How could I bypass WAF and Got +20 Stored XSS | BugBounty 2024

Поділитися
Вставка
  • Опубліковано 29 лис 2024

КОМЕНТАРІ • 108

  • @KaremElsqary
    @KaremElsqary  9 місяців тому +24

    انا برئ من الاعلانات علي الفيديو ، حاولت كتير اشيلها ونا قافلها من الحساب وبتظهر بردو ، لو حد يعرف طريقه يقولي جزاه الله خيرا

    • @ge0x1
      @ge0x1 5 місяців тому

      عادي ياخي اذا فيها نفع الك حطها و استفيد مثل ما نحن نستفاد من فيديوهاتك

    • @KaremElsqary
      @KaremElsqary  Місяць тому +3

      @@ge0x1 معظم الاعلانات فيها تبرج وموسيقي فهذا مال حرام لا يجوز الانتفاع به

    • @law6zx7
      @law6zx7 21 день тому

      @@KaremElsqary الله يبارك فيك

  • @seifali5938
    @seifali5938 9 місяців тому +3

    عاش استمر + انا جيت اشوف القناه لقيت ان ده الفيديو الوحيد اللي عن Bug Hunting و اتمني تعمل فيديوها زي دي نفس النوع بالظبط اللي علي تارجيت حقيقي لان ده الحاجه اللي المجال مفتقدها ف هتعمل فرق جامد😍

    • @KaremElsqary
      @KaremElsqary  9 місяців тому

      ربنا يبارك فيك يارب , ان شاء الله هنزل فيديوهات تانيه

    • @seifali5938
      @seifali5938 9 місяців тому

      ربنا يوفقك يارب@@KaremElsqary

  • @mohammaddamas844
    @mohammaddamas844 5 місяців тому +2

    الله يسلم ايديك ، شرحك بجنن وبلمختصر المفيد ،
    كمل بالله عليك ما توقف

    • @KaremElsqary
      @KaremElsqary  5 місяців тому

      @@mohammaddamas844 الله يكرمك دا من حسن ظنك ، ان شاء الله هحاول منوقفش بس شغلي ومزاكرتي بيصعبوا الموضوع خصوصا ان الفيديو محتاج تحضير ومحتاج مونتاج

    • @mohammaddamas844
      @mohammaddamas844 5 місяців тому

      @@KaremElsqary
      الله يعطيك العافية يارب ، ويهون عليك يارب

  • @faressaad3758
    @faressaad3758 Місяць тому

    عاش يهندسة والله كمل في النوع ده من الفيديوهات وربنا يباركلك ❤️

  • @testtest-e7g
    @testtest-e7g 9 місяців тому +1

    الفديوو رائع جداا وبيشرح تفاصيل محدش بيشرحها ربنا يكرمك ونتمني تعمل فديوهات كتير من النوع دة

    • @KaremElsqary
      @KaremElsqary  9 місяців тому +1

      الله يكرمك , ان شاء الله في فيديو بفكره مختلفه الفتره الجايه

    • @testtest-e7g
      @testtest-e7g 8 місяців тому

      @@KaremElsqary بالتوفيق ان شاء الله

  • @youssefashraf3453
    @youssefashraf3453 9 місяців тому

    والله الفيديو جامد ياريت تعمل فيديوهات زي دي اكتر

    • @KaremElsqary
      @KaremElsqary  9 місяців тому

      الله يكرمك , ان شاء الله

  • @omargaber5991
    @omargaber5991 9 місяців тому

    شرح جامد ربنا يباركلك يا هندسة ❤️

    • @KaremElsqary
      @KaremElsqary  9 місяців тому

      الله يبارك فيك ياصديقي

  • @2-minutecraftsdz430
    @2-minutecraftsdz430 7 місяців тому

    فنان مشألله عليك ارجوك لا تبخلنا بمزيد من شروحاتك يا ربت تكون على موقع حقيقيا مع شرحك جميل أكيد ترسخ معلوما و عيدك مبروك ان شاء الله ❤

    • @KaremElsqary
      @KaremElsqary  7 місяців тому +1

      الله يكرمك يارب وشكرا علي كلامك الجميل , ان شاء الله قريب نرجع نسجل تاني

    • @2-minutecraftsdz430
      @2-minutecraftsdz430 7 місяців тому

      @@KaremElsqary العفو أخي بتوفيق ان شاء الله

  • @0xbaz00ka
    @0xbaz00ka 8 місяців тому

    جزاك الله خيرا يا هندسه بالتوفيق

    • @KaremElsqary
      @KaremElsqary  8 місяців тому +1

      اللهم امين يارب واياكم

  • @_sparky1337
    @_sparky1337 5 місяців тому

    بارك الله فيك يا اخوي اتمنا منك الاستمرار في تنزيل الفيديوهات

    • @KaremElsqary
      @KaremElsqary  5 місяців тому +1

      @@_sparky1337 اللهم امين واياك ، ان شاء الله ان قدر الله لنا ذالك .

  • @salahalgarhy3334
    @salahalgarhy3334 8 місяців тому

    اللهم بارك ربنا يزيدك يا هندسه استفدت كتير والله

    • @KaremElsqary
      @KaremElsqary  8 місяців тому

      اللهم امين يارب واياكم

  • @zoma0x01
    @zoma0x01 8 місяців тому

    اللهم بارك نفع الله بك يا أخي

    • @KaremElsqary
      @KaremElsqary  8 місяців тому

      اللهم امين واياكم ياحبيبي

  • @صالحالشنقيطي-ل2ع
    @صالحالشنقيطي-ل2ع 8 місяців тому

    بارك الله فيك أخي وشكرا ليك على الشرح رائع ❤❤

    • @KaremElsqary
      @KaremElsqary  8 місяців тому

      اللهم امين يارب واياكم ❤❤

  • @ali-barznji
    @ali-barznji 7 місяців тому

    Omg that really good vedio about xss keep going bro ❤

  • @Good-day2025
    @Good-day2025 4 місяці тому

    شكرا علي الشرح يا بشمهندس

    • @KaremElsqary
      @KaremElsqary  4 місяці тому +1

      العفو الشكر لله وحده

  • @omarnasser1615
    @omarnasser1615 9 місяців тому

    انت ابن حلال يا كريم بالتوفيق

    • @KaremElsqary
      @KaremElsqary  9 місяців тому +1

      الله يكرمك , ربنا يوفقنا جميعا يارب ❤

  • @mustafaatheer3738
    @mustafaatheer3738 5 місяців тому

    جزاك الله خير شرحك جميل استمر

  • @CaptinSHArky
    @CaptinSHArky 2 місяці тому

    الله يسلمك يارب ❤❤❤❤

  • @AbdelrahmanAwad-kd5le
    @AbdelrahmanAwad-kd5le 9 місяців тому

    تسلم ياهندسة

  • @TheQuran-edits
    @TheQuran-edits 9 місяців тому +1

    طيب با هندسه لو عايز اخد سورس كود موقع واجرب عليه يعني اكني الي الي عامل هوست بتتعمل ازاي

    • @KaremElsqary
      @KaremElsqary  9 місяців тому

      في برامج كتير بتقدملك فعلا السورس كود , لما تدخل علي هكر وان اختار source code من تصنيف

  • @تريند-ي7ك
    @تريند-ي7ك 5 місяців тому

    جزاك الله خير شرح ممتاز جدا

    • @KaremElsqary
      @KaremElsqary  5 місяців тому

      اللهم امين ولك بالمثل

  • @ramadanragab-wm3dr
    @ramadanragab-wm3dr 7 місяців тому

    ما شاء الله عليك استمر ❤

  • @iq_rasco
    @iq_rasco 6 місяців тому

    عاشت ايدك اعمل محتوى اكثر عن bypass waf

  • @eslamelsobky6012
    @eslamelsobky6012 9 місяців тому

    Good explanation keep it up

  • @MrJini
    @MrJini 2 місяці тому

    شكرا لك افدتنا

    • @KaremElsqary
      @KaremElsqary  2 місяці тому +1

      العفو ياصديقي الشكر لله , الحمدلله انك استفدت ودا شي يحمسني اني ارجع اعمل فيديوهات من دي تاني ان شاء الله

    • @MrJini
      @MrJini 2 місяці тому

      @@KaremElsqary اتمنى تعمل ميثدلوجي باغ هانت علا سكوب صغير مفتوح علا هاكر وان

  • @ferasalfarsi897
    @ferasalfarsi897 9 місяців тому

    جزاك الله خير

    • @KaremElsqary
      @KaremElsqary  9 місяців тому

      اللهم امين يارب واياكم

  • @mg.staion6926
    @mg.staion6926 9 місяців тому +1

    برافو ❤ اتمنى تستمر❤

    • @KaremElsqary
      @KaremElsqary  9 місяців тому +1

      الله يكرمك , ان شاء الله نستمر ونقدر نساعد , ربنا يرزقنا العلم اللي نقدر نفيد ونستفيد بيه يارب

  • @ahmedmamdouh279
    @ahmedmamdouh279 9 місяців тому

    عااش

  • @physics5743
    @physics5743 9 місяців тому

    جااامد ربنا يبارك ❤️❤️

  • @h0tak88r
    @h0tak88r 9 місяців тому

    Wow , It's Just AMAZING

  • @MohammedEmad-hl5sh
    @MohammedEmad-hl5sh 8 місяців тому

    عاش

  • @ahmadalrawi93
    @ahmadalrawi93 9 місяців тому

    ❣💯

  • @mohamed16791
    @mohamed16791 8 місяців тому

    لو بيعمل encoding لل tags
    معني كدة أن مستحيل يكون فيه XSS ؟
    و لو مش مستحيل اي طرق ممكن تعدي ال encoding و تجيب XSS ؟

    • @KaremElsqary
      @KaremElsqary  8 місяців тому +1

      مش مستحيل بس غالبا بنسبه فوق ال 90 في الميه مفيش بيباس ولا اي حاجه بس ممكن تجرب urlencode او تعمل دبل انكودينج او تريبل حسب الموقع , لو مفيش حاجه ظبطت من دول متضيعش وقت اكتر من كدا علشان غالبا مش هتكون مصاب

    • @zyyz-xh6ii
      @zyyz-xh6ii 4 місяці тому

      التاق تعني ?

  • @maroineyoucefi8392
    @maroineyoucefi8392 9 місяців тому

    King❤

  • @mnageh-bo1mm
    @mnageh-bo1mm 8 місяців тому

    هما كده اكتر م واحده بيتحسبوا ثغره واحده؟

    • @KaremElsqary
      @KaremElsqary  8 місяців тому +1

      لا اتنين , مش دايما هيتحسبوا اتنين ومش دايما واحده بترجع للشركه والكود المسئول عن كل براميتر .

  • @Voiceee-ix8zn
    @Voiceee-ix8zn 4 місяці тому

    alert("1")

  • @mango8461
    @mango8461 5 місяців тому

    يا برو انا التارجت عندي ما يشفر ولا يسوي اي شي يعني تقدر تكتب البايلود الي في بالك لكن لمن ينحفض بالسورس كود ما ينطبع بالصفحه فوق او بمعنى اخر ما يسوي alert تنصحني احاول اتخطاه لو ادور تارجت ثاني (:

    • @KaremElsqary
      @KaremElsqary  5 місяців тому

      @@mango8461 اي حاول فيه اكتر بتوصل ، حط بايلود واتصفح الموقع اكيد بيتعمله execute في مكان ، لو حاولت ومعرفتش توصل كلمني علي الجيميل بتاعي وابعتلي وهساعدك ان شاء الله

    • @mango8461
      @mango8461 5 місяців тому

      @@KaremElsqary حبيبي ربنا يكرمك انا صار عندي شيئ غريب و انا احاول اجرب بايلودات عديده اثناء ما اجرب واحد منهم انطبع و طلعلي alert فوق بالصفحه فرحت صراحه هههه لكن لمن رجعت اصور الاكسبلويت رجعت حطيت نفس البايلود ما سوى alert و رجعت جربته عدة مرات نفس الشي ما يسوي اليرت اول مره يواجهني شيئ مثل هذا هل عندك تجربه سابقه مع هذا الشي و يا ريت تكتبلي جميلك لحتى لتواصل معك

  • @19whoami19
    @19whoami19 9 місяців тому

    موفق يا غالي ❤️❤️

  • @YE_Muslim
    @YE_Muslim 9 місяців тому

    ياغالي شو رايك تعمل كورس للاختراق

    • @KaremElsqary
      @KaremElsqary  9 місяців тому +1

      لست اهل علم علشان اقدر اشيل مسئوليه كبيره زي دي , احنا هنحاول نساعد علي قد علمنا ان شاء الله وربنا يرزقنا العلم جميعا اللي نقدر نساعد بيه الناس يارب

  • @khalidloda8305
    @khalidloda8305 9 місяців тому

    ❤❤❤❤❤❤❤❤

  • @Voiceee-ix8zn
    @Voiceee-ix8zn 4 місяці тому

    alert("1")

  • @abdullahcoder999
    @abdullahcoder999 2 місяці тому

    عالمي

  • @syeddaniyal1273
    @syeddaniyal1273 2 місяці тому

    Looks very detailed explanation but sadly i cant understand your languange, would've loved if it was in English. Still appreciate your video!

    • @KaremElsqary
      @KaremElsqary  2 місяці тому

      Thank you for your kind words. While the English content on UA-cam is quite extensive, there is a noticeable lack of Arabic content. However, there might be some English videos available in the future.

    • @syeddaniyal1273
      @syeddaniyal1273 2 місяці тому

      @@KaremElsqary This totally makes sense, keep up the good work brother, have a good day and keep sharing the quality information with the community. Assalamoalaikum

  • @saw-q1w
    @saw-q1w 5 місяців тому

    ممكن تنزل شرح زاي نبلغ عن ثغرة

    • @KaremElsqary
      @KaremElsqary  5 місяців тому

      موجود كتير علي اليوتويب ياصديقي

    • @saw-q1w
      @saw-q1w 4 місяці тому

      @KaremElsqary يابرنس منا لو حصلت اكيد مكنتش سالت

  • @gem0x00
    @gem0x00 9 місяців тому

    ياسطا انا كنت موجود وانتوا بتحاولوا فيها ديسكورد ناهام سيك عاش 😂🎉❤

    • @KaremElsqary
      @KaremElsqary  9 місяців тому

      😅😅😅

    • @gem0x00
      @gem0x00 9 місяців тому

      @@KaremElsqary الدومين باين مش عارف ده صح ولا لا

    • @SHORTVIDEO-kn1qk
      @SHORTVIDEO-kn1qk 9 місяців тому

      gimme discord

  • @vippubg8558
    @vippubg8558 9 місяців тому

    Thanks

  • @go-t
    @go-t 8 місяців тому

    مفيش رابط discord

  • @mrwaahmed9897
    @mrwaahmed9897 9 місяців тому

    اكيد دا vdp مش باج باونتي بروجرام حاجات دي صعب تلاقيها

    • @KaremElsqary
      @KaremElsqary  9 місяців тому +2

      ليش صعب بالعكس الثغرات كتير موجوده واسهل من كدا كمان كتير , بس انت غير طريقه بحثك وان شاء الله ربي يرزقك , هو برنامج بابلك علي هكر وان , وحتي لو vdp انا بشرح طريقه تتعامل مع الواف مش هدفي شي اخر .

  • @Voiceee-ix8zn
    @Voiceee-ix8zn 4 місяці тому

    hello

  • @mr_two_skull
    @mr_two_skull 7 місяців тому

    شفت كل حاجه
    ان افهم حاجه
    معرفتش

  • @esam71
    @esam71 Місяць тому

    Plz,give the payload.

  • @mnageh-bo1mm
    @mnageh-bo1mm 8 місяців тому

    duddddddddde why Arabic , i want to share your vids ;::

    • @KaremElsqary
      @KaremElsqary  8 місяців тому +1

      There is a lot of English content available.

  • @Voiceee-ix8zn
    @Voiceee-ix8zn 4 місяці тому

    alert("1")

    • @Voiceee-ix8zn
      @Voiceee-ix8zn 4 місяці тому

      see the above comment is not filtered in the source, why did it not run?