BBLabs, Hack The Box.

Lab resuelto · self_svg_XSS — Self-XSS → Bot-Assisted ATO via SVG uploadhace 1 sem
Lab resuelto · OAuth Authorization Code Theft via Open Redirecthace 2 sem
Lab resuelto · 6 Progressive DOM XSS Challengeshace 3 sem
Lab resuelto · SQL Injection en identificador de tabla → RCE por PostgreSQL `COPY … FROM PROGRAM`hace 3 sem
Lab resuelto · Stored XSS to Domain Takeoverhace 3 sem
Lab resuelto · Business Logic Error - Payment Bypass via Client-Side Trust Abusehace 4 sem
Machines109
Bounty$12kReconocido por profesionales con plataformas verificadas.
Datos reales, nada de maquillaje
Conecta HackTheBox, GitHub, HackerOne, Credly y más. Tus logros reales, verificados en origen y siempre al día. Gratis.