Milad Amirzadeh @miladamirzadeh
Software Engineer | Security Researcher | Enthusiast of software reverse engineering and all things code. Shiraz, Iran Joined February 2013-
Tweets1K
-
Followers63
-
Following399
-
Likes2K
کنکور سراسری من ۱۴ هزار و خردهای شد و تو مدرسمون بهترین شدم، بم یه سکه دادن و رفتم برا اولیا سخنرانی هم کردم، خانومم که ۱۰۸ شده وقتی اینو میشنوه فشارش میافته، چاکرم 😂
Day 110/1001 All a researcher truly needs: a distraction-free room, a sturdy desk, a chair, a laptop, some papers, and a pen. Deep focus isn’t optional, it’s essential
به لطف هوش مصنوعی، خیلی از ما دیگه بدون هوش مصنوعی نمیتونیم همون کدی که ۲-۳سال پیش از صفر مینوشتیم رو بنویسیم. از نظر دانش و تخصص منظورم نیست. از نظر ذهنی دیگه حوصله نداریم یه چیزی رو از صفر و صفحه خالی شروع کنیم.
رسما جدول رتبهبندی ماشینا تو باگبانتی استارت خورد، جا اینکه بگی میترسم AI جامو بگیره (اوف نشی) پاشو بیا سنگر انسانا رو نگهدار، نیرو کمکی میخوایم
من کلا لایه اپلیکیشن کار میکنم و تا ۲ سال پیش کلا اپهایی که نیاز به RE داشتن رو بیخیال میشدم. اولین بار دلو زدم به دریا و رو اپلیکیشن کپکات کار کردم و ۳ تا RCE گرفتم. بعد از اون قضیه دیگه اپها رو نگاه میکنم هر چند کم، اینم چند تا CVE شد و حدود ۳۰ هزار بانتی:
من کلا لایه اپلیکیشن کار میکنم و تا ۲ سال پیش کلا اپهایی که نیاز به RE داشتن رو بیخیال میشدم. اولین بار دلو زدم به دریا و رو اپلیکیشن کپکات کار کردم و ۳ تا RCE گرفتم. بعد از اون قضیه دیگه اپها رو نگاه میکنم هر چند کم، اینم چند تا CVE شد و حدود ۳۰ هزار بانتی:
I’m a web guy, so I usually don’t work on non-web applications since my mind doesn’t do binary. With the help of my friend for reverse engineering, I managed to uncover some CVEs. It was very challenging for me, hope you like it: blog.voorivex.team/hacking-veeam-…
after many unlucky moments in bug bounty, july was fun with interesting findings, I made around $30k bounty, mostly from XSS and OAuth in august, I've planned to dive deeper into client-side stuff
اکثر رفیقای Front کار من وقتی اومدن تفریحی باگبانتی کار کردن آسیبپذیریهای خفن زدن (۵ هزار دلاری، ۱۰ هرار دلاری)، شاید چون JS خوب بلدن؟ مطمئنن یه رابطهای بین هانتر شدن و Front کار بودن هست 😎
من میخوام مک بوکم رو بفروشم. مشخصاتش Macbook pro m1 8GB 256GB silver قیمت که گرفتم از ۴۷ ۴۸ تومن بوده به بالا ولی خب من پایین تر هم میدم اگه مشتری بود باتریش 83% و 580 cycle اگه کسی خواست بگه اگه نخواست هم اگه ریتوییت کنه که عالیه 😂😅 خطوخش جزیی هم داره که عکس هاش رو گذاشتم
فاز «اگر یوتیوب فیلتر نباشه، درآمد نخواهیم داشت» چیه؟ یوتیوب می دونه شما از ایرانی (: و به فرض هم اصلا درآمد صفر بشه، کماکان من به عنوان یکی از قدیمیترین یوتیوبرهای فارسی کاملا خوشحال میشم همه دسترسی درست به یوتیوب داشته باشن و من ازش درآمد نداشته باشم. مگه کاسب سانسوریم ما؟ (:
خب اینم از دوره OWASP ZeroX، این دوره اوسپ رو با رویکرد هانت درس میدم، یعنی بخشی از پیشنیازها رو بیشتر وقت میذاریم، مثلا معماری وباپلیکیشنها و JS، ثبتنام ۷ شهریور ساعت ۲۱:۰۰ انجام میشه، کلیه اطلاعات دوره تو لینک زیر هست، سی یو ❤️ voorivex.academy/classes/owasp-…
این یکی از پروژههاییه که خیلی براش ذوق دارم. هدف اینه که grok با X خیلی بیشتر تلفیق بشه و بتونه کارهای متنوعی برای شما یا از طرف شما انجام بده. این زیر ملت کلی ایدهی باحال دادن، شما هم اگه پرامپت یا تسکی تو فکرتونه که دوست دارین grok بتونه براتون توی X انجام بده بگین.
این یکی از پروژههاییه که خیلی براش ذوق دارم. هدف اینه که grok با X خیلی بیشتر تلفیق بشه و بتونه کارهای متنوعی برای شما یا از طرف شما انجام بده. این زیر ملت کلی ایدهی باحال دادن، شما هم اگه پرامپت یا تسکی تو فکرتونه که دوست دارین grok بتونه براتون توی X انجام بده بگین.
باگبانتی دقیقا مثل رو آب موندنه، اونایی که بلدن بت میگن شل کن رو آب میمونی، تو هم گوش میدی شل میکنی (فکر میکنی شل کردی) ولی میری تو آب، هی تست میکنی، هی میری تو آب. ولی از یه روزی به بعد یهو رو آب میمیونی و بدنت با آب دوست میشه و لذت میبری، بنظرم نزدیکترین توصیفه 😎
awareded 10k for this, tip: do not skip CSPed WAFed Hardened famous websites, personally speaking they are often more vulnerable compared with smaller websites
چون خیلی اطلاعات غلط و نگرانیها در مورد واتساپ زیاد شده این روزها، یه توضیح مختصری در مورد امنیت واتساپ بدم. خلاصهاش اینه که برای کاربر هیچ مشکلی نداره، پیامها کاملا امن تبادل میشن و واتساپ به محتوای تبادل شده دسترسی نداره. ۱/۱۲
"Only hackers who stay flexible with changes will survive"
"Only hackers who stay flexible with changes will survive"
I've completed the Updraft Smart Contract Security course for the second time @CyfrinUpdraft A 24-hour course covering - Advanced smart contract security security - Manual review - Invariant and Fuzz testing With 6 hands-on auditing sessions! updraft.cyfrin.io/courses/securi…
اپلیکیشن "مطمئن باش" در روزهای آینده منتشر خواهد شد. از طریق گوگلپلی میتونید pre-register (پیش ثبتنام) رو بزنید تا هنگام انتشار، به شما اطلاع داده شود: play.google.com/store/apps/det…

Alireza @Alireza_nb0
16 Followers 15 Following
Baby Hunter @babyhunter0x
251 Followers 129 Following “ What’s unseen is hunted! “ Exploiting Flaws, Riding Liquidity Laws
nullorigin @saddeadman
49 Followers 786 Following
Iklerfeh @Iklerfeh4366
51 Followers 2K Following
HRWells @HRWells2077
33 Followers 210 Following
reza @reza_rghg
1 Followers 63 Following
0xshwn @0xshwn
379 Followers 376 Following a bug is never just a mistake. it represents something bigger, an error of thinking that makes you who you are
Ali @alimsdy
6 Followers 114 Following
Stoikiy Muzhik @MikeApt76
283 Followers 118 Following دانشجوی مهندسی کامپیوتر👨💻 علاقهمند به امنیت سایبری، ریاضیات، اخترفیزیک، رقص لزگینکا و جامعهشناسی سیاسی
Pisaltio 🔥 @pisaltio
2K Followers 2K Following
Tillson Galloway @tillson_
634 Followers 786 Following PhD Student by day, bug bounty hunter by night. Creator of GitHound open-source and advanced recon platform (https://t.co/YmLfPyVboz)
امیر حسین ک�... @iamir_kouhi
10 Followers 31 Following
. @0xYx3n
81 Followers 133 Following
m0rfiwn @m0rfiwn
757 Followers 738 Following Bug bounty Hunter Love Drink, h4cking, games and so on...
Mohammad Reza Khaki @MReza9299
13 Followers 156 Following
parazit @cell_number_780
33 Followers 234 Following
Taha Zahed @tahazahed_
95 Followers 69 Following
Feeedee @Feeedee331
75 Followers 3K Following
Ali Mousavi @Imalimousavi
94 Followers 114 Following
𝐌𝐄𝐈𝐀𝐃 @meiadnoushadi
125 Followers 138 Following
Abolfazl @Abolfazlda2pac
476 Followers 2K Following
Alireza @Alireza_nb0
16 Followers 15 Following
Baby Hunter @babyhunter0x
251 Followers 129 Following “ What’s unseen is hunted! “ Exploiting Flaws, Riding Liquidity Laws
Diego Jr @CallMeDiegoJr
17K Followers 597 Following Founder at @OHUM_AI And @LOOKSWISE_AI | GEN AI Artist | AI Enthusiast | Petrol Head
ESET Research @ESETresearch
35K Followers 30 Following Security research and breaking news straight from ESET Research Labs.
📚 اسکای بو�... @Skybooks_ir
7K Followers 219 Following 🟥 چاپ و فروش اینترنتی کتابهای زبان اصلی 🟥 دارای انواع کتابهای برنامه نویسی، مهندسی، مدیریت، ریاضی، فیزیک، پزشکی، روانشناسی، هنر، فلسفه، تاریخ، رمان و...
XBOW @Xbow
10K Followers 6 Following Bringing AI to offensive security by autonomously finding and exploiting web vulnerabilities. Watch XBOW hack things: https://t.co/D5Mco1u8zM
Pavel Durov @durov
2.7M Followers 1 Following Founder, CEO at @telegram (2013), founder, ex-CEO of @vkontakte (2006), part-time troll.
لوکوموتیو @Loc0m0
46K Followers 338 Following Thinker. Listener. Learner. Builder. Developer. Author. Coach. Psychology & Art fan. Founder of @theCodelita.
Ryan M. Montgomery @0dayCTF
102K Followers 611 Following Pentester / Serial Entrepreneur / Child Safety Warrior — https://t.co/9c4DBWMYiQ
Renwa @RenwaX23
8K Followers 59 Following
Gratomic AI Bot | ه�... @GratomicAi
33K Followers 523 Following Gratomic AI | هوش مصنوعی گراتومیک با ویژگی درک زبان طبیعی توانایی تفکر، انجام وظایف مختلف (مانند تبدیل متن به تصویر) Telegram bot: @GratomicAiBOT
❖ Amir @Algotrade24
7K Followers 3K Following Ex hacker turned algorithm builder @AItradeBOT & @AIM4gic. Passionate about leveraging AI for strategic gains. 🕊
0xSajad @sajad_0x
71 Followers 27 Following
Reza Sharifzade @safe_mode01
2K Followers 142 Following Security Researcher| bug hunter | redTeamer Instagram: PentesterLand
nomad @NoamdNomad
860 Followers 1K Following 𝚂𝚘𝚖𝚎𝚠𝚑𝚎𝚛𝚎, 𝚜𝚘𝚖𝚎𝚝𝚑𝚒𝚗𝚐 𝚒𝚗𝚌𝚛𝚎𝚍𝚒𝚋𝚕𝚎 𝚒𝚜 𝚠𝚊𝚒𝚝𝚒𝚗𝚐 𝚝𝚘 𝚋𝚎 𝚔𝚗𝚘𝚠𝚗. $Link forever
Erfan @ImErfaniom
65 Followers 241 Following
xامیـ @AmixSbt
80 Followers 35 Following
Arshiya @arshiyaiha
588 Followers 497 Following Bug Bounty is a game of patience and persistence, and every triage is a victory.
0xshwn @0xshwn
379 Followers 376 Following a bug is never just a mistake. it represents something bigger, an error of thinking that makes you who you are
Stoikiy Muzhik @MikeApt76
283 Followers 118 Following دانشجوی مهندسی کامپیوتر👨💻 علاقهمند به امنیت سایبری، ریاضیات، اخترفیزیک، رقص لزگینکا و جامعهشناسی سیاسیMehdi Khajoo @Khajoo
26 Followers 23 Following
Javad dadgar @j_dadgar
62 Followers 39 Following Here but not really. Ex-cybersecurity enthusiast. OSINT, guarding the Valley of Strength. persian @j_dadgar_fa
terjanq @terjanq
10K Followers 254 Following security enthusiast that loves hunting for bugs in the wild. co-founder and player of @justCatTheFish. infosec at @google. opinions are mine.
slonser @slonser_
4K Followers 163 Following Co-Founder @neploxaudit. CTF team @C4TBuTS4D Security Researcher at Solidlab.
Frans Rosén @fransrosen
43K Followers 897 Following Co-founder of @centrahq/@detectify/@poweredbyingrid. I do not advertise doing hacking services, do not trust the ones telling you I do.
Mathias Karlsson @avlidienbrunn
17K Followers 603 Following Web security fiddler. Bug bounty bastard. Sometimes I cut shapes.
Shreyas Chavhan @shreyas_chavhan
6K Followers 389 Following Semi-Consciously simplifying bug bounties for myself and others | Slaying Bugs Full Time with My Nichirin Sword (aka Burp) since Aug 2023 | INFJ
Shabnam Afshari @afshari_shabnam
378 Followers 126 Following