Bienvenido a

Jacking

Cybersecurity • Ethical Hacking • Bug Bounty

19 badges HackerOne6+ años en ciberseguridad3 finales CTF
$ whoami
jotita3

$ cat interests.txt
web-security
bug-bounty
pentesting

$ echo $STATUS
always learning_

Especialidades

Cuatro superficies, una misma metodología: observar, modelar, probar y convertir señales técnicas en impacto reproducible.

01 / Web

Web Application Security

Lógica de negocio, control de acceso, autenticación y vulnerabilidades del lado servidor.

OWASPBurp SuiteAccess Control
02 / API

API Security

Autorización por objeto, flujos de identidad y análisis de contratos REST y GraphQL.

RESTGraphQLAuth
03 / Mobile

Mobile Security

Análisis estático y dinámico de aplicaciones móviles, almacenamiento y comunicaciones.

AndroidDynamic AnalysiseMAPT
04 / Infra

Infrastructure Security

Servicios expuestos, segmentación, configuraciones inseguras y cadenas de ataque.

NetworkServicesHardening

Últimos Artículos

Explora mis últimos writeups, herramientas y aprendizajes de hacking ético.


Web ⚡ Pentesting

Subdomain Takeover

12 minGuía práctica

Aprende a detectar y explotar un takeover con ejemplos reales, herramientas y mitigación.

Leer artículo →

XML 🛠 Vulnerabilidades

XXE (XML External Entity)

8 minPróximamente

Explicación clara de XXE con pruebas, payloads y cómo detectar configuraciones inseguras.

Leer artículo →

Bug Bounty 🎯 Recon

Recon avanzado (OSINT + Subdomains)

10 minPróximamente

Flujo de trabajo realista para bug bounty: enumeración, scraping, correlación y priorización.

Leer artículo →

Tools ⚙️ Setup

Burp Suite Extensions imprescindibles

7 minPróximamente

Mis extensiones favoritas y cómo configurarlas para pentesting, bug bounty y auditorías web.

Leer artículo →

Logros & Experiencia

Mi recorrido en ciberseguridad, certificaciones y objetivos.

Certificaciones

eJPT, PNPT, OSCP (en progreso)...

Bug Bounty

Writeups, metodología, hallazgos y ruta de aprendizaje.

Herramientas

Reseñas prácticas de herramientas y extensiones pro.

Contacto

¿Quieres hablar de seguridad, colaborar o compartir una idea? Puedes encontrarme en estos canales.


Hablemos

Construyamos algo seguro.

Pentesting, bug bounty, investigación, herramientas o comunidad. Escríbeme desde cualquiera de mis perfiles públicos.

Disponible para colaborar