achievement_unlocked
@benjaminnocervigni ha resuelto
Reflected XSS via `auth_url` + admin DM bot + cookie exfil
BBLABS.ESLab Resuelto
Difícil$500
// achievement_unlocked
Reflected XSS via `auth_url` + admin DM bot + cookie exfil
XSS
jun 2026
solved_by@benjaminnocervigniMiembro desde may 2026
bblabs.es// real bug bounty practice
dificultad
Difícil
posición
#2
completados
9
sobre_el_hacker
El track record de @benjaminnocervigni
labs resueltos
26
flags capturadas
19
// últimos labs resueltos
Difícil$4,450
Business Logic Error - Payment Bypass via Client-Side Trust Abuse
may 2026
Insane$1,500
Wizard Takeover ATO ( IDOR + CSRF )
jul 2026
Insane$1,200
Stored XSS to Domain Takeover
may 2026
Difícil$1,100
Web Cache Poisoning → XSS con bypass de WAF → ATO one-click del asesor
jul 2026
Media$1,000
Payment Bypass via Business Logic Flaw
jun 2026
Insane$700
SQL Injection en identificador de tabla → RCE por PostgreSQL `COPY … FROM PROGRAM`
jul 2026