achievement_unlocked
@flyingwhales ha resuelto
DOM XSS via postMessage → eval (cross-origin admin pwn)
BBLABS.ESLab Resuelto
Insane$600
// achievement_unlocked
DOM XSS via postMessage → eval (cross-origin admin pwn)
XSS
ago 2026
solved_by@flyingwhalesMiembro desde abr 2026
bblabs.es// real bug bounty practice
dificultad
Insane
posición
#8
completados
10
sobre_el_hacker
El track record de @flyingwhales
labs resueltos
51
flags capturadas
27
// últimos labs resueltos
Difícil$4,450
Business Logic Error - Payment Bypass via Client-Side Trust Abuse
jul 2026
Insane$1,200
Stored XSS to Domain Takeover
jul 2026
Difícil$1,100
Web Cache Poisoning → XSS con bypass de WAF → ATO one-click del asesor
jul 2026
Media$1,000
Payment Bypass via Business Logic Flaw
jul 2026
Media$750
self_svg_XSS — Self-XSS → Bot-Assisted ATO via SVG upload
jul 2026
Media$750
Stored XSS via SVG File Upload
jul 2026