<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>Hunter Notes — bug bounty &amp; security writeups</title>
    <link>https://kavlabs.vercel.app</link>
    <description>Minimal, bilingual blog for a bug bounty hunter and security researcher. Real-world writeups, notes and ideas in English and Farsi.</description>
    <language>en</language>
    <lastBuildDate>Thu, 26 Feb 2026 00:00:00 GMT</lastBuildDate>
    <item>
      <title>Make the Server Do Your Dirty Work — What is SSRF?</title>
      <link>https://kavlabs.vercel.app/en/blog/what-is-ssrf</link>
      <guid>https://kavlabs.vercel.app/en/blog/what-is-ssrf</guid>
      <description>SSRF is one of the most dangerous vulnerabilities in the cloud world. In this article, you&apos;ll learn from scratch how an attacker can force a server to make requests to internal servers, why cloud makes this worse, and how Capital One lost $150 million from this one bug.</description>
      <pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate>
      <category>SSRF</category><category>web security</category><category>bug bounty</category><category>cloud security</category><category>OWASP</category><category>security education</category>
    </item>
    <item>
      <title>سرور رو وادار کن به جات کثیف‌کاری کنه — SSRF چیه؟</title>
      <link>https://kavlabs.vercel.app/fa/blog/what-is-ssrf</link>
      <guid>https://kavlabs.vercel.app/fa/blog/what-is-ssrf</guid>
      <description>SSRF یکی از خطرناک‌ترین آسیب‌پذیری‌های دنیای cloud هست. توی این مقاله از صفر یاد می‌گیری چطور مهاجم می‌تونه سرور رو وادار کنه به سرورهای داخلی درخواست بزنه، چرا cloud این رو بدتر می‌کنه، و چطور Capital One با همین یه باگ ۱۵۰ میلیون دلار ضرر کرد.</description>
      <pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate>
      <category>SSRF</category><category>امنیت وب</category><category>باگ باونتی</category><category>cloud security</category><category>OWASP</category><category>آموزش امنیت</category>
    </item>
    <item>
      <title>Introduction &amp; Complete Guide to KavLabs</title>
      <link>https://kavlabs.vercel.app/en/blog/kavlabs-complete-guide</link>
      <guid>https://kavlabs.vercel.app/en/blog/kavlabs-complete-guide</guid>
      <description>Everything about KavLabs: Why it was created, the path it follows, what content it offers, and how you can learn step-by-step from digital literacy to advanced cybersecurity techniques.</description>
      <pubDate>Tue, 24 Feb 2026 00:00:00 GMT</pubDate>
      <category>KavLabs</category><category>guide</category><category>cybersecurity</category><category>digital literacy</category><category>security education</category><category>open source</category>
    </item>
    <item>
      <title>معرفی و راهنمای کامل کاولبز</title>
      <link>https://kavlabs.vercel.app/fa/blog/kavlabs-complete-guide</link>
      <guid>https://kavlabs.vercel.app/fa/blog/kavlabs-complete-guide</guid>
      <description>همه‌چیز درباره کاولبز: چرا ساخته شد، چه مسیری را دنبال می‌کند، چه محتوایی ارائه می‌دهد و چگونه می‌توانید از سواد دیجیتال تا تکنیک‌های پیشرفته امنیت سایبری را قدم‌به‌قدم یاد بگیرید.</description>
      <pubDate>Tue, 24 Feb 2026 00:00:00 GMT</pubDate>
      <category>کاولبز</category><category>راهنما</category><category>امنیت سایبری</category><category>سواد دیجیتال</category><category>آموزش امنیت</category><category>متن‌باز</category>
    </item>
  </channel>
</rss>