مشاور امنیت استارتاپ، کسب و کار و سازمان

Joined May 2019
542 Photos and videos
Pinned Tweet
21 Dec 2025
🗃️قسمت ۸ فیلم نرم افزار اتومیشن #باگ_بانتی 🗃️ 📺ویدیو: 🔒رجیستر و ورود 🆕ایجاد برنامه باگ بانتی 🪣اتصال با S3 👇فیلم‌های بعدی در ادامه👇 #امنیت
21 Dec 2025
🗃️قسمت ۷ وضعیت نرم افزار اتومیشن #باگ_بانتی 🗃️ 📁 تا این لحظه ۱۴۶۲ فایل 🟢 قسمتهایی که روش کار شده‌: 👈 بخش api 👈 ارتباطات Kafka 👈 مدلهای پایگاه داده 👈 ارتباط با S3 👈 موارد مبتدی UI 👇در ادامه همین #رشتو فیلم UI ازش گذاشتم 👇
1
1
9
2,293
exploitio retweeted
NVIDIA might just have open-sourced one of the most important AI projects right now. everyone is building skills, and we are also pulling in skills other people wrote and downloading them straight off GitHub. the skill is not just text. it bundles instructions and real executable code, and your agent runs that code with the same access you have. so a skill you grabbed to save ten minutes can read your environment variables, lift your API keys, and quietly send them somewhere. recent research found roughly 1 in 4 public skills carry a vulnerability, and a smaller slice are outright malicious. that is the gap SkillSpector closes. it is a security scanner that answers one question before you install anything: is this skill safe to run. you point it at a skill, and a local folder, a single skill .md file, a GitHub link, or a zip all work. it then runs two passes over the code. a fast static pass flags risky patterns like credential harvesting, data leaks, and prompt injection, and checks the dependencies against live cve data. an optional second pass uses an LLM to read intent and clear out false positives. at the end you get one risk score from 0 to 100 and a plain verdict that reads as safe, caution, or do not install. it is open source under Apache 2.0 and scans skills for Claude Code, Codex CLI, and Gemini. worth a run before you trust the next skill you find online. link to the GitHub repo: github.com/NVIDIA/SkillSpect…
67
211
1,483
103,076
exploitio retweeted
21
91
2,771
exploitio retweeted
My Web challenge writeups from @0xL4ugh CTF v5👑🚩 1) pdf.exe Next.js DNS Rebinding → Python CRLF → pdfkit Injection mushroom.cat/ctf/nextjs-ssrf… 2) gap Lodash RCE via JSON vs JS mismatch mushroom.cat/ctf/json-js-rce… Both include 0-days 👌 And take my word.. Lodash one is fun😉
6
35
235
10,179
exploitio retweeted
Vibe coding a staking contract from scratch? 🤖💻 Peter Robinson puts Cursor to the test and finds a critical slashing flaw. AI might write the code, but it can't vibe its way out of a soundness bug. 🛡️ Watch: youtu.be/PmgNiywmCDQ
1
20
2,029
exploitio retweeted
Just found trinetlayer.com one of the best platforms for security study material 🚀 Solid payloads, powerful tools, and really interesting AI labs. Worth checking out if you’re into real-world cybersecurity learning.
1
18
108
6,982
exploitio retweeted
Broken Access Control - $57,750. Changing the search parameter from "businessName" to "ssn" resulted in different behavior. I literally just guessed "ssn", wasn't even in client code. Use context, understand the app, and magic can happen! #hacking #cybersecurity
20
56
828
51,104
exploitio retweeted
Supaleak.com now has a free scanner for @supabase ! It checks for exposed keys, validates them, and flags missing RLS. If you’re using Supabase, try it and fix any leaks before they become a problem!
2
12
82
5,853
exploitio retweeted
لحظاتی از اجرای زنده‌ی موسیقی "سمفونی حماسه‌ی خرمشهر" اثر مجید انتظامی
34
350
5,135
127,980
exploitio retweeted
XSSNow - The Ultimate XSS Payload Database xssnow.in/
10
231
1,199
48,413
exploitio retweeted
25 Dec 2025
github.com/HacktronAI/skills… You are looking at 200k in WAF bypasses.
7
88
603
41,899
exploitio retweeted
🚨 We are excited to announce the launch of Agent ØDIN!🕵️‍♂️🤖 🎮 A gamified AI security CTF for learning prompt injection & jailbreaks by attacking models. No docs. No theory. Just hands-on AI exploitation. 🗒️ Blog 👉 0din.ai/blog/agent-0din ⛓️‍💥 Play now 👉 ctf.0din.ai
8
32
86
8,275
21 Dec 2025
🗃️قسمت ۸ فیلم نرم افزار اتومیشن #باگ_بانتی 🗃️ 📺ویدیو: 🔒رجیستر و ورود 🆕ایجاد برنامه باگ بانتی 🪣اتصال با S3 👇فیلم‌های بعدی در ادامه👇 #امنیت
21 Dec 2025
🗃️قسمت ۷ وضعیت نرم افزار اتومیشن #باگ_بانتی 🗃️ 📁 تا این لحظه ۱۴۶۲ فایل 🟢 قسمتهایی که روش کار شده‌: 👈 بخش api 👈 ارتباطات Kafka 👈 مدلهای پایگاه داده 👈 ارتباط با S3 👈 موارد مبتدی UI 👇در ادامه همین #رشتو فیلم UI ازش گذاشتم 👇
1
1
9
2,293
21 Dec 2025
🗃️ ساختار api نرم افزار 🗃️ 🌝قبلا لیست مدلها رو گذاشته بودم 🔀اینجا route هایی که برای api نوشتم رو با جزئیات میتونین ببینین 👇توضیحات بیشتر در ادامه👇 #باگ_بانتی #امنیت #bugbountytips
1
6
624
21 Dec 2025
🙏با تشکر🙏 🌝اینجا من ایده‌های خودم رو با شما به اشتراک میگذارم 👺ولی مطمئنن شما هم ایده‌های خوبی دارین که میتونه به هممون کمک کنه 👇اگه نظری دارین خوشحال میشم همین زیر بنویسین👇 🤳اگه هم از مطالب خوشتون اومد، به اشتراک بگذارین تا دوستای دیگه هم ببینن🤳 🍉در ضمن یلدا مبارک🍉
1
7
440
21 Dec 2025
🗃️قسمت ۷ وضعیت نرم افزار اتومیشن #باگ_بانتی 🗃️ 📁 تا این لحظه ۱۴۶۲ فایل 🟢 قسمتهایی که روش کار شده‌: 👈 بخش api 👈 ارتباطات Kafka 👈 مدلهای پایگاه داده 👈 ارتباط با S3 👈 موارد مبتدی UI 👇در ادامه همین #رشتو فیلم UI ازش گذاشتم 👇
21 Dec 2025
🗃️قسمت ۶ نرم افزار اتومیشن #باگ_بانتی🗃️ در این قسمت اومدم یک #s3 اضافه کردم برای ذخیره کردن: - نتایج اسکن - اسکرین شات - پارامترهای بدست اومده #امنیت #bugbounty #bugbountytips
1
1
34
4,664
21 Dec 2025
ویدیوها رو اینجا میتونین ببینین: x.com/exploitio/status/20028…

21 Dec 2025
🗃️قسمت ۸ فیلم نرم افزار اتومیشن #باگ_بانتی 🗃️ 📺ویدیو: 🔒رجیستر و ورود 🆕ایجاد برنامه باگ بانتی 🪣اتصال با S3 👇فیلم‌های بعدی در ادامه👇 #امنیت
10
823