@carlos.mendoza-dossier
Director Academia CyberSec Madrid · Ex pentester @BBVA
18
Labs resueltos
12
Flags capturadas
#8
Ranking
$2,490
Bounty total
Racha mensual
0 meses consecutivos · 0/2 este mes — faltan 2 para mantenerla
año 2026
Logros · 13/31
First Blood
8 first bloods
Top Ranking
Actualmente top 9
Bounty Hunter
$2.5K € en bounties acumulados
Cazador de Labs
12 labs resueltos
Insane Slayer
2 labs Insane
Writeups · 0
Sin writeups todavía
// @carlos.mendoza-dossier aún no ha publicado writeups
Vulnerabilidades dominadas
top 10 categorías
Actividad
últimos 90 días
// track_record
Labs resueltos
18 labs
Wizard Takeover ATO ( IDOR + CSRF )
0-click-ATO — Account Takeover via OTP Brute Force + Email Case-Sensitivity Bypass
HTTP Method Override & Admin Bot Exploitation
Open Redirect con Referer Check + Domain Bypass (@)
IDOR + CORS Chain Attack
Reflected XSS on 404 Error Page
Open Redirect in Checkout Flow
6 Progressive DOM XSS Challenges
Race Condition in Coupon Application
CSRF Account Deletion