hipdead010 Profile Banner
h1p 🇨🇴 Profile
h1p 🇨🇴

@hipdead010

Followers
6K
Following
10K
Media
708
Statuses
9K

scripter ►infosec ► cybersecurity all the time ►bugbounty programs ►Ethical Hacking ►Security Researcher►Threat Intelligence

Joined April 2011
Don't wanna be here? Send us removal request.
@hipdead010
h1p 🇨🇴
2 months
La clave del #Hacking esta en la paciencia, cuanto mas rico sea el reconocimiento, mas precisos serán los siguientes pasos.
0
2
19
@hyperconectado
Camilo Andrés García
7 hours
Luego de muchísimo trabajo presento ante ustedes el mapa de incidentes digitales de Bogotá. Durante 3 meses en @MuchoHacker recopilamos 101 ataques digitales que se pueden visualizar acá https://t.co/PIlm4LLgjP . Esta es la versión 1.0. Bienvenido cualquier comentario.
6
28
90
@realtordotcom
Realtor.com
5 days
Only 3 in 10 Veterans know about 0% down home loans. Join our mission to help veterans find their way home.
11
36
196
@hipdead010
h1p 🇨🇴
8 days
te extrañe 🤣🤣
1
0
37
@_venarixES_
VenariX en Español
9 days
Un usuario de un foro de #hackers habría listado a la Defensoría del Pueblo en #Colombia 🇨🇴 (@DefensoriaCol), responsable de defender, promover, proteger y difundir los derechos humanos en #Colombia 🇨🇴… Este sería el segundo incidente de #ciberseguridad para este ente
1
7
9
@red_darkin
Andrew Gömez
11 days
Bugbounty para nuevos hackers - una pequeña charla desde la DragonJar para aquellos que aún quieren ingresar al mundo del bugbounty y no se atreven
3
3
16
@JaimeARestrepo_
Jaime Andrés Restrepo 🏴‍☠️
11 days
Hemos publicado un nuevo video en nuestro canal titulado "Bugbounty para nuevos hackers - Andrés Gómez" Puedes verlo siguiendo este enlace: https://t.co/UlwjUUVMVz
0
1
2
@hipdead010
h1p 🇨🇴
12 days
no olvidemos Fuzzear los objetivos en los Ethical hacking, se pueden encontrar hallazgos importantes, en este caso encontre una exposición del string de conexión a la base de datos 🤑
9
6
154
@hipdead010
h1p 🇨🇴
12 days
Estos están que arden también, no te gusta aplicar parches a vulnerabilidades críticas, toma dicen los de cl0p
@DarkWebInformer
Dark Web Informer
12 days
1/3🚨 Cl0p Ransomware Claims 10 Victims 🇺🇸 Rheem - $6 Billion 🇬🇧 Wood PLC - $5.9 Billion 🇪🇬 Elsewedy Electric - $4.9 Billion 🇬🇧 Kier Group - $4.9 Billion 🇬🇧 Informa - $4.2 Billion 🇺🇸 Navistar International - $4.4 Billion 🇺🇸 MKS Instruments - $3.7 Billion 🇺🇸 Trimble - $3.6
0
0
7
@hipdead010
h1p 🇨🇴
12 days
Interesante ahora incorporaron fallos de arquitecturas y ataques a la cadena de suministros, los clásicos BAC e injections se mantienen, ya saben nuevos focos como resilencia, excepciones y diseños inseguros 🔥🔥
0
0
24
@hipdead010
h1p 🇨🇴
13 days
Queridos desarrolladores agradezco sus malas prácticas y la cantidad de repositorios expuestos en github, sigan así me dan más trabajo 🔥🔥
12
16
483
@1ZRR4H
Germán Fernández
14 days
🚩"DENUNCIA_PENAL_por_VIOLACION_DE_PRIVACIDAD_EMPRESARIAL_A35007.svg": d250e2ab3d4e5ac213f563c404f1949d2ec7f173d223f846559079bfaf7471cd (VT: 1/62). Dirigido a Colombia 🇨🇴 Archivo .SVG abre nueva ventana vía blob:null y descarga un .ZIP protegido por contraseña que generan a
4
31
119
@hyperconectado
Camilo Andrés García
14 days
HILO | Fuga de Datos de la empresa de logística Envía: 140 millones de registros de clientes colombianos en riesgo por presunto ciberataque.
@MuchoHacker
MuchoHacker
14 days
Fuga de Datos de la empresa de logística Envía: 140 millones de registros de clientes colombianos en riesgo por presunto ciberataque. https://t.co/RYGQRCeKAU
6
197
396
@hipdead010
h1p 🇨🇴
18 days
Como así perrrrosssssss
@WhatsApp
WhatsApp
22 days
people who end messages with “lol” we see you, we honor you
3
1
51
@hipdead010
h1p 🇨🇴
21 days
Nuevo kit de phishing «Tykit» identificado: usa SVG con JavaScript para redirigir y capturar credenciales de Microsoft 365 🎯 Industrias como finanzas, construcción, TI y más, en EE.UU., LATAM, EMEA y Asia sufren el impacto. Más detalles ➡️ https://t.co/WVPP5lfHRw #ciberseguridad
Tweet card summary image
any.run
Discover a technical analysis of Tykit, a new phishing kit targeting NA and EU companies in finance, construction, and telecom.
1
0
7
@coffinxp7
Coffin
2 months
Found API keys or tokens but not sure where to test them? Try this site. it offers a wide range of services so you can quickly validate different types of API keys in one place.
15
122
831
@hipdead010
h1p 🇨🇴
23 days
Ufff papá pero mira ese grub
7
12
223
@intigriti
Intigriti
1 month
🔄 Firebase developers rely on security rules to protect their applications. In practice, they often prove to be difficult to configure... making them prone to security misconfigurations 👀 We've documented several techniques to identify security misconfigurations in Firebase
2
14
77
@coffinxp7
Coffin
1 month
Hi everyone! I just built a WaybackURLs extension that saves you a ton of time when gathering archive URLs. it supports main domains, wildcards, specific paths and sensitive file extensions. Give it a try and let me know your feedback! https://t.co/vezBMPFpgp
46
160
1K
@hipdead010
h1p 🇨🇴
1 month
144.31.191.190 <--- esta distribuyendo Rhadamanthys stealer + Lumma stealer en Colombia, pilas que no esta categorizada aun como C2 maliciosa
4
24
124
@intigriti
Intigriti
1 month
🔁 XSS can (on some occasions) be escalated into an SSRF! That's at least when a PDF generator is incorrectly implemented... 👀 In our comprehensive article, we show you exactly how you can start hunting for injection vulnerabilities in PDF generators to achieve SSRF and leak
1
30
218
@colCERT
COLCERT
1 month
#AdvertenciaDeSeguridad ⚠️ Red Hat confirmó un acceso no autorizado a una instancia de GitLab. Aunque no se evidencia exposición de información sensible, el #ColCERT recomienda revisar accesos compartidos. 🔐 Consulta el análisis completo:📲 https://t.co/iGMXxPbQ6v #MásPreparados
0
13
27