01_BIO

Empecé rompiendo aplicaciones web. Ahora paso la mayor parte del tiempo intentando entender qué ocurre por debajo: dispositivos, navegadores embebidos y las superficies raras que quedan entre unos y otros.

Mi origen técnico está en seguridad web, pentesting y bug bounty. En los últimos años la investigación se movió hacia superficies más complejas: dispositivos, navegadores embebidos, sistemas embebidos, APIs internas, parsers, protocolos e interfaces entre dispositivos. Kindle fue la puerta de entrada; después llegaron Fire TV, Echo Show y Ring.

Lo que me mueve no son las herramientas: es entender por qué existe un comportamiento, quién controla la entrada y qué pasa cuando esa frontera de confianza se rompe. Una vulnerabilidad pequeña suele ser la primera pista de una arquitectura mucho más interesante.

+15 Bounty-awarded reports
+35 Private findings
Top 20 Cyscope ranking
Bounty Amazon Devices

How I Got Here

  1. Web Security

    Bug bounty y aplicaciones web. El punto de partida.

  2. Complex Web Applications

    APIs, access control, lógica de negocio y contextos internos.

  3. Kindle

    Una plataforma donde el web security se cruza con un dispositivo.

  4. Amazon Devices

    La investigación se expande a Echo Show, Fire TV y Ring.

  5. Embedded / Browser Research

    Browsers, WebViews, protocolos, hardware e interfaces externas.

  6. Fuzzing / Memory Corruption

    Parsers, código nativo, crash analysis y research de bajo nivel.

  7. AI-Assisted Research

    Agentes que aceleran análisis y fuzzing sin sustituir el criterio.

No me presento como exploit developer: esa parte todavía la estoy construyendo. Lo que sí puedo enseñar es la transición — web hacker convirtiéndose en device researcher — y el trabajo que la sostiene.

Ver la investigación en detalle

Methodology

  1. observar
  2. cuestionar
  3. experimentar
  4. romper
  5. entender
  6. demostrar
02_TOOLSET
DEVICE_RESEARCH
Kindle · Fire TV · Echo Show · Ring
HARDWARE
ESP32 · Raspberry Pi · capturadora HDMI · adaptadores BT/Wi-Fi
RE_TOOLING
Ghidra · radare2 · objdump/readelf · binwalk
DEBUG_TRACE
GDB (pwndbg/gef) · strace/ltrace · perf
FUZZING_LABS
AFL++ · pwntools · sanitizers · QEMU
WEB_TESTING
Burp Suite · Postman · Insomnia
RECONNAISSANCE
subfinder · bbot · httpx · nuclei
AUTOMATION
Python · Node.js · TypeScript · Java
03_PROFESSIONAL_WORK pentesting

Además de la investigación independiente hago pentesting profesional: aplicaciones web con múltiples roles y arquitecturas complejas.

Hallazgos habituales

  • IDOR / BOLA
  • Broken Access Control
  • Authentication issues
  • Stored XSS
  • HTML Injection
  • Information Disclosure
  • User Enumeration
  • Lógica de negocio
  • APIs
  • Session management

Proceso

  1. Reconocimiento
  2. Mapping de funcionalidades
  3. Testing manual
  4. Validación del impacto
  5. Proof of Concept
  6. Reporte técnico
  7. Explicación con desarrolladores
  8. Retesting tras el parche

¿Investigación, pentest o simplemente hablar de dispositivos?

> initiate_contact
CV