ExeC IQ 🇮🇶
3.21K subscribers
185 photos
15 videos
14 files
139 links
Hi everyone.
I am ExeC from great Iraq 🇮🇶.

Security Researcher on HackerOne
Also, I am in the Top 1 On the Leaderboard of Iraq 2024-2025.

In this channel, I will be sharing information to benefit you in cyber security and bug hunting.
Download Telegram
اداة بالـBurpSuite سويتها مادري اذا موجودة او لا؟
المهم: مثلاُ عندك 2 roles بـ شركة معينة وتريد تفحص الـ Permissions (RBAC) وتشوف اذا اليوزر العندة صلاحية اقل شيكدر يسوي؟
فـ من خلال تصفحك بيوزر الأدمن هية تلقائياً راح تفحص اليوزر الثاني اذا يكدر يسوي permissions مايكدر يسويها.
بين قوسين تفحص RBAC
🔥23🤯2
➡️ Authz-ExeC (Burp Suite)

Download:
⚡️
https://github.com/execiq/Authz-ExeC
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥23👏3💯2
اذا متسوون واهس ومتحطون نجمة ماانشر بعد :)
56👍15😢4🔥3💯3
Most vulnerability writeups start with the finding.

I wanted to write about everything that came before it.
The dead ends. The hypotheses I had to kill myself. The silent assumptions everyone else walked past. The patch history and the one wrong function name that allowed the bug class behind CVE-2026-32808 to survive its fix.
The Bug Was Never the Point.
The vulnerability is only the case study.

The real subject is how an open-source zero-day researcher learns to think.


https://thesmartshadow.github.io/the-bug-was-never-the-point/
🔥6💯5
جاهزين ؟

غدا الساعة 12 ضهرا تنطلق التصفيات لمسابقة CTF
👍3💯2
ExeC IQ 🇮🇶
➡️ Authz-ExeC (Burp Suite) Download:⚡️ https://github.com/execiq/Authz-ExeC
بأستعمال الاداة, بثانية وحدة حصلت Broken Access Control x3 جربوها تفيدكم 😃
🔥8🤯7💯2
أحد عظمة الـ Broken Access Control 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22
نختم الـ2000 ريبورت :)
🔥23💯1
🤍🤍🤍🤍.
🔥21💯6🤯1
هاكرون تعاني من تأخير فضيع بالفرز وبكل البرامج :)
🤯8💯6👏3
-4000$ 😢
🤯8🔥4
من اكثر الاشياء الي يحتاجها الـHackers هية الـEndpoints
فـ اداة بسيطة موجودة منها هواي بس رتبتها حسب الي اني احتاجه وشلون اريدها تشتغل
تدخل تفحص ملفات الجافا سكربت وتستخرج منهن الـEndpoints مع كل الـParameters وكاملة, وايضاً اذا مسجل دخول راح تاخذ الكوكي مالتك وتفحص الملفات الي تحتاج Auth
ومربوطة بـ Extension بالكروم, أي صفحة فاتحها مباشرة اضغط ع الـ Extension وترسله للاداة وتبدي تستخرج الـ Endpoints.

عدكم افكار اضيفها حتى تزيد كفائتها؟
🔥18👏4💯2
من اكثر البرامج الي استمتعت بفحصها 🤍
🔥12
ExeC IQ 🇮🇶
من اكثر الاشياء الي يحتاجها الـHackers هية الـEndpoints فـ اداة بسيطة موجودة منها هواي بس رتبتها حسب الي اني احتاجه وشلون اريدها تشتغل تدخل تفحص ملفات الجافا سكربت وتستخرج منهن الـEndpoints مع كل الـParameters وكاملة, وايضاً اذا مسجل دخول راح تاخذ الكوكي…
V2 ⚡️
نبذة عن المميزات:
1. استخراج Endpoints من كل JS + Source Maps (fetch/axios/XHR/routes/$fetch…) مع الـ Method والـ params
2. Subdomains + بصمة المكتبات بإصداراتها + كشف GraphQL
3. 123 كاشف Secrets مع درجة الخطورة وPoC متعدد لكل مفتاح
4. API Graph تفاعلي (زوم/سحب/هوفر، كلك يمين للـ Repeater/تفاصيل/نسخ)
5. Fetch بالسشن يرسل الطلب الي تختاره فقط ويحلّل رده — بدون طلبات زائدة
6. RAW HTTP + cURL + تلوين JSON/Headers + Arjun للباراميترات المخفية
7. بدون تخمينات (ما يعرض 404/ملفات وهمية) + Out-of-scope قابل للاسترجاع
8. تبويبات: Endpoints · Parameters · GraphQL · Keys · Subdomains · Libraries · Graph · Repeater
9. تكامل تلقائي مع الإكستنشن + حفظ دائم + تصدير (URLs/JSON/cURL/RAW)
.
.

اكو احسن من هيج؟ 😁
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏17🔥6