achievement_unlocked
@flyingwhales ha resuelto
Reflected XSS via `auth_url` + admin DM bot + cookie exfil
BBLABS.ESLab Solved
Hard$500
// achievement_unlocked
Reflected XSS via `auth_url` + admin DM bot + cookie exfil
XSS
Jul 2026
solved_by@flyingwhalesMember since Apr 2026
bblabs.es// real bug bounty practice
dificultad
Difícil
posición
#9
completados
9
sobre_el_hacker
El track record de @flyingwhales
labs resueltos
51
flags capturadas
27
// últimos labs resueltos
Difícil$4,450
Business Logic Error - Payment Bypass via Client-Side Trust Abuse
jul 2026
Insane$1,200
Stored XSS to Domain Takeover
jul 2026
Difícil$1,100
Web Cache Poisoning → XSS con bypass de WAF → ATO one-click del asesor
jul 2026
Media$1,000
Payment Bypass via Business Logic Flaw
jul 2026
Media$750
self_svg_XSS — Self-XSS → Bot-Assisted ATO via SVG upload
jul 2026
Media$750
Stored XSS via SVG File Upload
jul 2026