How To Fail In Bug Bounty

Поділитися
Вставка
  • Опубліковано 6 лис 2024
  • In this video i described the reasons of fail in bug bounty program . please don't do this things to avoid failing in Bug Bounty
    #bugbounty #infosec #bughunter

КОМЕНТАРІ • 128

  • @ShantanuSingh-wc4ou
    @ShantanuSingh-wc4ou 4 місяці тому +6

    I don't understand Persian but I used English subtitles to watch your video and I have to say this brother, your video is a PURE BLESSING. I wish you all the best from bottom of my heart and soul. Thank you for your hard work.🙏🙏

    • @Abdalla_Elhendawy-01001
      @Abdalla_Elhendawy-01001 4 місяці тому +2

      that's impressive to do that! you are really seeking real knowledge.
      by the way, It's Arabic, not Persian

    • @ShantanuSingh-wc4ou
      @ShantanuSingh-wc4ou 4 місяці тому +2

      ​@@Abdalla_Elhendawy-01001 Oh brother, I apologize for the misunderstanding. Thank you for your kind words and clarification. Have a wonderful day!
      Also, if you have any resources you'd be willing to share, I'd be very grateful. For your reference, I'm a beginner in Bug Bounty, having started learning about it a month ago.

    • @daoudyoussef7999
      @daoudyoussef7999  4 місяці тому +2

      Thank you so much 😀

    • @زيادساميخلف
      @زيادساميخلف Місяць тому

      ​@@ShantanuSingh-wc4ouhi pro i started like you if you can mail me to help each other i think it will be very good

  • @hamzakhaled1144
    @hamzakhaled1144 5 місяців тому +6

    سعيد جدا بفكره انك هتعمل كورس recon

  • @snowden-IT
    @snowden-IT 5 місяців тому +5

    لو سأل سال كيف تكون نعم الله على خلقة لا اجبته انها كثيره ولا تحصى وانت يا اخي داود احد هذا النعم علينا فالشكر لله على ما انعم والحمد لله على ما الهم والشكر لك منا ومن رسول الله على ما تبذل من تعليم المتعلمين وعني وعن المتابعين رحم الله والديك

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому

      متشكر جداً ربنا يخليك على ذوقك

  • @طوفانالاقصى-و8ر
    @طوفانالاقصى-و8ر 5 місяців тому +4

    راجل محترم والله العظيم ورافع راس الصعايدة فى كل مكان ربنا يبارك فيك و فى علمك

  • @RootSecurity-e7o
    @RootSecurity-e7o Місяць тому

    شرح ومعلومات مفيدة جداً انا عن نفسي بعد بشوف فيديوهاتك وشروحاتك من بعد مشيت بالخطوات الي بتقولها في اول اسبوعين في المجال جبت اربع ثغرات sqli و xssو ssrf وجبت ثغرة كريتيكال وصلت بيها لباسوورد الادمن، جذاك الله خير صراحة شروحات ممتازة ماشاء الله.

    • @daoudyoussef7999
      @daoudyoussef7999  Місяць тому

      ربنا يزيد ويبارك ويوفقك كمان وكمان

  • @_sparky1337
    @_sparky1337 5 місяців тому +1

    يا بشمهندس حضرتك ماتعرفش الفيديوهات دي بتفيدنا قد ايه واللهي بدعي لحضرتك ❤

  • @ahmedehab.67
    @ahmedehab.67 5 місяців тому +3

    فيديو رائع ومنتظرين كورس الريكون 🔥

  • @hossamemara9813
    @hossamemara9813 5 місяців тому +1

    جزاك الله خيرا يا هندسة حقيقي كلام واضح وجميل بدون تعقيدات ربنا يبارك فيك ♥

  • @guevara_w
    @guevara_w 5 місяців тому +3

    في إنتضار فيديوهات الخاصة بالrecone , مبدع وااااصل

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому +2

      إن شاء الله نبتدي فيه قريب

  • @kareem44
    @kareem44 5 місяців тому +2

    بشكرا حضرتك جدا ع كمية المعلومات القيمة
    بس كان عندى سوال
    انا اذاكر ال owasp منين

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому

      المصادر كتير جدا اكتر من انك تقدر حتى تعرف عددها كل اللي عليك هو البحث وممكن تبتدي باللابات والشرح بتاع بورت سواجر

  • @علاءالحاج-ظ4س
    @علاءالحاج-ظ4س 5 місяців тому +1

    شكرا جزيلا انت نورت لنا الطريق
    ربنا يبارك فيك

  • @hatemaliyan3933
    @hatemaliyan3933 5 місяців тому +1

    كل الاحترام على المجهود وكمية المعلومات القيمة الي محطوطه في الفيديو

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому

      متشكر جدا

    • @hatemaliyan3933
      @hatemaliyan3933 5 місяців тому

      @@daoudyoussef7999 عندك اداة تنصح فيها لفحص البورتات غير nmap و naabu ? وشكرا بجد على كل شي بتقدمه في القناة

  • @dukedud9743
    @dukedud9743 5 місяців тому +1

    شكرا جدا لحضرتك علي الفيديوهات القيمه دي

  • @JsjnJdjd
    @JsjnJdjd 5 місяців тому +1

    ربنا يباركلك يا بشمهندس .. فيديو رائع كالعاده

  • @MW7ED
    @MW7ED 5 місяців тому +2

    جزاك الله خير يا بشمهندس داوود
    عندي سؤال لحضرتك، لو انا اكتشفت Outdated version لأي tech ولقيت مثلا 5 CVE ، ابلغ الخمسة كلهم ؟ ولا بس وحدة ؟ وابلغ كل وحدة ب report مختلف ؟
    وشكرا جدا لحضرتك على العظمة يلي بتقدمها

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому

      الاول المفروض انك بس تبلغ اللي تلاقيله POC
      وممكن تضيف في اخر التقرير ان الاصدار ده مصاب بكذا وكذا لكن هي طبعا تقرير واحد

  • @minaashraf5957
    @minaashraf5957 5 місяців тому +2

    جامد ك العاده يهندسه ربنا يباركلك , عندي سؤال بس هو في كتابه ريبورت في حته الخطوات اكتبله طريقتي في اكتشاف الثغره بس ولا اقوله كمان استخدمت تولز وكدا ؟

    • @mohmino4532
      @mohmino4532 5 місяців тому

      شوف صديقي انا اقلك .. لما تكتب ريبوت انت تقوم بذكر اي شي حتى وصلت للثغرة مثلا انت وجدت احد الصاب دومين مصاب بثغرة معينة بتقول مثلا انا دائما ابدا بالدوركين فوجدت بعض الصاب دومين جمعت الصاب دومين باداة كذا او انك برمجت سكريب كذا .. وبعد فلترهم وجدت صاب دومين مثير للاهتمام فدخلت عليه فوجدت انه مبرمج بلغة كذا وبعد عمل كراولين وجدة اندبونت مع بارامتر توحي بانو هناك sql injection فبعد محاولات كثيرة وجدت ان الاند بونت او البارمتر مصاب بثغرة sql i من خلال البايلود المعين .. وعادي جدا لما تقولو انك حاولت يدويا وما عرفت تستغل الثغرة لكن بعد استعمال اداة sqlmap قامت بجلب قاعدة البايانات .. الخ الخلاصة انك تخلي الريبورت الخاص بك المراحل الفعلية لي قمت بها حتى تسهل على الفريق فهم مكان الثغرة وكيف تمت عملية استغلال الثغرة .. ولما يكون الريبورت الخاص بك وافي ممكن يعطوك بونيس . ان شاء الله وصلتلك الفكرة

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому +1

      لا مش لازم تكتب التوولز الا لو فيه اعدادات معينة لاعادة انتاج الثغرة مش موجودة غير في التوول دي

  • @_0x01m
    @_0x01m 5 місяців тому +1

    جزاك الله خيرا والله يستمتع في فيديوهات قناتك

  • @ahmedashraf-yv1ix
    @ahmedashraf-yv1ix 5 місяців тому +1

    ربنا يكتر من امثالك وينفع الناس بعلمك ❤️❤️

  • @AhmedRabie-vf3wu
    @AhmedRabie-vf3wu 5 місяців тому +1

    جزاك الله خير يا بشمهندس يا ريت تعملناا كورس الريكون ده

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому

      إن شاء الله نبتدي فيه قريب

  • @mohammedhassan8252
    @mohammedhassan8252 5 місяців тому +1

    شكرا علي مجهودك وجزاك الله خيرا ❤

  • @BEESCO-BB
    @BEESCO-BB 5 місяців тому +2

    السلام عليكم
    يهندسه لو الواحد الحمد لله مش بيحبط وي هو مستمتع بالموضوع لاكن بيجي وقت وي بقول البروجرم الي انا شغال عليه بقالو اكتر من سنتين مثلا علي هاكر وان في اكتر من 5 الف شخص كانو بيهانتو عليه ده بالميت اكيد عددهم اكتر فهل انا هعرف اجيب ثغره في موقع كان بيهانت عليه العدد دا كلو اكيد لو في ثغرات هما اكتشفوها قبلي ف الواحد بيحبط شويه

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому

      ما هو الموقع في خلال السنتين دول مش ثابت وفيه تغيير للكود بصفة مستمرة ومع كل تغيير في احتمالية وجود ثغرات جديدة والموضوع في الاول والاخر رزق انت تسعى وتعمل اللي عليك والباقي ده بتاع ربنا
      وعلى فكرة بروجرام زي ياهو واحد من اقدم البرامج على هاكرون من سنة 2014
      ولسه بيطلع فيه ثغرات كريتيكال لغاية دلوقتي

  • @seifali5938
    @seifali5938 5 місяців тому +2

    فيديو حلو جدااا وياريت تعمل فيديو ال recon

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому +1

      كورس كامل مش فيديو ان شاء الله لانه لو فيديو واحد هيعدي تلات اربع ساعات ومفيش صحة اسجل كل ده مرة واحدة

  • @moamedgamal
    @moamedgamal 5 місяців тому +1

    بارك الله فيك

  • @youssef-kz3yn
    @youssef-kz3yn 5 місяців тому +1

    طب يهندسة دلوقت انا مش قادر استوعب فكرة ال check list يعني انا بدخل علي السبدومين بحاول افهم فكرتة و علي حسب البلقيه بجرب الثغرات الاعرفها هل كده انا غلط و ازاي انظم افكاري اكتر يريت تتكلم عن النقطة دة اكتر و شكرا لحضرتك

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому

      حاضر في فيديوهات مستقبلية هنتكلم عنها

  • @diobrando-el1zf
    @diobrando-el1zf 4 місяці тому

    كفيت ووفيت الف شكر ياهندسة

  • @OmarMohamed-zl7tk
    @OmarMohamed-zl7tk 5 місяців тому +1

    جزاك الله الخير الفيديو افدني ❤❤

  • @mohammedalimedo5632
    @mohammedalimedo5632 5 місяців тому +1

    محتوى رائع استمر يابشمهندس

  • @0xmekky
    @0xmekky 5 місяців тому +1

    الله ينور عليك يهندسه والله

  • @Habou-f4p
    @Habou-f4p 5 місяців тому +1

    جزاك الله خيرا

  • @علاءالحاج-ظ4س
    @علاءالحاج-ظ4س 5 місяців тому +1

    معليش عندي سؤال . عندي بروجرام فيه سبدومين كثيره اوي alive subdomain > 12000
    انا كيف ابدأ اهاك على كل سبدومسن من وين ابدأ هل لازم امشي على كل واحد فيهم مانول او ايه اعمل .. شكرا لك

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому

      في كورس الريكون إن شاء الله هنتكلم عن النقطة دي تفصيلا

  • @omarsamy122
    @omarsamy122 5 місяців тому +1

    يا هندسه هو الثغرات عددهم ١٠ فقط ؟ ال owasp 10 ? و الباقي بيندرج تحتهم ولا هما كتير ؟

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому +1

      لا دول الثغرات الاكثر تكرارا بنسميهم top ten
      لكن فيه انواع كتير وكمان ترتيب العشرة دول من سنة لسنة بيختلفوا فيه حاجات بتزيد وفيه حاجات بتتحذف وفيه حاجات ترتيبها بيتغير

    • @omarsamy122
      @omarsamy122 5 місяців тому

      @@daoudyoussef7999 طيب يعني بعد ما ادرس العشرة دول اروح ادرس الباقي كله ادور عليه و ادرسه ؟ افضل ولا ملهمش لازمه و مبنلقهومش

  • @BEESCO-BB
    @BEESCO-BB 5 місяців тому +2

    السلام عليكم
    يهندسه لو لقيت ثغره cors في صفحه تسجيل الدخول هل كده ينفع ابلغ ولا لأ؟

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому +1

      انا معرفش ايه النوع الداتا الموجودة في الصفحة بس عموما لو مفيش داتا حساسة تقدر تسربها يبقى متبلغهاش

  • @khaledmhmoudshabaan7942
    @khaledmhmoudshabaan7942 4 місяці тому

    اتمني حضرتك ترد
    حضرتك قولت في النقطة التانية أنه علي الاقل تبا عارف owasp top 10
    لحضرتك ممكن ترشح كورس لاممهم
    او حتي تقولي اسم 10 ثغرات دول وانا ادور

    • @daoudyoussef7999
      @daoudyoussef7999  4 місяці тому +1

      اعمل بحث الاول عن ايه هما التوب تين بتوع اخر سنة ودور عليهم واحدة واحدة واتعلمهم لان مفيش كورس لاممهم كلهم

    • @khaledmhmoudshabaan7942
      @khaledmhmoudshabaan7942 4 місяці тому

      ​@@daoudyoussef7999مهو التوب عبارة عن ريسك مش ثغرة فممكن الريسك الواحد زي injection يدخل تحتيه ثغرات كتيرة.
      فحضرتك قصدك كده ولا انا مفهمتش

  • @rm-ov4qk
    @rm-ov4qk 5 місяців тому +1

    الله يعطيك العافية😍😍😍

  • @abuhadid6258
    @abuhadid6258 5 місяців тому +1

    كنت حابب اتعلم ثغرات تانية غير لي في owasp top 10 ايه المصادر الي اقدر اتعلم منها

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому +1

      اي ثغرة عايز تتعلمها اكتب في جوجل وهو هيجيبلك بدل المصدر عشرة وممكن لو انت من النوع اللي بيحب الكتب تقرا كتاب هيكون افضل كمان

    • @abuhadid6258
      @abuhadid6258 5 місяців тому

      @@daoudyoussef7999 انا قصدي تلوقتي لما دخلت علي بورت اسويجر هو شارح ثغرات كتير مش موجود في owasp
      هو ده قصدي يعني اعرف اسماء الثغرات التانيه علشان اتعلمها ومبقاش محدود في الثغرات عايز اتعلم كل علشان مفيش حاجه اعديها

  • @juliendimna
    @juliendimna 5 місяців тому +1

    هل اختبار الاختراق و اكتشاف التغرات متقاربين في مجال الامن المعلوماتي بشكل كبير من ناحية الدراسة يعني ادا درست اختبار اختراق سأتعامل مع اكتشاف التغرات و انا فاهم و العكس صحيح ???

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому +1

      اه من حيث الثغرات وطريقة اكتشافها هما واحد طبعا

  • @ShantanuSingh-wc4ou
    @ShantanuSingh-wc4ou 4 місяці тому

    I'm new to bug bounty hunting and I'm looking for some guidance. Would you be able to recommend any resources or communities where I can learn more?
    Also, if you are on Social Media, please let me know I would love to connect with you.

  • @omarashraf5516
    @omarashraf5516 5 місяців тому +2

    النقطة الرابعة دي فعلا تعبتني نفسيا

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому +1

      طبيعة النفس البشرية لكن لما تفهم الاسباب هتلاقي نفسك ارتاحت

  • @ibrahimseyam1621
    @ibrahimseyam1621 5 місяців тому +1

    السلام عليكم اخوي داود عندي مشكلة في اختيار البرنامج لانو انا اعتمادي على الثغرات logic مشكلتي ان كل البرامج الي تيجي خاص عندي بنوك و فنادق والخ اشياء مستحيل استخدم كل function الموجودة فيها لانو البنوك لازم اسجل في بطاقة و الفنادق لازم احجز غرفة مثلا هل عندك حل وشكرا

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому +1

      عندي نفس المشكلة في ان مش باعرف اعمل اكاونت اصلا في بعض البنوك بسبب انها بتشترط انك تكون من نفس البلد ببساطة باعمل اختبار اختراق للحاجات اللي مش محتاجة authentication
      وباسيبه واشوف بروجرام تاني

  • @whitex9664
    @whitex9664 3 місяці тому

    استاذة من فضلك افهمني انا مش أقلل ادب معاك حاشا بس هل يمكنك تتأكد من فيديو رود ماب لأنو متطلبات لذكرتها حسيتها قليلة ؟

    • @daoudyoussef7999
      @daoudyoussef7999  3 місяці тому +1

      خلاص سيبه وشوف حد تاني بيدي رودماب اكبر

  • @AhmedShaat-x3h
    @AhmedShaat-x3h 5 місяців тому +2

    هو حضرتك بتسخدم توزيعة ايه ؟

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому

      باستعمل كذا حاجة ويندوز - اوبونتو - كالي - مينت - تيل - ديبيان

    • @AhmedShaat-x3h
      @AhmedShaat-x3h 5 місяців тому

      @@daoudyoussef7999 طيب لو انا لسه في البداية استعمل ايه جربت انزل كالي بس حاسس انها تقيلة علي الجهاز؟

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому

      @@AhmedShaat-x3h لو امكانيات الجهاز قليلة استعمل مينت او اوبونتو

    • @blackshell4286
      @blackshell4286 5 місяців тому

      ي user مش مهم توزيعة . فكره هي تفهم كيف تقوم باختبار اختراق . حت على ويندوز يمكنك تنزيل ادوات اختبار اختراق على ويندوز
      نزل Terminus - an open source windows terminal emulator
      أو استعمل cmd اذا كنت تجيد استعمال أوامر ويندوز .
      بتوفيق

    • @mohmino4532
      @mohmino4532 5 місяців тому

      @@AhmedShaat-x3h نزل WSL عبارة عن ترمنال تستطيع من خلالها عمل اي شيء تريده وهي خفيفة جدا
      تثبت لغة الGO و Python ونصب الاداوة لي انتا عايزها وخلص انحلت المشكلة
      ضع في اليوتوب install WSL وراح تجد الا الفديوها عاملين نفس الموضوع

  • @wissamabdalhamed5007
    @wissamabdalhamed5007 5 місяців тому +1

    مرحبا ياغالي , عندي سؤال هل استعلمت vps من قبل في بق باونتي , ادا استعملت vps من اي شركة ؟

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому +1

      اه باستعمل من كونتابو اسعارهم ممتازة مقارنة بالتانيين وكمان الاداء ثابت الى حد ما

    • @علاءالحاج-ظ4س
      @علاءالحاج-ظ4س 5 місяців тому +1

      طيب و ال free vps زي segfault

    • @zine-el-abidine
      @zine-el-abidine 5 місяців тому +1

      ماهي استعمالات vps

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому

      @@علاءالحاج-ظ4س لاماستعملتهوش

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому

      @@zine-el-abidine ريكون او انك تاوتوميت اي حاجة عايزها تشتغل وانت نايم

  • @huzaifamuhammad8044
    @huzaifamuhammad8044 5 місяців тому +1

    Dear bro, I wish your channel all the best.
    I see some cool videos in your channel, hopefully I am going to enjoy them

  • @atlas4101
    @atlas4101 4 місяці тому

    حاب ابدأ اشتغل ببرنامج السكوب بتاعه يشمل مواقع كثيرة، واسع جدا، لكن متردد لأنه موجود من 2017 والريبورتس اللي عليه كثيرة

    • @daoudyoussef7999
      @daoudyoussef7999  3 місяці тому

      لا عادي أنا لسه جايب ثغرة في بروجرام من ٢٠١٥

  • @mohammaddamas844
    @mohammaddamas844 4 місяці тому

    اعمللنا كورس ريكون الله يوفقك

  • @ammarabdelkaramabdelhalima5589
    @ammarabdelkaramabdelhalima5589 22 дні тому

    ممكن اتواصل مع حضرتك ازاي انا متشرف بحضرتك انا من سوهاج

  • @aymen5780
    @aymen5780 5 місяців тому +1

    استمر، تحية لك من المغرب

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому

      اهلا بناس المغرب الشقيقة وتحية لكم من مصر

  • @omarabdul-shafy
    @omarabdul-shafy 5 місяців тому +1

    نصايح من حد فاهم هو بيقول ايه ❣❣

  • @Sakuraigi
    @Sakuraigi 4 місяці тому +1

    ممكن فيديو اختار البروجرام ازاي

    • @daoudyoussef7999
      @daoudyoussef7999  4 місяці тому

      ua-cam.com/video/lF0dXtILpp8/v-deo.html

    • @Sakuraigi
      @Sakuraigi 4 місяці тому

      @@daoudyoussef7999 الف شكر

  • @KaraMerzouk-eg3xn
    @KaraMerzouk-eg3xn 5 місяців тому +1

    👌👌👌💪

  • @BCH456
    @BCH456 5 місяців тому +1

    رائع محتواك استمر ❤

  • @abubakrmahdi1307
    @abubakrmahdi1307 5 місяців тому +1

    Keep going ❤❤

  • @TalbAhmed-kx1yp
    @TalbAhmed-kx1yp 5 місяців тому +1

    استمر❤

  • @SamerBsher
    @SamerBsher 5 місяців тому

    بشمهندس انا من اسوان كنت عاوز اتواصل مع حضرتك

  • @abdelrahmanibrahim99
    @abdelrahmanibrahim99 5 місяців тому +1

    لو سمحت فين فيديو الاندرويد ؟

  • @fadygamal4247
    @fadygamal4247 5 місяців тому +1

    طب لو واحد مبتدئ بيستخدم reconftw علي vdp فيها مشكلة ولا تمام
    هل اقدر اتواصل مع حضرتك علي فيسبوك لو محتاج مساعدة

    • @daoudyoussef7999
      @daoudyoussef7999  5 місяців тому

      لو مش عارف تعمل توول بنفسك يبقى على الاقل شوف التوول مكتوب فيها ايه وحاول تفهمه علشان تكون فاهم هي بتعمل ايه
      بالنسبة للسؤال التاني جوجل اسرع واشطر مني ومن اي حد بكتير وعود نفسك على مهارة البحث هتفرق معاك كتير

    • @fadygamal4247
      @fadygamal4247 5 місяців тому

      @@daoudyoussef7999 انا فاهم كويس هي بتعمل ايه وبتشتغل ازاي واقدر اعمل زيها عادي بس عاوز افهم ليه تعيد اختراع حاجة هي موجودة بالفعل