IDORS (Insecure Direct Object Reference) | Replacing IDs is my job

Поділитися
Вставка
  • Опубліковано 10 лют 2025
  • بسم الله الرحمن الرحيم والصلاة والسلام على أشرف المرسلين رسول الله سيدنا محمد أكرم الخلق
    في الحلقة دي بإذن الله بنتكلم عن الايدورز
    وهي تبديل الايديهات من الاخر ولكن بيبقى فيها شوية تشينز مع ثغرات تانية اتكلمنا عنها بردو فنفس الفيديو
    للأسف لقلة اللابات، ولاني ملقيتش غير حاجة مقدرتش
    تحت سايبلكم كل المصادر اللي اتكلمت عليها فالفيديو كذلك:
    Path Traversal as IDORs
    / graphql-path-traversal...
    SSRF as IDORs
    • SSRFIDOR | What am i t...
    Write-ups in video:
    / zomatoooo-idor-in-save...
    / how-i-got-idor-lead-to...
    / idor-lead-to-data-leak
    مصادر اخرى بتتكلم عن الايدورز
    • Insecure Direct Object...
    • Insecure Direct Object...
    الاستور اللي عملته انا وصديقي فلاش فيه كل حاجة تخص الهاكينج:
    تقدروا تستخدموا كود cyberbugz مباشرة من اللينك الأتي عشان تاخدوا خصم 15% على الأوردرات بتاعتكم :)
    hackit.store/d...
    يارب الفيديو يعجبكم إن شاء الله ويفيدكم بأي معلومه جديده ^_^
    شفاكم الله وعافاكم من كل داء ياخواتي
    My h1: hackerone.com/...
    My Twitter: / sirbagoza
    My GitHub: Github.com/Sir...
    #hacking #bugbounty #bughunting #cybersecurity #hackers #golang #python #write-ups #bounty #bounties #hackerone #bugcrowd #هاكينج #بج_باونتي #هانتينج #سيكيوريتي #security #cyberattack #websitehack #hacker #offensivesecurity #redteam #infosec #hackingtutorial #owasp #educational #medium #learnhacking #go #golang #learngo #learncode #programming #coding #codelife #golangtutorial #google #برمجه #تعليم_البرمجة #تكنولوجيا #technology #Tech #تعليمي #codes #coder

КОМЕНТАРІ •

  • @alazoor
    @alazoor Місяць тому +1

    اقسم بلله افخم محتوى عربي بس يا سيد الناس اتمنى تحاول لمن تقول مصطلحات بالانجليزي تتذكر تنطقها صح عشان في غلابه يشتوا يتوسعوا بالبحث هذه اخر حاجه قلتها حق الفيس بوك اشتي اتعمق فيها ما فهمت ايش قلت اسمها بلله عليك لمن تقول مصطلح انجليزي لشي مهم خذ نفس تمهل وقوله بحيث نفهمه 😂😂
    ثاني شغله برافو عليك ويسلموا الله يجزيك خير الجزاء على تعبك معانا ‏‪2:12‬‏ ‏‪2:15‬‏

  • @CaptinSharky01
    @CaptinSharky01 3 місяці тому +1

    الله يفتح عليك ويرزقك من حيث لا تحتسب والله اني احبك في الله❤

    • @CyberBugz
      @CyberBugz  3 місяці тому +1

      حبيبي ياصديقي تسلم عالدعوه الحلوه دي جزاكم الله كل خير

  • @بيليبليبليبلي
    @بيليبليبليبلي 3 місяці тому +4

    لسه عامل كوبايه قهوه لقيت الاشعار يسلااام

  • @nananana-yd2yh
    @nananana-yd2yh 3 місяці тому

    دايما مبدع

  • @المفكرين
    @المفكرين 3 місяці тому

    انت جيت ف الوقت الصح انا لسه بتعلمها دلوقتي مع محمد السيد

    • @_sparky1337
      @_sparky1337 3 місяці тому +1

      احمد ناجح برضو شرح سيناريوهات حقيقيه عنها
      ua-cam.com/users/liverbS5yTLfVKI?feature=shared

  • @التدريسالالكتروني
    @التدريسالالكتروني Місяць тому

    ارجوك استمر

  • @UA07_JFT74
    @UA07_JFT74 3 місяці тому

    الف سلامه عليك و بالتوفيق ❤❤

  • @beludan_G
    @beludan_G 3 місяці тому

    Love the thumbnail man
    You made my day😂😂

    • @CyberBugz
      @CyberBugz  3 місяці тому

      @@beludan_G 😂❤️

  • @RootSecurity-e7o
    @RootSecurity-e7o 20 днів тому +1

    انت فين يعم كل دا نزل فيديو وحشتني والله 😂 داخل على تلت شهور انت كدا من غير متنزل فيديو

  • @_sparky1337
    @_sparky1337 3 місяці тому

    💙

  • @MrJini
    @MrJini 3 місяці тому

    عاش يملك استفدنا

    • @CyberBugz
      @CyberBugz  3 місяці тому

      @@MrJini الملك لله وحده
      حبيبي

    • @MrJini
      @MrJini 3 місяці тому

      @@CyberBugz اي ده اي ده ملك يعني كينغ يعني وحش يعني هندسة انتا مرضان معليش الله يشفيك

  • @mohamedhythelm1749
    @mohamedhythelm1749 3 місяці тому

    ربنا يشفيك يبجوزتى

  • @wissamabdalhamed5007
    @wissamabdalhamed5007 3 місяці тому

    مشكوررررررررررررررررررررررررررر

  • @gmoneep
    @gmoneep 3 місяці тому

    كمل الاندرويد يا صديقي .. بالتوفيق للجميع ان شاء الله

  • @5odeir
    @5odeir Місяць тому

    بعيدا عن اي حاجه انت فيك شبه جامد من ويجز بس معرفش فين بس عقلي طلب مني اقولك كده

  • @ahmedsamaha9622
    @ahmedsamaha9622 3 місяці тому +1

    حد يعرف انزل احسن virtual machine منين يا شباب

    • @CyberBugz
      @CyberBugz  3 місяці тому

      @@ahmedsamaha9622 vmware
      وحمل اوبنتو م الموقع الرسمي

    • @ahmedsamaha9622
      @ahmedsamaha9622 3 місяці тому

      @@CyberBugz شكرا طيب انزل اوبونتوا افضل ولا كالي لينكس

    • @0xlol64
      @0xlol64 3 місяці тому

      kali ​@@ahmedsamaha9622

    • @ahmedsamaha9622
      @ahmedsamaha9622 3 місяці тому

      طيب انزل كالي منين لو سمحت

    • @mo7amed3adel1
      @mo7amed3adel1 3 місяці тому

      @@ahmedsamaha9622 من الموقع الرسمي برضو :)

  • @youssefemira5327
    @youssefemira5327 3 місяці тому

    بالتوفيق ي كبير ❤ عندي سؤال لما تخلي ال admin يبعت request to vulnerable endpoint to IDOR ايه ال impact من حاجة زي دي

    • @CyberBugz
      @CyberBugz  3 місяці тому +2

      انت دلوقتي كيوزر معندكش اكسس على فانكشن معينة
      الادمنز بس يقدروا يعملولها كول
      ولنفرض ان الفانكشن دي فيها ايدور بالفعل
      انت كيوزر قليل زي ماقولتلك معندكش اكسس عليها حتى
      فـ لو فيها بريفلدج اسكليشن، كده انت تقدر تكول الفانكشن وتستغل الايدور
      هنا الايمباكت يعلى لانهم بجين مش واحدة بس
      عكس لو اتبلغت ايدور من الادمن بس حيكون البريفلدج ركوايرد هاي دي تقلل السيفيريتي
      انما اليوزر القليل فـ بريفلدج ركوايرد قليلة هنا تعلي معاك الايمباكت فالcvss

    • @youssefemira5327
      @youssefemira5327 3 місяці тому

      @@CyberBugz جزاك الله خير الجزاء ❤️

  • @jafarwahab4832
    @jafarwahab4832 3 місяці тому

    اخي العزيز الموضوع الي تتكلم عنه لطيف ومفيد لكن حاول تثبت امام الكامره وتحسن طريقة كلامك حتى المتابع ميمل وحاول تفتح فمك اكثر يعني لتبلع الكلمات لان مو كل متابعيك من بلدك حتى يفهمون كلامك

    • @CyberBugz
      @CyberBugz  3 місяці тому +1

      لا كل متابعين بلدي فاهمينني عادي محدش اشتكى

    • @jafarwahab4832
      @jafarwahab4832 3 місяці тому

      وانا مش من بلدك 😅🥺♥️​@@CyberBugz

    • @RamyMohammed-vn8cl
      @RamyMohammed-vn8cl 13 днів тому

      مش حابب متتفرجش عادي هو مش مجبر إنه يعجبك هو حر يعمل اللي حابه ​@@jafarwahab4832

  • @elnaggar0L
    @elnaggar0L 3 місяці тому

    .

    • @CyberBugz
      @CyberBugz  3 місяці тому

      @@elnaggar0L ماشي

  • @Mohamed-b7i6x
    @Mohamed-b7i6x 3 місяці тому

    حد يجماعه خد بالو من صوره الكلب اللي وراه عينو تحركت ربنا يستر

    • @CyberBugz
      @CyberBugz  3 місяці тому

      انت بتقول اية يسطا 😂

  • @0x9747
    @0x9747 3 місяці тому

    استمر فى سلسله الاندرويد وياريت لو تعمل شير لشويه resources الكنت بتذاكر منها وجزاك الله خيرا

    • @CyberBugz
      @CyberBugz  3 місяці тому

      @@0x9747 حاضر باذن الله