziz Almadhi
24 days
@OmarAlkhowaiter @Qatar_Edu بطل عمر مشرفنا دولياً 🫡🤍
1
0
0
@3zizMe_
Abdulaziz Almadhi
1 month
@stuipds مبدعين والله 💪🏻
1
0
1
@3zizMe_
Abdulaziz Almadhi
1 month
مبدع ماشاء الله انصحكم بقراءة المقال
@Omarzzu
Omar Alzughaibi
1 month
كيف قدرنا نكتشف ثغرة؟ 🔴Secondary Context Leads to Full Company Takeover كيف قدرنا نوصل انا و لا 🔺 تحكم كامل على اكثر من 3,000 الاف شركة وجميع الفروع المسجلة 🔺جميع بصمات وهويات الموظفين والمستخدمين 🔺 وصول وتحكم كامل على جميع حسابات المستخدمين 🔺اضافة بيانات حساسة الى قاعدة البيانات 🔺وصول الى جميع الدومينز الداخلية 🔺 وكيف قدرنا نتخطى الثغرات السابقة من خلال التكنيك هذا نسمي بالله ونبدا خلونا بالبداية نشرح كيف قدرنا نكتشف الثغره قبل كل شيء عشان تكون الصورة واضحة اثناء فحصنا للموقع قدرت اني اسبب خطأ من خلال تلاعبي بال Request وطلع لي Error غريب بال Response مثل مانلاحظ مثل مانلاحظ ان ال path بال Response مختلف تماما عن ال path الي موجود بال Request من اول نظرة عرفنا انه هذا ال path الي يتم استعماله ك Backend API فالعملية الي تصير نفس كذا اول سؤال جاء ببالي هل ممكن اني اوصل الى ال Backend API ؟ طيب عمر قبل سؤالك ذا وش الفايده اذا وصلت الى ال backend API؟ بكل اختصار دايما ال Backend API يكون عباره عن Internal domain بمعنى اذا قدرت توصل له يمديك توصل الى مسارات وبيانات واشياء مره كثيره وهذا الي راح نشوفه بالمقالة (; في اول محاولتنا الى الوصول الى ال Backend API حاولنا انه نسوي traversal بمعنى انه نحاول نخلي ال Backend يوصله path محدد ولكن للأسف كان فيه WAF يمنعنا من انه نسوي Path traversal وهنا حاولنا ندور تخطي بأكثر من طريقة ولكن للأسف كان ال WAF يمنعنا كملت عملية البحث وقلت خل اشيك على ال JS Files شفت بال JS files ال domain معرف (الي فيه WAF) ولكن لقيت ايضا API domain اخر معرف وقررنا نشيك عليه بعد ماشيكت عليه طلع نفسه نفس ال API الأساسي ولكن ماكان فيه أي WAF! على طولت رحت اجرب اني اسوي Path traversal تكملة ⬇️
Tweet media one
Tweet media two
Tweet media three
Tweet media four
1
0
12
@3zizMe_
Abdulaziz Almadhi
1 month
@Matrix0700 انشهد، الحمدالله
0
0
1
@3zizMe_
Abdulaziz Almadhi
2 months
@0xRAYAN7 @BugBountySA وحش ريان ماشاء الله تستاهل👏🏻
0
0
0
@3zizMe_
Abdulaziz Almadhi
2 months
جربت دورة اختبارات اختراق الويب على منصة مسيرة وكانت تجربة مميزة جدًا الدورة مرتبة، شاملة، ومليانة معلومات قيمة للمبتدئين. كثير تجيني أسئلة عن كيفية البدء في مجال اختبار اختراق الويب، وبكل أمانة أرشح لكم هذي الدورة لأنها تستاهل.
@maseera_channel
مسيرة
2 months
✨ الفرصة الذهبية لبدء سنة جديدة بتعلم جديد! ✨ هل أنتم مستعدون لإنجازات عظيمة في 2025؟ 🎯 لا تضيعوا الفرصة في آخر يوم جمعة من عام 2024! 🎓 ابدأوا عامكم بتعلم مهارات جديدة على منصتنا التعليمية! نحن هنا لندعمكم في رحلة التطور والتعلم المستمر 💳 تم تفعيل "تابي" لتقسيط المدفوعات ، لتتمكنوا من الاستفادة من دوراتنا دون أي ضغوط مالية 🎉 احصلوا على خصم 30% باستخدام الكود DS2025 ! الفرصة متاحة لفتره محدوده، انطلقوا نحو عام مليء بالإنجازات والتعلم! #تعلم_وجدد_حياتك #سنة_جديدة_وانجازا��_عظيمة #خصم_30% #دورات_تعليمية
Tweet media one
0
3
15
@3zizMe_
Abdulaziz Almadhi
2 months
@Omarzzu @SAFCSP @BugBountySA فناان تستاهل يابطل 👏🏻
1
0
1
@3zizMe_
Abdulaziz Almadhi
2 months
@stuipds @Hacker0x01 مبدع ماشاء الله تستاهل👏🏻🔥
1
0
2
@3zizMe_
Abdulaziz Almadhi
2 months
@Muhannad_hg اهلاً مهند اولاً بيض الله وجهك في حسن نيتك للإبلاغ وهذا الصح، ثانياً اذا واجهتك ثغرة تقدر تبلغ المركز الوطني الإرشادي للأمن السيبراني (Saudi CERT) التابع الى الهيئة الوطنية للأمن السيبراني عن طريق هذا الرابط بيتكفلون بجميع الاجرائات. كل التوفيق
3
5
350
@3zizMe_
Abdulaziz Almadhi
2 months
@OMAR25547662 @TrustlineSec بطل عمر، لايوقف 👏🏻
0
0
1
@3zizMe_
Abdulaziz Almadhi
2 months
@GBN_511 @BugBountySA ماشاء الله بطل، لايوقف 👏🏻👏🏻
1
0
0
@3zizMe_
Abdulaziz Almadhi
2 months
@stuipds مبدع 👏🏻
1
0
0
@3zizMe_
Abdulaziz Almadhi
2 months
@makkithebo بطل مكي 👏🏻
0
0
1
@3zizMe_
Abdulaziz Almadhi
2 months
@N4waF_Almutairi @SAFCSP @BugBountySA @Blackhatmea الف مبروك ابو ماجد تستاهل يابطل 👏🏻🤍
1
0
1
@3zizMe_
Abdulaziz Almadhi
2 months
@13Faisal الله يبارك فيك
0
0
0
@3zizMe_
Abdulaziz Almadhi
3 months
@0x_saudi الله يبارك في مشعل نتعلم منكم 🤍🙏🏼
0
0
0
@3zizMe_
Abdulaziz Almadhi
3 months
RT @First1Saudi: 🏆 عبدالعزيز الماضي يتصدر مسابقة بلاك هات العالمية باقتدار، حصد المخترق الأخلاقي السعودي عبدالعزيز الماضي المركز الأول في…
0
27
0