David Grande
Especializado en Web Application Hacking
y Mobile Pentesting en Android.
Activo en plataformas de Bug Bounty.
Áreas de especialización
Auditoría completa de aplicaciones web con especial foco en vulnerabilidades de lógica de negocio: manipulación de precios, IDORs en flujos de compra. Personalmente me encanta auditar aplicaciones bancarias y tiendas online.
Análisis estático y dinámico de aplicaciones Android: ingeniería inversa con JADX, hooking con Frida/Objection, bypass de SSL Pinning, análisis de tráfico cifrado y extracción de endpoints desde bundles JS.
Compromiso de entornos Windows corporativos: privilege escalation, lateral movement, ataques a Kerberos y movimiento en dominios AD. Certificado CRTP (Red Team Professional) y OSCP.
Experiencia
Consultoría de ciberseguridad ofensiva. Auditorías web, pentesting de infraestructura y trabajos de red team.
Comienzo del aprendizaje autónomo en informática y seguridad.