stuipds Profile Banner
Abdulaziz Profile
Abdulaziz

@stuipds

Followers
3K
Following
2K
Media
28
Statuses
514

Co-Founder @CatchifySa, CS student @northumbriauni

Joined November 2016
Don't wanna be here? Send us removal request.
@stuipds
Abdulaziz
3 months
بعد شهور من العمل، والتجارب ، يسعدني ان اعلن عن اطلاق منصتنا الجديدة ( Catchify PTaaS) اختبار الاختراق كخدمة هدفنا واضح نمنحك تحكم اكبر ونبسط لك عملية اختبار الاختراق وكل هذا مدعوم بأتمتة ذكية تقلل التدخل اليدوي وتسرع معالجة الثغرات https://t.co/Mc6SqCRqSU
catchify.sa
Catchify provides risk-free penetration testing with its Pay-On-Catch model, only pay for real security threats found. Protect your business with expert cybersecurity solutions.
@CatchifySA
Catchify
3 months
We’re excited to announce the launch of our Penetration Testing as a Service (PTaaS) platform. With Catchify PTaaS, you can: - kick off and manage pentests with guided workflows - stay on top of every stage with clear status tracking view and prioritize findings with
4
5
72
@Omarzzu
Omar Alzughaibi
14 days
هل الأدوات الأونلاين والمواقع تتبع بياناتك؟ أكيد سبق واستعملت شي من هالأدوات: رفع الصور، أو pdf editor لتعديل ملفات PDF، أو url shortner لتقصير الروابط، أو image resizer لتغيير مقاسات الصور، وحتى مواقع زي I hate pdf. في الآونة الأخيرة قررت أشيك على بعض الـ online tools مثل اللي
6
24
331
@CatchifySA
Catchify
1 month
🚩 Catchify CTF Platform is Coming Soon! Hack. Capture. Win. Stay tuned for the launch with realistic, practical challenges inspired by real-world security scenarios. We’re excited to announce that our CTF platform will be launching soon. Get ready to test your skills, tackle
2
10
34
@stuipds
Abdulaziz
2 months
الحمدلله على التمام، وكل الي جو شرفتونا ونورتونا واتمنى انكم استفدتم ولو بشي بسيط انتظرونا بدورات جايه باذن الله ⏳
@CatchifySA
Catchify
2 months
Day 3 | Tips & Tricks for Bug Hunters ختام دورة (Tips & tricks for bug hunters) سعدنا بتواجدكم ومشاركتكم على مدى الأيام الماضية، وكل الشكر للحضور الرائع بانتظاركم في الدورات القادمة بإذن الله. #catchify
1
1
28
@CatchifySA
Catchify
2 months
Day 1 | Tips & Tricks for Bug Hunters 📸 لقطات من أجواء دورة (Tips & tricks for bug hunters) نتطلع لرؤيتكم غداً باذن الله
9
9
75
@Omarzzu
Omar Alzughaibi
2 months
🔴كيف قدرت اتحكم بسيرفر لأحد الجهات الحساسة بشكل كامل واكتشف اكثر من 15 ثغرة حرجة. a Single LFI to +15 Critical Bugs A Web-Boundary Pivoting Story مسيتم بالخير, رجعا لكم بمقالة جديد بعد انقطاع, لكن على ماقال من طول الغيبات جاب الغنايم اليوم باذن الله بتكلم عن طريقة اكتشافي
47
64
706
@stuipds
Abdulaziz
2 months
الله يحييكم، متأكد بتشوفون ورشة عمل استثنائية ان شاء الله
@CatchifySA
Catchify
2 months
يسرنا الإعلان عن إطلاق أول ورشة عمل في Catchify Academy بعنوان: Tips & Tricks for Penetration Testers 📍 الرياض – مركز ريادة الأعمال 📅 17-19 أغسطس | ⏰ 5:30 – 7:30 م يقدمها نخبة من خبراء الأمن السيبراني: أ. عمر الزغيبي – أ. ناصر البراك رابط التسجيل:
0
0
15
@stuipds
Abdulaziz
3 months
الحمد لله، في اول شهر لي حققت المركز الثاني على مستوى الباحثين الأمنيين في منصة Bugcrowd العالمية لشهر يونيو Ranked 2nd on Bugcrowd’s researcher leaderboard for June. In my first month in bugcrowd
29
5
264
@CatchifySA
Catchify
3 months
ريادة وطنية في الأمن السيبراني تعمل Catchify اليوم على تمكين منشآت المملكة من حماية أصولها الرقمية عبر نموذج عمل وطني مبتكر هو الأول من نوعه في الشرق الأوسط، قائم على الدفع عند تحقق النتائج (PayOnCatch)، لضمان عدالة وشفافية وكفاءة استثنائية. منصة موحدة، تجربة سلسة، وكفاءات
0
11
48
@stuipds
Abdulaziz
4 months
0
0
15
@stuipds
Abdulaziz
4 months
الحمد لله، اول اسبوعين لنا انا و @Omarzzu على منصة @Bugcrowd وبتوفيق الله قدرنا نكتشف ثغرات حرجة. تجربة الترياج كانت سلسة واحترافية. our first two weeks on @Bugcrowd (me & @Omarzzu) and we kicked it off strong by discovering critical vulnerabilities Smooth and professional
10
7
169
@Omarzzu
Omar Alzughaibi
4 months
من ثغرة بسيطة في الـ API إلى صلاحيات تتحكم بميزانية بملايين فحص على الطاير مع @Mohnad @N4waF_Almutairi نسمي بالله ونبدأ عالخفيف 🔴 Parameter confusion result in full employee account takeover. طريقة وصولنا لجميع حسابات الموظفين أثناء فحصنا للموقع، لاحظنا أن كل شيء يعتمد على
33
33
228
@stuipds
Abdulaziz
5 months
للتوضيح الي يسال عن الOTP الOTP ثابت للكل بمعنى ان الUI مايطلع الOTP لكن الmisconfiguration في ان المبرمج خلا الOTP ثابت في الAPI الي هو 123456 حتى الادمن
0
0
1
@stuipds
Abdulaziz
5 months
اتمنى اذا قريتو المقالة واستفدتو انكم ماتنسون من دعائكم واذا احتجتو اي توضيح بخصوص المقالة الخاص مفتوح
1
0
21
@stuipds
Abdulaziz
5 months
خلاص الحين مبروك علينا الTakeover وبكذا قدرنا نخترق اي حساب موجود بالموقع باستخدام Time of check to time of use race condition
2
0
7
@stuipds
Abdulaziz
5 months
حلو الحين نبي نستغلها لاقوى امباكت الي هو ان حنا نخترق حساب ادمن كل الي علينا نسويه نحط ايميل الادمن بتقول كيف جبنا ايميل الادمن جبناه بالتخمين كا�� الايميل admin@victim.com مالكم بالطويله شغلنا السكربت لمدة يوم كامل خليناه شغال من ٨ الصبح الى٩ الليل وفعلا ضبط وجبنا
1
0
6
@stuipds
Abdulaziz
5 months
الحين اغلبكم بيفكر كيف ممكن نستغلها لليوزرز معينين؟ كلامكم صحيح لان اصلا الوقت مابين الريكوست الاول جدا سريع وممكن ماتقدر تلحق فالي فكرت فيه دام انه فيه time window مابين الريكوست الاول والثاني ليه مانسوي سكربت ؟ وعشان اكون معكم صادق كانت فيه محاولات كثيره عشان اوصل للسكربت
2
0
7
@stuipds
Abdulaziz
5 months
قلنا حلو دام مافيه اي تحقق مافيه اي توكن اكيد المشكله بين الريكوست الاول والثاني الي صار وجربناه وبالفعل ضبط اني سجلت دخولي بالريكوست الاول ووقفت الريكوست الثاني (intercept) خليته مايمر بالسيرفر وقلت لعبدالله يحط ايميلي ويرسل الريكوست الثاني بنفس الOTP وبالفعل ضبط ! طيب
1
0
10
@stuipds
Abdulaziz
5 months
بتقول طيب ياعبدالعزيز وين المشكله بقولك مشينا نشوف الريكويست الثاني الي اغرب منه طبعا زي ماتشوفون الريكويست بدون اي authorizatiob check ولا شي تقدر تتحقق منه مثل otp توكن ولا غيره اغلبكم بيشوف الصوره بيقول اكيد بيتحقق من الOTP لكن غلط لان بكل بساطه الOTP ثابت لكل اليوزرز
1
0
4