Benja C — perfil de ciberseguridad

Plataformas conectadas

BBLabs, GitHub (verificado en origen).

Portada del perfil de Benja C
Foto de Benja C

Benja C

BBLabsBBLabs
@benjaminnocervigni
GitHubGitHub · Verificado
@benjaminCodeweb
BBLABS30 resueltos
HardIDOR + CORS Chain AttackIDOR · Business Logic$50hace 1 dMediumClient-Side Role Bypass + Missing Server RBACBusiness Logichace 1 dHardBypass de control de acceso vía un plano de API paralelo no documentadoBAC · API Abusehace 3 dMediumDOM XSS en un runtime de formularios embebibles (inyección de esquema de URL)XSS$150hace 6 dHardWeb Cache Deception & BAC in /uploadsAuth Bypass · BAChace 1 semHardWeb Cache Poisoning → XSS con bypass de WAF → ATO one-click del asesorXSS$1100hace 1 semHardReflected XSS en contexto de string JS + exfiltración vía bot revisorXSS$300hace 2 semInsaneSQL Injection en identificador de tabla → RCE por PostgreSQL `COPY … FROM PROGRAM`SQLi · RCE$700hace 1 mesHardContent Security Policy Bypass ChallengesXSShace 1 mesHardClient-Side Permission Bypass + SVG XSS + Cookie TheftBusiness Logichace 1 mesInsaneWizard Takeover ATO ( IDOR + CSRF )CSRF · IDOR$1500hace 1 mesMediumSSRF Internal Network Scanning & Credential ExfiltrationSSRFhace 1 mesHardReflected XSS via `auth_url` + admin DM bot + cookie exfilXSS$500hace 1 mesMedium6 Progressive DOM XSS ChallengesXSShace 1 mesInsane0-click-ATO — Account Takeover via OTP Brute Force + Email Case-Sensitivity BypassAPI Abuse$600hace 1 mesMediumHTTP Method Override & Admin Bot ExploitationCSRF · API Abuse$200hace 1 mesHardAdvanced IDOR ChallengesIDORhace 1 mesHardClient-Side Path Traversal to Admin Password ChangePath Traversalhace 1 mesMediumRace Condition in Vote/Review SystemRace Conditionhace 1 mesMediumPayment Bypass via Business Logic FlawBusiness Logic$1000hace 1 mesHardOpen Redirect via Backslash Bypass + Header DragOpen Redirect$300hace 2 mesesMediumRace Condition in Plan Coupon LimitsRace Conditionhace 2 mesesHardBlind SSRF with Internal HeadersSSRFhace 2 mesesHardSSRF via HTML Injection in PDF GenerationSSRFhace 2 mesesMediumNASA - Reflected XSS via Share-LinkXSShace 2 mesesHardNASA - Client-Side Auth Bypass via Match & ReplaceAuth Bypass · BAChace 2 mesesMediumRace Condition in Coupon ApplicationRace Conditionhace 2 mesesHardIDOR via Predictable Checkout IDsBusiness Logic · IDOR$500hace 2 mesesInsaneStored XSS to Domain TakeoverXSS$1200hace 2 mesesHardBusiness Logic Error - Payment Bypass via Client-Side Trust AbuseBusiness Logic$4450hace 2 meses
Repos destacados6
MapScrapXJavaScript★ 2Tienda-y-Carrito-React-★ 1tpi-prog3-utnTypeScript★ 1T.P-Base-De-Datos.-Cervigni-y-GalmariniTypeScript★ 1GOOGLE-APIKEY-POCInterfaz para verificar auth de API-KEYS de Google★ 0ss★ 0
Actividad reciente6
Lab resuelto · IDOR + CORS Chain Attackhace 1 d
Lab resuelto · Client-Side Role Bypass + Missing Server RBAChace 1 d
Lab resuelto · Bypass de control de acceso vía un plano de API paralelo no documentadohace 3 d
Lab resuelto · DOM XSS en un runtime de formularios embebibles (inyección de esquema de URL)hace 6 d
Lab resuelto · Web Cache Deception & BAC in /uploadshace 1 sem
Lab resuelto · Web Cache Poisoning → XSS con bypass de WAF → ATO one-click del asesorhace 1 sem
Toda la actividad2 métricas
Stars5
Bounty$13k

Avales

Reconocido por profesionales con plataformas verificadas.

  • Cargando…

Datos reales, nada de maquillaje

Crea tu perfil de ciberseguridad verificado

Conecta HackTheBox, GitHub, HackerOne, Credly y más. Tus logros reales, verificados en origen y siempre al día. Gratis.

Crea tu perfil gratis
  • Gratis para siempre
  • Sin tarjeta
  • Listo en 60 s
cyber-profile.com/u/benja-cConstruido con CyberProfile