Rooted
Credencial verificada - AccesoVigente

BM::kyzk3

Dehymar Torres

@kyzk3 · Operator · Peru

Web Application & API Penetration Tester

Spanish
ACCESO2RANGO
RANGO
2 · Operator
Puntos verificados
690
Hack The Box
Hacker
Emitida
2026-08-24
Vence
2027-08-27
Posición
30 de 132
Certificaciones
eJPTEWPTICCA

Presentación

Pentester especializado en seguridad de aplicaciones web y APIs, con experiencia práctica en bug bounty, CTFs y evaluaciones de seguridad. Certificado en eJPT, eWPT e ICCA, con experiencia en redacción de informes técnicos con LaTeX y creación de scripts en Bash y Python. Cuento además con una carta de reconocimiento de la NASA por el reporte de una vulnerabilidad de severidad P2. Actualmente me encuentro preparándome para la certificación BSCP (Burp Suite Certified Practitioner) y busco seguir creciendo profesionalmente en el área de pentesting.

Conocimiento demostrado

Habilidades

Cada señal nace de respuestas únicas del Daily. La dificultad y la evidencia sostenida la hacen crecer; las repeticiones nunca.

14respuestas únicas
Señal más fuerte · Web y AppSec · 87/100 · Avanzado
WEB

Web y AppSec

87/100
Avanzado100% de precisión14/14 correctasDifícil superadaestable

Nivel máximo alcanzado · evidencia confiable

Annex — how this was earned

18 entries. Nothing scores without one.

690 total
Credentials570

4 entries

Quizzes and labs120

14 entries

Estos totales se apoyan en 18 entradas del registro. El detalle completo lo ven el titular y la revisión de Rooted.

Where your proof lands

Derived from what each verified ledger entry actually covers. You have nothing in cryptography, forensics & dfir, recon & osint, code & tooling, cloud & containers.

  • Networks & protocols470
    Evidence
    2450001
    eWPT
    ICCA
    eJPT
  • Web & AppSec120
    Evidence
    Un endpoint de vista previa PDF acepta una URL. Al enviar http://169.254.169.254/latest/me
    POST /account/email cambia el email del usuario autenticado usando sólo una cookie de sesi
    Agregar una comilla al ID de producto cambia la respuesta por un error de sintaxis SQL. ¿Q
    La búsqueda parametriza q pero concatena sort directamente en `ORDER BY ${sort}`. Una comi
    Una API acepta un JWT cuyo header se cambió de RS256 a HS256 y se firmó usando la clave pú
    Un comentario con `<script>alert(1)</script>` se ejecuta para cada visitante. ¿Cuál es el
    Una función de imagen-desde-URL puede pedir http://127.0.0.1/admin desde el servidor. ¿Qué
    Durante un pentest autorizado, GET /api/invoices/184 devuelve tu factura. Cambiar 184 por
    Cambiás /users/41 por /users/42 y ves el perfil de otra persona. ¿Qué es?
    Una página de otro sitio puede enviar un formulario que cambia tu email mientras estás log
  • Active Directory100
    Evidence
    2450001
  • Cryptographyno proof yet
  • Forensics & DFIRno proof yet
  • Recon & OSINTno proof yet
  • Code & toolingno proof yet
  • Cloud & containersno proof yet

The road to Hacker

210 pts short

Everything below is priced. Pick the cheapest one and the gap closes.

  1. Claim a CVE

    Any published advisory with your name on the credit line.

    +260
    points
    closes the gap
  2. Connect TryHackMe

    Points and completed rooms.

    +180
    points
    86% of the gap
  3. Connect GitHub

    Public tooling, exploits and the code you shipped.

    +160
    points
    76% of the gap
  4. Clear another lab

    14 lab entries scored. 1,880 points left before the lab ceiling.

    +60
    points
    29% of the gap
  5. Publish a write-up

    Explain the bug, impact and fix. Peer-reviewed write-ups score after approval.

    +180
    points
    86% of the gap
  6. Submit a vulnerability report

    A confirmed low, medium, high or critical report is the cleanest path up the ladder.

    +160
    points
    76% of the gap

Not one figure above was typed in by kyzk3.

Read how points are earned
Get your credential
Rank requirements beyond points
  • Rank 4+ - One verified credential or one confirmed report
  • Rank 7+ - One confirmed report or one credited CVE
  • Rank 9+ - A credited CVE at CVSS 9.0+, or three critical confirmed reports