Joined January 2017
83 Photos and videos
قال النبي ﷺ لا يَحقِرَنَّ أحَدُكم نَفْسَه أنْ يَرَى أمْرًا للهِ فيه مَقالٌ، فلا يَقولُ فيه، فيُقالُ له: ما منَعَكَ؟ فيقولُ: مَخافةُ النَّاسِ، فيقولُ: فإيَّايَ كُنتَ أحقَّ أنْ تَخافَ! ان يرى مايخالف امر الله ويسكت للاجل الناس
141
قبل قرابة شهر حللت بيانات لبعض حسابات x في North Africa وكان لغرض تجربة نمط معين من التغريدات بطريقة تدعو الاخرين للتفاعل على صورة خادشة يقوم الحساب باستنكار هذا الفعل وتكمل " اكيد كلم تعرفون مثلها" نتيجة تحليل عام للحساب : اولا الدولة/الجمهور الأقرب حسب الأدلة قوة التفاعل @ أقدم منشور مفهرس مرصود في 29 ديسمبر 2022؛ تفاعل مبكر بصيغة سؤال عام، ثم محتوى ديني في 2023 قصص علاقات، فضائح، قضايا زواج وأخلاق عامة، مع تاريخ محتوى ديني السعودية/الخليج كجمهور اهتمام؛ ليس عبر الهاشتاق متوسط ثانيا تحليل النمط: يظهر @ باسم “”، وله 247.1 ألف منشور و412.1 ألف متابع، ويتابع 14 حسابًا فقط. صفحة About تعرض أنه انضم في نوفمبر 2022، وموقعه North Africa، وهو موثق منذ أغسطس 2025، مع تغييرين في اسم المستخدم آخرهما في يوليو 2024، ومتصل عبر North Africa App Store. هذا النمط يضعه كحساب بث جماهيري واسع أكثر من حساب تواصل شخصي. قد انشر بعض صفحات بدون الاسماء استنتاج الهدف: نشر المحتوى الغير اخلاقي بمشاركة المتابعين
1
2
1,885
زيد حمد العيسى retweeted
Bismillah. Just released an open-source tool for automating VirusTotal-based recon and attack surface exploration. InshaAllah it can help with asset discovery, correlation, recursive subdomain enumeration, URL discovery, and JavaScript analysis. github.com/Omnitarium/scopti…
12
56
319
25,653
زيد حمد العيسى retweeted
I had the occasion to play with EAF the other day, so I added a bypass to the TCG's PIC services module. It provides a way to resolve Win32 APIs through gadget in NTDLL's .text section.
9
82
3,907
التطبيق ماراح يقهوى احد استغرب من موقعك في السعودية لكن واجهة البرنامج فديوات Ai التشابه البرمجي والتوافق اوقات مع برنامج ثاني بعد موضع شك #تطبيق_نقهويكم
1
675
الي مسجل عن طريق (متابعة باستخدام قوقل او ابل) فقط يروح لاعدادات الحماية ويمسح الاتصال مافيه تاثير فقط معلومات الاسم والصورة والايميل هي الي مسجله
1
368
بالنسبة لتطبيق التواصل الاجتماعي الي تعرض لتسريب البيانات الامر ماكان يحتاج جهد ولا يصنف اختراق من ناحية الجهد ( كأن شخص لقى اليوزر والباسوورد وحمل البيانات) انا مع الاستعانة بمساعدة ذكاء اصطناعي في البرمجة ولكن التسليم بان التطبيق سليم برمجيا ويطبق اساسيات الحماية بدون التأكد هذا خطأ لا اعلم ان كان هذا هو الحال، النقطة المهمة حدوث التسريب اعتقد لان جميع ملفات الاتصال بقواعد البيانات داخل البرنامج في ملف واحد، يتم استخدام firebase لحفظ كل البيانات حتى الرسائل ووجود مكتبات منطقيا لا حاجة لها وتكرار لبعض الملفات بدون الدخول بتفاصيل برمجية وان شاء الله يتم التطوير بشكل افضل Beta test قبل الاصدار الرسمي 👍
3
567
زيد حمد العيسى retweeted
Done! Vercel WAF bypass. #vercel #bugbounty
31
52
942
121,152
اللهم ادم علينا نعمتك وأحفظنا بحفظك لا تكن اداة لغيرك ولا تخدع في اهلك ووطنك
1
428
Excited to begin a new chapter with @fortraofficial, joining an incredible team and looking forward to making an impact on this amazing journey ahead بداية فصل جديد مع @fortraofficial، مليء بالتحديات والفرص للنمو والتطوير. ضمن فريق من المحترفين حول العالم ولله الحمد
2
4
926
Happy to join @is_arabia team as Principal Information Security Consultant
4
1,180
SQLiPwn Professional SQL injection detection and exploitation tool testing all params github.com/SyFi/sqlipwn try it للبحث عن ثغرات sqli بفحص الروابط
1
2
19
1,844
زيد حمد العيسى retweeted
13 Sep 2025
Just shared the walkthrough to the ImportTroubles CTF I published 2 weeks ago 🔥 By combining SSRF and Path Traversal on a NodeJS server, we'll see how it can be escalated to RCE 💥 youtu.be/Y6C8jMsHtGg?si=gii9…
1
7
26
5,007