Ir a CyberProfile

Alexander Saquinga — perfil de ciberseguridad

Plataformas conectadas

BBLabs, Hack The Box.

Portada del perfil de Alexander Saquinga
A

Alexander Saquinga

BBLabsBBLabs
@alndrwla
Hack The BoxHack The Box
@1676443
Hack The Box12
Spellbound ServantsOwnhace 2 mesesLoveTokOwnhace 2 mesesbaby nginxatsuOwnhace 2 mesesbaby WAFfles orderOwnhace 2 mesesbaby todo or not todoOwnhace 2 mesesbaby interdimensional internetOwnhace 2 mesesTemplatedOwnhace 2 mesesjscalcOwnhace 2 mesesLazy BallotOwnhace 2 mesesNovaEnergyOwnhace 2 mesesFull Stack ConfOwnhace 2 mesesbaby BoneChewerConOwnhace 2 meses
BBLABS45 resueltos
HardSSRF en un webhook de media que bypassa su guard DNS por TOCTOU (check-then-use sin pinning)SSRF · Race Conditionhace 3 dHardBypass de control de acceso vía un plano de API paralelo no documentadoBAC · API Abusehace 3 semMediumEscritura sin autorización en el endpoint de settings de un plugin de page-builderBAC · API Abusehace 3 semMediumself_svg_XSS — Self-XSS → Bot-Assisted ATO via SVG uploadXSS$750hace 1 mesMediumOAuth Authorization Code Theft via Open RedirectOpen Redirecthace 2 mesesMedium6 Progressive DOM XSS ChallengesXSShace 2 mesesInsaneSQL Injection en identificador de tabla → RCE por PostgreSQL `COPY … FROM PROGRAM`SQLi · RCE$700hace 2 mesesInsaneStored XSS to Domain TakeoverXSS$1200hace 2 mesesHardBusiness Logic Error - Payment Bypass via Client-Side Trust AbuseBusiness Logic$4450hace 2 mesesMediumSubdomain Takeover via Dangling CNAMEBusiness Logichace 2 mesesMediumRace Condition in Vote/Review SystemRace Conditionhace 2 mesesMediumRace Condition in Plan Coupon LimitsRace Conditionhace 2 mesesMediumRace Condition in Coupon ApplicationRace Conditionhace 2 mesesInsaneWizard Takeover ATO ( IDOR + CSRF )CSRF · IDOR$1500hace 2 mesesEasyOpen Redirect PlaygroundOpen Redirecthace 2 mesesEasyCSRF Form-Based Post CreationCSRFhace 2 mesesHardSSRF via HTML Injection in PDF GenerationSSRFhace 2 mesesMediumNASA - Rails Approval Bypass via Mass AssignmentAuth Bypass · API Abusehace 2 mesesEasyCSRF Account DeletionCSRFhace 2 mesesEasy12 DOM XSS Parameters for Automated ScanningXSShace 2 mesesHardClient-Side Permission Bypass + SVG XSS + Cookie TheftBusiness Logichace 2 mesesHardNASA - Client-Side Auth Bypass via Match & ReplaceAuth Bypass · BAChace 3 mesesHardWeb Cache Deception & BAC in /uploadsAuth Bypass · BAChace 3 mesesEasyStored XSS in Post BodyXSShace 3 mesesEasyPath Traversal via Avatar UploadPath Traversalhace 3 mesesEasyReflected XSS on 404 Error PageXSShace 3 mesesMediumPayment Bypass via Business Logic FlawBusiness Logic$1000hace 4 mesesEasyOpen Redirect in Checkout FlowOpen Redirecthace 5 mesesInsane0-click-ATO — Account Takeover via OTP Brute Force + Email Case-Sensitivity BypassAPI Abuse$600hace 5 mesesEasyOpen Redirect in Login/LogoutOpen Redirecthace 5 mesesEasyCSRF Password ChangeCSRFhace 5 mesesEasyMass Assignment Privilege Escalation LabAPI Abusehace 5 mesesHardAdvanced IDOR ChallengesIDORhace 5 mesesEasyURL Shortener Open RedirectOpen Redirecthace 5 mesesHardBlind SSRF with Internal HeadersSSRFhace 5 mesesHardIDOR via Predictable Checkout IDsBusiness Logic · IDOR$500hace 5 mesesHardIDOR + CORS Chain AttackIDOR · Business Logic$50hace 5 mesesMediumHTTP Method Override & Admin Bot ExploitationCSRF · API Abuse$200hace 5 mesesMediumSSRF Internal Network Scanning & Credential ExfiltrationSSRFhace 5 mesesMediumClient-Side Role Bypass + Missing Server RBACBusiness Logichace 5 mesesMediumStored XSS via SVG File UploadXSS$750hace 5 mesesMediumStored XSS to Admin Password ChangeXSShace 5 mesesMediumBroken Function Level AuthorizationAPI Abusehace 5 mesesEasyMass Assignment Privilege EscalationAPI Abusehace 5 mesesEasySSRF with Corporate Token ExfiltrationSSRFhace 5 meses
Actividad reciente6
Lab resuelto · SSRF en un webhook de media que bypassa su guard DNS por TOCTOU (check-then-use sin pinning)hace 3 d
Lab resuelto · Bypass de control de acceso vía un plano de API paralelo no documentadohace 3 sem
Lab resuelto · Escritura sin autorización en el endpoint de settings de un plugin de page-builderhace 3 sem
Lab resuelto · self_svg_XSS — Self-XSS → Bot-Assisted ATO via SVG uploadhace 1 mes
Lab resuelto · OAuth Authorization Code Theft via Open Redirecthace 2 meses
Lab resuelto · 6 Progressive DOM XSS Challengeshace 2 meses
Toda la actividad2 métricas
Machines109
Bounty$12k

Avales

Reconocido por profesionales con plataformas verificadas.

  • Cargando…

Datos reales, nada de maquillaje

Crea tu perfil de ciberseguridad verificado

Conecta HackTheBox, GitHub, HackerOne, Credly y más. Tus logros reales, verificados en origen y siempre al día. Gratis.

Crea tu perfil gratis
  • Gratis para siempre
  • Sin tarjeta
  • Listo en 60 s
cyber-profile.com/u/alexander-saquingaConstruido con CyberProfile