ExeC IQ ??

Description
Hi everyone.
I am ExeC from great Iraq ??.

Security Researcher on HackerOne
Also, I am in the Top 1 On the Leaderboard of Iraq 2024.

In this channel, I will be sharing information to benefit you in cyber security and bug hunting.
Advertising
We recommend to visit

Community chat: https://t.me/hamster_kombat_chat_2

Twitter: x.com/hamster_kombat

YouTube: https://www.youtube.com/@HamsterKombat_Official

Bot: https://t.me/hamster_kombat_bot
Game: https://t.me/hamster_kombat_bot/

Last updated 1 month, 1 week ago

Your easy, fun crypto trading app for buying and trading any crypto on the market

Last updated 1 month ago

Turn your endless taps into a financial tool.
Join @tapswap_bot


Collaboration - @taping_Guru

Last updated 2 weeks, 3 days ago

2 months, 1 week ago
**Good working ***?******??*****

Good working ?*??***

2 months, 2 weeks ago
2 months, 2 weeks ago

*?* - Most used Tools for bug bounty with name and link of download.

- - - - - - - - - - - - - - - - - - - -

لستة اڪثر الادوات استعمالاً في اكتشاف الثغرات، مع الاسم ورابط التحميل ?**#ExeC_IQ

2 months, 2 weeks ago

- ♦️ ~~PoC~~ For Bypass OTP via response manipulation.?**

- in response replace the http code from “403 forbidden” to “200 OK”?

- - - - - - - - - - - - - - - - - - - -**- #ExeC_IQ

2 months, 2 weeks ago

- كتاب عن طُرق وحقائق واقعية عن Bug Bounty . ?**

- معلومات شاملة عن اكتشاف الثغرات وتبليغها واختيار البرنامج المناسب للفحص. ❗️

- - - - - - - - - - - - - - - - - - - -**- #ExeC_IQ

2 months, 3 weeks ago
5 months ago
***?*** **~~Challenge~~:

? ~~Challenge~~:
Try injecting the payload XSS in parameter “goal” to get XSS reflected vulnerability, should the payload show the cookies like the figure above. ( For educational purposes )*
?https://www.century21-alliance.be/fr/component/contactme/?view=contact&id=1381&popup=true&popup=true&goal=test*- - - - - - - - - - - - - - - - - - - -?️ حاول حقن كود لـ ثغرة XSS في باراميتر “goal”، حتى تحصل على الثغرة، يجب أن يكون الكود يظهر ملفات التعريف مثل الصورة اعلاه ( هذا لأغراض تعليمية فقط ) ❗️#ExeC_IQ

5 months ago
***?*** **PoC:** **After understanding the app, …

? PoC: After understanding the app, always Check the response using burpsuite, maybe has been exposed to sensitive information. ? Submitted: 2024 May 5 ? Bounty: 2024 May 7 ? Resolved: 2024 May 10✔️ **- - - - - - - - - - - - - - - - - - - -

بعد فهمك للموقع، دائماً چيك الردود يلي تجي من السيرفر، بأستعمال برب سويت او غيره، ممكن تحصل معلومات حساسة وتبلغها. ‼️**#ExeC_IQ

5 months ago

? PDF File injected with XSS payload.
Note: that was exploited with Chrome
? **- - - - - - - - - - - - - - - - - - - -

الملف المُستعمل مع بايلود XSS**

5 months ago
***?*****PoC:** **If you found a file …

?PoC: If you found a file upload function, and it allows PDF files, you can upload the file injected by code XSS. ⚠️ **- - - - - - - - - - - - - - - - - - - -

أذا وجدت خـانة رفع ملفات وكان مسموح رفع ملفات PDF، تكدر ترفع ملف محقون بـ بايلود XSS وتتم العملية بشكل طبيعي.*⚠️*#ExeC_IQ

We recommend to visit

Community chat: https://t.me/hamster_kombat_chat_2

Twitter: x.com/hamster_kombat

YouTube: https://www.youtube.com/@HamsterKombat_Official

Bot: https://t.me/hamster_kombat_bot
Game: https://t.me/hamster_kombat_bot/

Last updated 1 month, 1 week ago

Your easy, fun crypto trading app for buying and trading any crypto on the market

Last updated 1 month ago

Turn your endless taps into a financial tool.
Join @tapswap_bot


Collaboration - @taping_Guru

Last updated 2 weeks, 3 days ago