VAPT | Bug Bounty Hunter | CTF Player | eJPTv2 | eWPTv2 | eCPPTv3 | eWPTXv3 | eMAPT | C-APIPen | PT1 | @_PwnSec_ | @CipherSaudi

Joined June 2023
87 Photos and videos
Fahad retweeted
Learned it at 15. Exploited it by 25. From writing my first Laravel code as a teenager to landing a CVE in the framework years later, this one feels personal.
3
7
43
5,670
Fahad retweeted
عيد أضحى مبارك💜 أيامٌ مليئة بالفرح وقلوب عامرة بالمحبة، نسأل الله بأن يديم علينا وعليكم الصحة والسعادة.
1
1
4
303
Fahad retweeted
Update Unifi OS guys 🚨 CVE-2026-34909 This one is special. I received my highest bounty so far: $30,500 for a Critical CVSS 10.0 vulnerability in UniFi OS Servers. الثغرة حرجة ,الـ write-up راح ننزله قريبًا على @CatchifySA بإذن الله 🔥 Advisory: community.ui.com/releases/Se…
27
39
351
32,907
Fahad retweeted
في #اليوم_العالمي_للاتصالات_ومجتمع_المعلومات نجدد إيماننا بأن الاتصال الفعّال والتقنية المتقدمة هما أساس التطور ومحرك رئيسي لصناعة الفرص وتعزيز جودة الحياة. نسعى باستمرار إلى تبني أحدث الحلول الرقمية والمساهمة في بناء مجتمع معلوماتي أكثر تطورًا واستدامة لمواكبة تغيرات المستقبل🌍 On #World_Telecommunication_And_Information_Society_Day, we reaffirm our belief that effective communication and advanced technology are the foundation of progress and a key driver for creating opportunities and enhancing quality of life. We continuously strive to adopt the latest digital solutions and contribute to building a more advanced and sustainable information society that keeps pace with the changes of the future🌍 #Ciphe
1
2
353
Fahad retweeted
في نقطة بخصوص الذكاء الاصطناعي ما أعرف متى البعض يستوعبها: اكثر شخص يعرف يتعامل ويستفيد من الـAI في الطب هو الطبيب. اكثر شخص يعرف يتعامل ويستفيد من الـAI في القانون هو المحامي. ونفس الوضع ينطبق على تخصصات السايبر 🙂. سالفة انه راح يقضي على الهكرز والسوك غير واقعيه.
4
4
37
4,345
Fahad retweeted
🏆 فخورون بحصول سايڤر على جائزة التميز في #المحتوى_المحلي للمنشآت الصغيرة والمتوسطة (قطاع خدمات الاتصالات وتقنية المعلومات) ضمن محور القطاع الخاص تهانينا لفريق العمل على هذا الإنجاز في النسخة الرابعة من #جائزة_المحتوى_المحلي 🇸🇦
4
5
53,860
Apr 26
👏👏👏
THAWD CTF has officially concluded! 🏆 Congratulations to our top three champions! Thank you to every player who participated. Your skills and dedication made this one to remember. The challenges are still live, keep sharpening your skills at ctf.thawd.com.sa 🔐
1
367
Fahad retweeted
للعام الثالث على التوالي! 🎉 فخورون بفوزنا بجائزة Deloitte Technology Fast 50 كواحدة من أسرع شركات الأمن السيبراني نمواً في الشرق الأوسط وقبرص 2025 شكراً لعملائنا وشركائنا على ثقتهم 💙 معاً نحو مستقبل رقمي أكثر أماناً 🔐 @Deloitte #سايفر #الأمن_السيبراني #ديلوت
3
10
29,831
Fahad retweeted
الحمدلله اكتشفت عدة ثغرات High & Critical في شركات عالمية في BugCrowd Recently, I have been active on Bugcrowd, found many Highs and Crits, and hopefully, more to come!
26
6
328
9,405
Fahad retweeted

5
48
307
22,135
Fahad retweeted
كل يوم تنزل عشرات الابحاث والتقارير في مجال التحقيق الرقمي واستجابة الحوادث, المشكلة ان المحتوى المهم يضيع وسط العدد الكبير من الابحاث والتقارير, بنيت هالمشروع عشان يحل المشكلة, يراقب مئات المصادر بشكل دوري ويلخصها لك ويوصلك اللي يستاهل وقتك بشكل جاهز.
Hundreds of cybersecurity blogs, research reports, and advisories published every day. No one has time to read them all. And the one report that matters? It's buried somewhere in the noise. That's why DFIR Radar exists. We monitor the cybersecurity landscape around the clock. Every article is evaluated for DFIR relevance. Only what's genuinely useful makes it through. The rest never reaches your feed. This feed is the result of that process. Every article is sourced, evaluated, and published only if it meets the standard. If you find something we missed, our Discord community lets you contribute directly. Discord community: discord.gg/rHkqgs53bF Built by a practitioner who needed this to exist. Follow once. Stay informed forever. #DFIR_Radar
1
16
252
33,581
Mar 19
كل عام وأنتم بخير ❤️
9
222
Fahad retweeted
نهنئكم بـ #عيد_الفطر المبارك أعاده الله عليكم بالخير والبركة💜 !Wishing you a joyful and blessed Eid May this special occasion bring happiness and meaningful moments to you and your loved ones💜 #Cipher #EidMubarak Show translation
2
2
629
Fahad retweeted

42
44
439
40,646
Fahad retweeted
مشروع جديد دربت ai يتحكم بالدرون و يخلية يضرب الهدف حتى لو فيه jamming, و جربتة على لعبة drone sim و كان يتحكم بالدرون بازرار الكيبورد... باقي التفاصيل تحت
9
8
244
22,350
Mar 10
الحمدلله 🙏 المركز الخامس في تحدي طويق الرمضاني ، تشكر جهودكم @TWQChallenges القادم أفضل باذن الله.
كنتم قدّ التحديّ! وإبداعكم أقوى، في تحدي طويق الرمضاني👏🏻
8
714
Fahad retweeted
Psycho CTF challenge 😵‍💫 Real attack I already faced in real world ctfing.net:3000 Enjoy ❤️
3
3
17
4,361
Fahad retweeted
من العوجا بدينا… وعلى العهد سرنا وبالعز بقينا 🇸🇦 #Cipher #يوم_التأسيس #يوم_بدينا #Founding_day
2
1
730
Fahad retweeted
3 Bugs = 7K SAR مساكم الله بالخير جميعا, بتكلم اليوم عن 3 ثغرات قدرت اكشتفها في احد البرامج 1. Unauthenticated Access to Admin Dashboard Leads to Exposure of 16k Customers Chatbot Messages بداية الفحص لاحظت ان الدومين كان كبير جدا وبعد التدقيق اكثر اكتشفت انه Backend لأكثر من Product واللي جذبني اكثر هو app بأسم chatbot-admin طيب هل يمديني ادخل بشكل طبيعي ؟ حاولت ادخل للURL بشكل طبيعي https://www.REDACTED[.]com/chatbot-admin راح يسوي Redirect لصفحة Oauth لكن شفت شيء غريب في الBurp History الReq كان يعطيني JWT Token, طيب ايش تقصد يا راكان ؟ الbackend يعطيني access طبيعي لانه يعتمد بشكل كامل على الOauth. طيب لو ما ارسل الreq الخاص بالOauth وش راح يصير ؟ فعلا هذا اللي جربته لو نلاحظ الrequest الاول هو الOauth والreq الثاني يخص الapp نفسه, طيب خلينا نوقف الاول ونرسل الثاني. بالفعل قدرت اوصل للAdmin Panel !
14
20
275
14,540
Fahad retweeted
منصة Catchify تربط اختبار الاختراق مباشرةً ببيئة التطوير عبر تكاملات مع Jira و CI/CD، لتتحول الثغرات من اكتشاف إلى إصلاح وإعادة اختبار ضمن مسار عمل واحد واضح. Catchify’s platform connects penetration testing directly to engineering environments through Jira and CI/CD integrations, turning vulnerabilities into a clear, structured remediation workflow #Catchify #DevSecOps #Cybersecurity
6
34
9,917