@w4tchw0lf
Backed developer focused in cybersecurity.
55
Labs solved
31
Flags captured
#1
Ranking
$14,790
Total bounty
Monthly streak
4 consecutive months · 0/2 this month — 2 left to keep it
year 2026
Achievements · 16/31
Top Ranking
Currently top 1
Bounty Hunter
$12.3K € en bounties acumulados
Cazador de Labs
31 labs resueltos
First Blood
8 first bloods
Maratón
10 labs en 24h
Writeups · 0
No writeups yet
// @w4tchw0lf hasn't published writeups yet
Vulnerabilities mastered
top 10 categories
Activity
last 90 days
// track_record
Labs solved
55 labs
Business Logic Error - Payment Bypass via Client-Side Trust Abuse
Wizard Takeover ATO ( IDOR + CSRF )
Stored XSS to Domain Takeover
Web Cache Poisoning → XSS con bypass de WAF → ATO one-click del asesor
Payment Bypass via Business Logic Flaw
self_svg_XSS — Self-XSS → Bot-Assisted ATO via SVG upload
Stored XSS via SVG File Upload
SQL Injection en identificador de tabla → RCE por PostgreSQL `COPY … FROM PROGRAM`
DOM XSS via postMessage → eval (cross-origin admin pwn)
0-click-ATO — Account Takeover via OTP Brute Force + Email Case-Sensitivity Bypass