Bienvenido a

Jacking

Cybersecurity • Ethical Hacking • Bug Bounty

19 badges HackerOne6+ años en ciberseguridad3 finales CTF
$ whoami
jotita3

$ cat interests.txt
web-security
bug-bounty
pentesting

$ echo $STATUS
always learning_
HackerOne

Programas que han reconocido mis hallazgos

Perfil público

Especialidades

Trabajo cada objetivo desde cuatro ángulos: web, API, móvil e infraestructura. La meta es demostrar el impacto con pruebas claras.

01 / Web

Web Application Security

Lógica de negocio, control de acceso, autenticación y vulnerabilidades del lado servidor.

OWASPBurp SuiteAccess Control
02 / API

API Security

Autorización por objeto, flujos de identidad y análisis de contratos REST y GraphQL.

RESTGraphQLAuth
03 / Mobile

Mobile Security

Análisis estático y dinámico de aplicaciones móviles, almacenamiento y comunicaciones.

AndroidDynamic AnalysiseMAPT
04 / Infra

Infrastructure Security

Servicios expuestos, segmentación, configuraciones inseguras y cadenas de ataque.

NetworkServicesHardening

Últimos artículos

Aquí comparto writeups, herramientas y notas que me han resultado útiles durante auditorías y bug bounty.


Web ⚡ Pentesting

Subdomain Takeover

12 minGuía práctica

Cómo detectar y validar un subdomain takeover sin causar impacto, desde el DNS hasta la evidencia final.

Leer artículo →

IoT · LoRaWAN

Ciberseguridad en redes LoRaWAN

3 partesSerie recuperada

Arquitectura, claves, suplantación de nodos y medidas defensivas para redes LoRaWAN desplegadas en ciudades inteligentes.

Leer la serie →

Bug Bounty · Web

Inyección HTML en Snapchat Newsroom

6 minCaso real

Un parámetro de búsqueda sin escapar permitía alterar la página y preparar un señuelo de phishing.

Leer caso →

Tools ⚙️ Setup

Extensiones de Burp Suite que sí utilizo

7 minPróximamente

Las extensiones que más utilizo y la configuración con la que trabajo en auditorías y bug bounty.

Leer artículo →

Experiencia y logros

Un resumen de mi trayectoria, certificaciones y actividad en la comunidad.

Certificaciones

eMAPT, Pynt Champion y formación en análisis forense.

Bug Bounty

Investigación en programas públicos y privados, metodología y aprendizajes.

Herramientas

Herramientas y extensiones que utilizo en el trabajo diario.

Contacto

Si quieres hablar de seguridad, colaborar o compartir una idea, puedes escribirme por cualquiera de estos canales.


Hablemos

Hablemos de seguridad.

Pentesting, bug bounty, investigación o herramientas. Cuéntame qué tienes en mente.

Disponible para colaborar