@lucia.romero-dossier
Alumna · Promoción 2026 Q2
16
Labs resueltos
12
Flags capturadas
#8
Ranking
$8,890
Bounty total
Racha mensual
1 mes consecutivo · 3/2 este mes
año 2026
Logros · 10/31
Bounty Hunter
$7.1K € en bounties acumulados
Top Ranking
Actualmente top 10
Cazador de Labs
12 labs resueltos
Insane Slayer
2 labs Insane
Whale Hunter
4450 € en un solo lab
Writeups · 0
Sin writeups todavía
// @lucia.romero-dossier aún no ha publicado writeups
Vulnerabilidades dominadas
top 10 categorías
Actividad
últimos 90 días
// track_record
Labs resueltos
16 labs
Business Logic Error - Payment Bypass via Client-Side Trust Abuse
Stored XSS to Domain Takeover
Payment Bypass via Business Logic Flaw
Stored XSS via SVG File Upload
DOM XSS via postMessage → eval (cross-origin admin pwn)
IDOR via Predictable Checkout IDs
HTTP Method Override & Admin Bot Exploitation
Open Redirect con Referer Check + Domain Bypass (@)
IDOR + CORS Chain Attack
NASA - Client-Side Auth Bypass via Match & Replace