> ~/about
c0l1nr00t
Security Researcher · México
Empecé rompiendo aplicaciones web. Ahora paso la mayor parte del tiempo intentando entender qué ocurre por debajo: dispositivos, navegadores embebidos y las superficies raras que quedan entre unos y otros.
Mi origen técnico está en seguridad web, pentesting y bug bounty. En los últimos años la investigación se movió hacia superficies más complejas: dispositivos, navegadores embebidos, sistemas embebidos, APIs internas, parsers, protocolos e interfaces entre dispositivos. Kindle fue la puerta de entrada; después llegaron Fire TV, Echo Show y Ring.
Lo que me mueve no son las herramientas: es entender por qué existe un comportamiento, quién controla la entrada y qué pasa cuando esa frontera de confianza se rompe. Una vulnerabilidad pequeña suele ser la primera pista de una arquitectura mucho más interesante.
How I Got Here
-
Web Security
Bug bounty y aplicaciones web. El punto de partida.
-
Complex Web Applications
APIs, access control, lógica de negocio y contextos internos.
-
Kindle
Una plataforma donde el web security se cruza con un dispositivo.
-
Amazon Devices
La investigación se expande a Echo Show, Fire TV y Ring.
-
Embedded / Browser Research
Browsers, WebViews, protocolos, hardware e interfaces externas.
-
Fuzzing / Memory Corruption
Parsers, código nativo, crash analysis y research de bajo nivel.
-
AI-Assisted Research
Agentes que aceleran análisis y fuzzing sin sustituir el criterio.
No me presento como exploit developer: esa parte todavía la estoy construyendo. Lo que sí puedo enseñar es la transición — web hacker convirtiéndose en device researcher — y el trabajo que la sostiene.
Ver la investigación en detalleMethodology
- observar
- cuestionar
- experimentar
- romper
- entender
- demostrar
- DEVICE_RESEARCH
- Kindle · Fire TV · Echo Show · Ring
- HARDWARE
- ESP32 · Raspberry Pi · capturadora HDMI · adaptadores BT/Wi-Fi
- RE_TOOLING
- Ghidra · radare2 · objdump/readelf · binwalk
- DEBUG_TRACE
- GDB (pwndbg/gef) · strace/ltrace · perf
- FUZZING_LABS
- AFL++ · pwntools · sanitizers · QEMU
- WEB_TESTING
- Burp Suite · Postman · Insomnia
- RECONNAISSANCE
- subfinder · bbot · httpx · nuclei
- AUTOMATION
- Python · Node.js · TypeScript · Java
Además de la investigación independiente hago pentesting profesional: aplicaciones web con múltiples roles y arquitecturas complejas.
Hallazgos habituales
- IDOR / BOLA
- Broken Access Control
- Authentication issues
- Stored XSS
- HTML Injection
- Information Disclosure
- User Enumeration
- Lógica de negocio
- APIs
- Session management
Proceso
- Reconocimiento
- Mapping de funcionalidades
- Testing manual
- Validación del impacto
- Proof of Concept
- Reporte técnico
- Explicación con desarrolladores
- Retesting tras el parche
¿Investigación, pentest o simplemente hablar de dispositivos?
> initiate_contact