@h4xthan
I love to break websites...
27
Labs resueltos
14
Flags capturadas
#2
Ranking
$2,390
Bounty total
Racha mensual
2 meses consecutivos · 2/2 este mes
año 2026
Logros · 9/31
Top Ranking
Actualmente top 2
Cazador de Labs
14 labs resueltos
Bounty Hunter
$890 € en bounties acumulados
Políglota
6 categorías VOC distintas
Constancia Mensual
2 meses consecutivos
Writeups · 0
Sin writeups todavía
// @h4xthan aún no ha publicado writeups
Vulnerabilidades dominadas
top 10 categorías
Actividad
últimos 90 días
// track_record
Labs resueltos
27 labs
self_svg_XSS — Self-XSS → Bot-Assisted ATO via SVG upload
Stored XSS via SVG File Upload
IDOR via Predictable Checkout IDs
HTTP Method Override & Admin Bot Exploitation
Open Redirect con Referer Check + Domain Bypass (@)
IDOR + CORS Chain Attack
SSRF via HTML Injection in PDF Generation
Client-Side Permission Bypass + SVG XSS + Cookie Theft
Client-Side Path Traversal to Admin Password Change
Blind SSRF with Internal Headers