Bienvenido a

Jacking

Cybersecurity • Ethical Hacking • Bug Bounty

19 badges HackerOne6+ años en ciberseguridad3 finales CTF
$ whoami
jotita3

$ cat interests.txt
web-security
bug-bounty
pentesting

$ echo $STATUS
always learning_
HackerOne

Programas que han reconocido mis hallazgos

Perfil público

Especialidades

Trabajo cada objetivo desde cuatro ángulos: web, API, móvil e infraestructura. La meta es demostrar el impacto con pruebas claras.

01 / Web

Web Application Security

Lógica de negocio, control de acceso, autenticación y vulnerabilidades del lado servidor.

OWASPBurp SuiteAccess Control
02 / API

API Security

Autorización por objeto, flujos de identidad y análisis de contratos REST y GraphQL.

RESTGraphQLAuth
03 / Mobile

Mobile Security

Análisis estático y dinámico de aplicaciones móviles, almacenamiento y comunicaciones.

AndroidDynamic AnalysiseMAPT
04 / Infra

Infrastructure Security

Servicios expuestos, segmentación, configuraciones inseguras y cadenas de ataque.

NetworkServicesHardening

Últimos artículos

Aquí comparto writeups, herramientas y notas que me han resultado útiles durante auditorías y bug bounty.


Web ⚡ Pentesting

Subdomain Takeover

12 minGuía práctica

Cómo detectar y validar un subdomain takeover sin causar impacto, desde el DNS hasta la evidencia final.

Leer artículo →

XML 🛠 Vulnerabilidades

XXE (XML External Entity)

8 minPróximamente

Explicación clara de XXE con pruebas, payloads y cómo detectar configuraciones inseguras.

Leer artículo →

Bug Bounty 🎯 Recon

Recon avanzado (OSINT + Subdomains)

10 minPróximamente

Cómo organizo la enumeración, el scraping y la correlación de resultados para decidir dónde profundizar.

Leer artículo →

Tools ⚙️ Setup

Extensiones de Burp Suite que sí utilizo

7 minPróximamente

Las extensiones que más utilizo y la configuración con la que trabajo en auditorías y bug bounty.

Leer artículo →

Experiencia y logros

Un resumen de mi trayectoria, certificaciones y actividad en la comunidad.

Certificaciones

eMAPT, Pynt Champion y formación en análisis forense.

Bug Bounty

Investigación en programas públicos y privados, metodología y aprendizajes.

Herramientas

Herramientas y extensiones que utilizo en el trabajo diario.

Contacto

Si quieres hablar de seguridad, colaborar o compartir una idea, puedes escribirme por cualquiera de estos canales.


Hablemos

Hablemos de seguridad.

Pentesting, bug bounty, investigación o herramientas. Cuéntame qué tienes en mente.

Disponible para colaborar