Reconocimiento y lectura de código
Mapeo de la superficie real: rutas, roles, flujos de negocio y, cuando el alcance lo permite, el código fuente. La mayoría de los hallazgos de esta página salieron de entender la lógica, no de lanzar un escáner.
c4sh$r Offensive Security Researcher
Busco los fallos que rompen el negocio, no solo el código. Cada tarjeta de esta página es un hallazgo real enviado a un programa de divulgación y revisado por su equipo de seguridad: qué falla, hasta dónde llega el impacto y cómo se arregla. Cuando el programa emite certificado oficial, lo tienes ahí para descargar.
Filtra por plataforma, programa o criticidad. Pulsa cualquier tarjeta para ver el detalle técnico completo y descargar el certificado.
Ningún hallazgo coincide con el filtro.
Lo que no encuentro hecho, lo escribo. Código abierto, publicado y en uso durante las auditorías.
Divulgación coordinada, pruebas proporcionadas y reportes que un ingeniero puede arreglar leyéndolos una sola vez.
Mapeo de la superficie real: rutas, roles, flujos de negocio y, cuando el alcance lo permite, el código fuente. La mayoría de los hallazgos de esta página salieron de entender la lógica, no de lanzar un escáner.
Se demuestra el impacto con la menor huella posible: una cuenta propia, un registro de prueba marcado como tal, nunca datos de terceros. Todo lo que se toca se comunica al programa para revertirlo.
Causa raíz, impacto observado —separado del potencial— y mitigación concreta. La severidad se argumenta métrica a métrica en CVSS 4.0, sin inflarla: lo no verificado se declara como no verificado.