باگ هانتر، مدرس، مشاور امنیت دون‌پایه، دانش آموخته مهندسی لیزر و اپتیک، دوست‌دار شطرنج، حساب انگلیسی @yshahinzadeh

Istanbul, Turkey
Joined May 2019
«فقط» طبق باگایی که بچه‌های دورو وریم زدن و بانتی میگم: همیشه فکر کنین اطلاعات حساب توییتر شما رو میشه دید. کلا با این فرض فعالیت کنین. IP، شماره، پیغام خصوصی و غیره. کلی هکر هستن که باگو گزارش نمیدن یا قبل گزارش ۲ نفرو تارگت می‌کنن. اینو امشب گزارش دادم. لینک، کلیک، میام تو :-)
 یاشو retweeted
Class done. 🧠💣 Book open. 📖⚙️ Brains burning. 🔥🤯 #owaspzeroX @voorivex 🐞💻
2
1
36
داشتیم رد میشدیم یه دستی به AI گوگل کشیدیم، انتظار ۱۵ هزار بود ولی خب دلیلشون منطقی بود و کم کردن بانتی رو. از گوگل خوشم اومد یحتمل بیشتر سیخش بزنیم، ما آخر نفهمیدیم این AI قراره مارو رو ریپلیس کنه؟ چون تا الان که درآمدمونو زیاد کرده، تا میتونین قندشو بکشید که حلال شه
14
2
476
 یاشو retweeted
I earned $4,000 for my submission on @bugcrowd #ItTakesACrowd #BugBounty #bugbounty
42
12
534
 یاشو retweeted
شب تولدم و pizza بردنم یکی شد بمونه به یادگار. توییت بعدی ایشالا بانتی عمو یاشار مرسی ❤️🤟 @voorivex
6
1
41
 یاشو retweeted
Still hunting, Still learning JS Just got a little more interesting today📿 @voorivex
19
3
269
یالله سنگ خریدم، واقعا گاو برای روحیه لازمه پمپ می‌کنه قشنگ 💋
8
200
هانترای خوب، کار تمیز و در سطح جهانی و بالا، باید جذاب باشه خیلی، حیف که من کلا مشخص نیست برنامم وگرنه حتما میرفتم لایو رو، جدا از کاری که کردن، به اشتراک‌گذاری چنین دانشی ارزشمنده و قابل تحسین، حسابی خسته نباشید 👏🏻👏🏻
قراره تو یه ایونت، تجربه‌هامون از هانت کردن روی متا(فیسبوک، اینستاگرام،...) و تکنولوژی‌هایی که متا استفاده می‌کنه ابزار های که توسعه داده شده رو باهاتون به اشتراک بذاریم! زمان لایو برا هفته آینده اس تایم دقیق هم خود چنل میذاریم. 📺 سه تا لایو داریم که با @p__oria ❤️ به‌صورت مشترک برگزار می‌شه. اگه دوست دارین تو لایوها شرکت کنین، فقط کافیه جوین سرور دیسکورد بدین link: discord.gg/gRgv3MBBv6
2
3
154
به شاگردم میگم فیلم ۲۳ جیم‌کری رو ندیدی؟ بعد براش قلب سیاه زدم چون یوزرنیمش ۲۳ بود. برگشت گفت یاشار اون موقع که فیلم اومده ۳ سالم بوده، خدایی حق داره من پیر شدم 😂😂
13
2
182
حاجی این حرکتا تو خارجیا هم قفله‌ها، میاین self اکسپلویت می‌کنین مثل کره، پرام ریخته باریکلا بتون 👏🏻👏🏻
اینم از دومیش @Arian1949
5
1
225
و تازه تونستم خودمو پیدا کنم، پولش برام مهم بود ولی مهم‌تر از اون هویت «من» بود که بن شد. بلاخره برگشتم بکار روی پلتفرمای دیگه و میشه گفت کام‌بک زدم، یکی از بزرگ‌ترین شکستای زندگیم بود، منتها زندگی ادامه داره و من باید سعی کنم ورژن قوی‌تری از خودم بشم، دمتون گرم ❤️
15
1
369
هکروان ماه پیش (بعد از مکانیزم ماشه) حساب منو بدون دلیل بست، تقریبا نیم میلیون دلار بانتی زده بودم توش و سال ۲۰۲۵ جز ۲۰ هکر اول بودم. حدود ۵۰ هزار دلارم تو حساب موند که بعیده یه روز بدنش، اینا در حالیه که من «هیچ» قانونیو نقض نکردم. هیچ دلیلی هم بم نگفتن، فشار زیادی بم اومد /
I’ve been hunting on H1 for almost 3 years, ranked #18 in 2025, have always tried to contribute positively to the hacker community. I’ve earned around $500k in bounties and was on the road to $1M. Yet I don’t even have HSM, and I feel I haven’t been recognized as I should 1/4
 یاشو retweeted
بالاخره اولین بانتی رو گرفتم مرسی @voorivex 🙏
26
1
159
ادامه مهر
22
 یاشو retweeted
1-click ATO via a postMessage flaw This is my 2nd ever finding and I’m really happy about it! The severity could be high, but I’m not letting that overshadow the joy of this bounty 😄 Huge thanks to @voorivex for teaching us this trick 🙌
25
6
234
 یاشو retweeted
خب خب کل رایتاپ‌های ارسالی رو بررسی کردیم. یه سریا با چندتا اکانت مختلف یا رایتاپ ناقص فرستاده بودن که از قرعه کشی حذف شدن که تا جایی که ممکنه عادلانه باشه. قرعه به نام این ۴ نفر در اومد. تبریک میگم بهتون. توی کلاس میبینیمتون ❤️ @DeadToxicBrain @Sam_Heydarlo @F1NiX404 Next64
پیکار Arrival رفت بالا، اگه تو امنیت «صفر مطلقین» کافیه پیکار رو باز کنین، دفترچه راهنما رو دانلود کنین و مرحله به مرحله جلو برین و کلی چیز یاد بگیرین. محوریت پیکار کاملا آموزشیه و سعی کردیم مفاهیم امنیت رو به ساده‌ترین شکل ممکن طراحی کنیم: a.voorivex.academy
16
1
109
 یاشو retweeted
The first vulnerability I uncovered was a Remote Code Execution (RCE) across 24 subdomains in a leading HackerOne program. It was responsibly disclosed, I’ll keep refining my skills every day. 🫡 OWASP-X @voorivex
26
5
1
266
یه سریا باگ‌بانتی میذارن که اگه «هک» شدن بگن «برنامه داشتیم و امنیت کاربرا خیلی برامون مهم بوده». این توییتم زدم اینجا بمونه پسفردا این صرافی مدعی «ما تمام تلاشمون رو برای امنیت کردیم» نشه. پول هانتر خوردن نداره، خجالت بکشین 👎🏻
اسکم صرافی اوکی اکسچنج از هکر چند روز پیش یک باگ بحرانی از اوکی اکسچنج زدم ok-ex.io/bug-bounty/ بعد چند ساعت پیام دادن که بانتی ۱۵ میلیون هست گفتم که مگه باگ بحرانی ۳۰۰ نمیدین گفت شرکت تعهدی نداره اینقد بده خلاصه که اسکمم کردن🥲💔 @okexir
21
25
536
 یاشو retweeted
If a CSPT bug can't be exploited on the same origin, you can pivot it to another one. Cloudflare Image Transform can act as a cross‑origin gadget to reach more sensitive endpoints on different origins - you can read more about it here ;) blog.voorivex.team/cloudflar…
25
42
276