Web Application Security
Lógica de negocio, control de acceso, autenticación y vulnerabilidades del lado servidor.
Cybersecurity • Ethical Hacking • Bug Bounty

$ whoami jotita3 $ cat interests.txt web-security bug-bounty pentesting $ echo $STATUS always learning_
Cuatro superficies, una misma metodología: observar, modelar, probar y convertir señales técnicas en impacto reproducible.
Lógica de negocio, control de acceso, autenticación y vulnerabilidades del lado servidor.
Autorización por objeto, flujos de identidad y análisis de contratos REST y GraphQL.
Análisis estático y dinámico de aplicaciones móviles, almacenamiento y comunicaciones.
Servicios expuestos, segmentación, configuraciones inseguras y cadenas de ataque.
Explora mis últimos writeups, herramientas y aprendizajes de hacking ético.
Aprende a detectar y explotar un takeover con ejemplos reales, herramientas y mitigación.
Leer artículo →Explicación clara de XXE con pruebas, payloads y cómo detectar configuraciones inseguras.
Leer artículo →Flujo de trabajo realista para bug bounty: enumeración, scraping, correlación y priorización.
Leer artículo →Mis extensiones favoritas y cómo configurarlas para pentesting, bug bounty y auditorías web.
Leer artículo →Mi recorrido en ciberseguridad, certificaciones y objetivos.
eJPT, PNPT, OSCP (en progreso)...
Writeups, metodología, hallazgos y ruta de aprendizaje.
Reseñas prácticas de herramientas y extensiones pro.
¿Quieres hablar de seguridad, colaborar o compartir una idea? Puedes encontrarme en estos canales.
Pentesting, bug bounty, investigación, herramientas o comunidad. Escríbeme desde cualquiera de mis perfiles públicos.
Disponible para colaborar