2026.09.12

AWS Cloud Red Teaming — CWL Meta Tech Assessment

cloudawsred-teamwriteup

Cadena de ataque completa contra infraestructura AWS: bucket S3 público → fuga de .git → SSRF+RCE en PHP → robo de credenciales IMDSv1 → enumeración IAM y descubrimiento de confianza cross-account. Con guardrails de mitigación (SCP, IAM, detección).

2026.09.12

Azure Cloud Red Teaming — CWL Meta Tech Assessment

cloudazurered-teamwriteup

Cadena de ataque contra infraestructura Azure: subdominio expuesto → fuga de .git → SSRF+RCE → robo de JWT vía IMDS (Metadata:true) → enumeración de RBAC y Entra ID vía Management y Graph API. Con guardrails de mitigación.

2026.09.12

GCP Cloud Red Teaming — CWL Meta Tech Assessment

cloudgcpred-teamwriteup

Cadena de ataque contra infraestructura GCP: service account key filtrada en un repo público → acceso gcloud → SSRF+RCE en VM → robo de token OAuth2 vía metadata (Metadata-Flavor: Google) → enumeración de IAM y GCS. Con guardrails de mitigación.

2026.09.12

Cloud Red Teaming Multi-Cloud — Teoría vs Práctica (AWS / Azure / GCP)

cloudred-teamwriteupawsazuregcp

El patrón único de explotación cloud y sus tres dialectos: SSRF + Metadata Service → credenciales temporales → enumeración. Comparativa de headers IMDS, formatos de credenciales, IAM/RBAC y APIs de gestión, con la defensa común a los tres proveedores.

2026.09.12

Índice de Labs y Plataformas de Práctica

webtoolslabsctftraining

Catálogo organizado de laboratorios vulnerables y plataformas CTF para practicar explotación web, API security y testing de aplicaciones.

2026.09.12

CORS vulnerability with basic origin reflection

webcorsred-teamportswigger

Explotación de una configuración CORS insegura que refleja cualquier origen: robo de la API key del administrador mediante origin reflection con credenciales.

2026.09.12

CORS vulnerability with trusted null origin

webcorsred-teamportswigger

Explotación de una whitelist CORS que confía en el origen 'null': robo de la API key del administrador vía iframe sandboxed que serializa el origin como null.

2026.09.12

DOM XSS in jQuery selector sink using a hashchange event

webxssdom-xssred-teamportswigger

Inyección DOM XSS a través del evento hashchange: el selector jQuery $('section.blog-list h2:contains(...)') evalúa location.hash y permite construir un payload de dos valores que ejecuta print().

2026.09.12

CSRF vulnerability with no defenses

webcsrfred-teamportswigger

Cambio de email sin ninguna defensa CSRF: un formulario auto-submit alojado en el exploit server muta el email de la víctima aprovechando la cookie de sesión.

2026.09.12

Basic clickjacking with CSRF token protection

webclickjackingcsrfred-teamportswigger

Bypass de protección CSRF mediante clickjacking: un iframe transparente superpuesto a un señuelo hace que la víctima elimine su cuenta haciendo clic donde no cree.

2026.09.12

Clickjacking with a frame buster script

webclickjackingred-teamportswigger

Bypass del frame buster con el atributo sandbox: un iframe sin allow-scripts neutraliza el script anti-framing y permite clickjacking para cambiar el email.

2026.09.12

Authentication bypass via OAuth implicit flow

weboauthauthimplicit-flowred-teamportswigger

Bypass de autenticación abusando del flujo OAuth implícito: la app cliente confía en el email enviado a /authenticate sin vincularlo al access token, permitiendo suplantar la identidad de carlos.

2026.09.12

Forced OAuth profile linking

weboauthcsrfaccount-linkingred-teamportswigger

CSRF en el flujo de vinculación de perfil OAuth: ausencia del parámetro state permite forzar al admin a vincular el perfil social del atacante mediante un iframe con el code de oauth-linking.

2026.09.12

SSRF via OpenID dynamic client registration

weboauthssrfcloudred-teamportswigger

OpenID Dynamic Client Registration SSRF: el campo logo_uri de POST /reg es fetcheado por el proveedor OAuth, permitiendo leer el metadata IAM de la nube en 169.254.169.254.

2026.09.12

Stealing OAuth access tokens via an open redirect

weboauthopen-redirecttoken-theftred-teamportswigger

Robo de access tokens OAuth mediante open redirect: bypass del whitelist de redirect_uri con path traversal hacia /post/next?path= y captura del token en el fragment de la URL en el exploit server.

2026.09.12

JWT authentication bypass via algorithm confusion

webjwtauthalgorithm-confusionred-teamportswigger

Algorithm confusion RS256→HS256 explotando la clave pública RSA expuesta en /jwks.json: reutilización del material público como secreto HMAC para firmar un token de administrador.

2026.09.12

JWT authentication bypass via jwk header injection

webjwtauthjwk-header-injectionred-teamportswigger

jwk header injection: el servidor usa la clave de verificación embebida en el propio token (parámetro jwk) sin validar su origen, permitiendo firmar tokens con una clave RSA propia.

2026.09.12

JWT authentication bypass via kid header path traversal

webjwtauthkid-path-traversalpath-traversalred-teamportswigger

kid path traversal: el servidor lee la clave de verificación del filesystem usando el valor del header kid, permitiendo apuntar a /dev/null y firmar con el secreto vacío.

2026.09.12

JWT authentication bypass via unverified signature

webjwtauthred-teamportswigger

Bypass de autenticación por firma no verificada: el servidor no valida la firma de los JWTs, por lo que basta con modificar el claim sub (jwt_tool, base64 manual o jwtear) para acceder a /admin.

2026.09.12

JWT authentication bypass via weak signing key

webjwtauthweak-secretbrute-forcered-teamportswigger

Brute force de la clave de firma HS256 con hashcat (-m 16500) y rockyou: recuperado el secreto 'secret1', se firma un token de administrador con JWT Editor y se elimina a carlos.

2026.09.12

Limit overrun race conditions

webrace-conditionbusiness-logicred-teamportswigger

Explotación de una race condition de límite con single-packet attack: la validación del cupón se hace antes del uso, permitiendo aplicar el mismo descuento múltiples veces en paralelo.

2026.09.12

Multi-endpoint race conditions

webrace-conditionbusiness-logicred-teamportswigger

Cadena de race condition multi-endpoint: comprar gift cards en paralelo antes de que el checkout consolide el balance, acumulando crédito sin límite mediante una ventana de carrera entre endpoints.

2026.09.12

Single-endpoint race conditions

webrace-conditionaccess-controlauthred-teamportswigger

Race condition de un solo endpoint: dos solicitudes de cambio de email en paralelo compiten por el único registro pendiente y el token de una dirección termina en el correo de la otra, permitiendo apropiarse de la invitación de admin.

2026.09.12

Exploiting time-sensitive vulnerabilities

webrace-conditionauthhost-headerred-teamportswigger

Race condition time-sensitive sobre el reset de contraseña: eludir el session lock de PHP con sesiones distintas hace que dos requests en paralelo compartan el mismo token, apropiándose del reset de carlos.

2026.09.12

Partial construction race conditions

webrace-conditionaccess-controlauthred-teamportswigger

Explotación de una race condition de construcción parcial: entre la inserción del usuario y la asignación de su token de confirmación existe un null que se puede capturar enviando /confirm?token[]= en paralelo al registro.

2026.09.12

Modifying serialized objects

webdeserializationauthaccess-controlred-teamportswigger

Escalada de privilegios por modificación de un objeto PHP serializado en la cookie de sesión: voltear el flag admin de b:0 a b:1 concede acceso administrativo.

2026.09.12

Excessive trust in client-side controls

webbusiness-logicred-teamportswigger

Flaw de lógica de negocio: el precio se envía como parámetro del cliente. Añadir al carrito con price=1 compra el l33t leather jacket por 1 dólar.

2026.09.12

User ID controlled by request parameter

webaccess-controlidorauthred-teamportswigger

Escalada horizontal (IDOR) en la página de cuenta: el endpoint usa el parámetro id directamente para resolver el perfil, exponiendo la API key de otros usuarios.

2026.09.12

User role can be modified in user profile

webaccess-controlmass-assignmentauthred-teamportswigger

Escalada vertical por mass assignment: el endpoint de actualización de perfil acepta un campo roleid no declarado en la UI, elevando al usuario a roleid 2 para acceder al panel admin.

2026.09.12

SSRF with whitelist-based input filter

webssrfred-teamportswigger

Bypass de filtro SSRF con whitelist de dominio usando el patrón userinfo '@': la URL se normaliza en el cliente y resuelve a localhost dentro de la whitelist.

2026.09.12

Exploiting path delimiters for web cache deception

webcache-deceptionred-teamportswigger

Web cache deception con delimitadores de path: ; convierte /my-account en un asset estático .js para la caché mientras el origin sigue sirviendo la página de cuenta, cacheando la API key de carlos.

2026.09.12

Exploiting path mapping for web cache deception

webcache-deceptionred-teamportswigger

Web cache deception por path mapping: las rutas que terminan en .js se cachean (max-age=30) aunque el origin las sirva como páginas dinámicas; se captura la API key de carlos cacheando /my-account.

2026.09.12

Basic password reset poisoning

webhost-headerauthred-teamportswigger

Password reset poisoning vía Host header: el enlace de reset se construye con el Host de la request, redirigiendo el token hacia el servidor del atacante para tomar la cuenta de carlos.

2026.09.12

Host header authentication bypass

webhost-headeraccess-controlauthred-teamportswigger

Bypass de autenticación por Host header: la app decide el privilegio según el valor de Host, por lo que /admin con Host: localhost otorga acceso y permite eliminar a carlos.

2026.09.12

OS command injection, simple case

webcommand-injectionrcered-teamportswigger

Inyección de comandos en el stock checker: el campo storeId se concatena en un shell command y &&whoami revela el usuario del proceso, confirmando RCE sin filtrado.

2026.09.12

CRTA Lab — Multi-Tier Active Directory Attack Chain (warfare.corp)

red-teamwindowsactive-directorywriteupcloud

Cadena de compromiso del dominio warfare.corp: command injection en web pública → credenciales en /etc/passwd y bookmarks de Firefox → pivote con ligolo-ng → dump LSA → compromiso del child DC → Golden Ticket con extra-SID sobre el dominio padre. Con guardrails de mitigación.

2026.09.12

CRTA Lab 2 — SSRF file:// → GTFOBins → DCSync (ent.corp)

red-teamwindowsactive-directorywriteupweb

Cadena de compromiso del dominio ent.corp: SSRF con file:// en Flask → credenciales en claro → SSH → escalada vía sudo vi (GTFOBins) → pivot desde Docker y logs → elFinder expuesto → sync_user con DCSync → Pass-the-Hash sobre el DC. Con guardrails de mitigación.

2026.07.31

Web2 vs Web3: Hacking

webred-teamthoughtsweb3

Comparativa entre hacking web2 y web3: superficie de ataque, severidad del impacto, trazabilidad del atacante y velocidad de aparición de vulnerabilidades.

2026.07.17

Guess the Word — Minimax con Eliminación de Candidatos

algorithmsminimaxgame-theoryleetcode

Resolución del problema Guess the Word de LeetCode usando el algoritmo Minimax con poda de candidatos. Una demostración práctica de teoría de juegos aplicada a la búsqueda de palabras secretas.

2026.07.13

Panorama de la Ciberseguridad en Perú

thoughtsred-teamosintcloudpolicy

Marco legal e institucional de la ciberseguridad en Perú: CNSD, ESNACIB 2026-2028, SIMAC y el estado del sector privado.

2026.07.10

Panorama de la Ingeniería de Software (2026)

thoughtsengineeringllmai

Análisis del panorama del desarrollo de software en la era de los sistemas agénticos: bucles autónomos, cuatro competencias core del ingeniero y el riesgo de la degradación de seguridad.

2023.07.09

Emacs — Guía Básica de Configuración

toolslinuxemacseditor

Apuntes y comandos de Emacs: fundamentos de edición, atajos esenciales, configuración básica con use-package e inicio de la personalización en Linux.

2023.07.09

Conceptos de Sistemas Operativos

oslinuxengineeringconcurrency

Conceptos fundamentales de sistemas operativos: procesos, memoria virtual, sistema de archivos, pipes, shell y llamadas al sistema.

2023.07.09

OS Zoo — Tipos de Sistemas Operativos

oslinuxengineering

Clasificación de sistemas operativos: mainframes, servidores, PC, móviles, IoT, embebidos, tiempo real y tarjetas inteligentes.

2023.07.09

Procesos — Referencia de Conceptos

oslinuxengineeringconcurrency

Conceptos fundamentales sobre procesos en sistemas operativos: modelo de procesos, creación, terminación y estados.

2023.07.09

System Calls (Llamadas al Sistema)

oslinuxengineering

Llamadas al sistema en sistemas operativos: mecanismo trap, pasos de ejecución, el estándar POSIX y la interfaz entre programas y kernel.

2023.07.09

Threads (Hilos) — Referencia de Conceptos

oslinuxengineeringconcurrency

Conceptos sobre hilos (threads) en sistemas operativos: modelo multihilo, ventajas, casos de uso en procesadores de texto, hojas de cálculo y servidores web.

2023.07.09

Administrar Permisos en Linux

linuxosred-teampermissionsprivilegeschmod

Modelo de permisos POSIX: setuid/setgid, sticky bit, chmod simbólico y octal, umask y auditoría de bits privilegiados.

2023.07.09

Administración de Procesos en Linux

linuxosred-teamprocessesmonitoringcron

Gestión de procesos en Linux: ps/top/pstree, prioridades nice, /proc, señales, jobs y programación con cron.

2023.07.09

Administración de Red en Linux

linuxosred-teamnetworkingdns

Comandos de red en Linux: ifconfig/ip, netstat/ss, interfaces, ruta, ARP, DNS y captura con tcpdump.

2023.07.09

Administración de Servicios en Linux

linuxosred-teamservicessystemd

Gestión de servicios en Linux: /etc/services, configuraciones comunes, update-rc.d, units y sockets systemd.

2023.07.09

Conexión a Targets Remotos

linuxosred-teamtoolssshrdpwinrmsmb

Acceso remoto a un target: SSH (claves y algoritmos legacy), RDP con xfreerdp, WinRM con Evil-WinRM y SMB.

2023.07.09

Crunch — Generación de Wordlists Deterministas

toolslinuxred-teampassword-crackingwordlist

Generación de wordlists con crunch: patrones por posición (mayúsculas, minúsculas, números, símbolos), rangos de longitud y volcado a fichero para ataques de fuerza bruta.

2023.07.09

Enumeración en Linux

linuxosred-teamenumerationtools

Enumeración inicial en Linux: sistema, usuarios, red, caza de contraseñas y herramientas automatizadas (LinPEAS, LinEnum).

2023.07.09

Escalación de Privilegios en Linux

linuxosred-teamprivilege-escalationsudosuidcapabilitiescron

Escalada de privilegios en Linux: SUID/SGID, sudo y GTFOBins, PATH hijacking, /etc/passwd, capabilities, cron, NFS y MySQL UDF.

2023.07.09

Escalation Paths en Linux

linuxosred-teamprivilege-escalationkernelsudosuidnfsdocker

Rutas de escalación de privilegios: kernel exploits, contraseñas almacenadas, permisos de archivos, sudo, SUID, capabilities, cron, NFS y Docker.

2023.07.09

Find — Localización de Ficheros y Binarios SUID

toolslinuxred-teamprivilege-escalationenumeration

Búsqueda por nombre/contenido con find, detección de binarios SUID/SGID (-perm), ficheros world-writable y directorios escribibles para escalada de privilegios.

2023.07.09

Grep — Búsqueda, Filtrado y Extracción de Texto

toolslinuxred-teamtext-processing

Búsqueda de patrones con grep: verificación de servicios, extracción de URLs/hrefs, contextos -A/-B/-C, credenciales en texto plano y pipelines con cut/sort/uniq/wc.

2023.07.09

Hydra — Fuerza Bruta de Autenticación Web y SSH

toolslinuxred-teambruteforcepassword-cracking

Ataques de fuerza bruta con hydra: formularios HTTP (http-post-form), sintaxis ^USER^/^PASS^, cadena de fallo, threads, servicios SSH en puertos custom.

2023.07.09

Inyección de Comandos en Linux

linuxosred-teamcommand-injectionbypasspassword-attacks

Bypass de caracteres filtrados y comandos bloqueados en inyección de comandos, y ataques a contraseñas locales en Linux.

2023.07.09

Linux Windows Equivalent Commands

windowslinuxostoolsreference

Equivalencias entre comandos de Windows y Linux/Unix: archivos, red, procesos, sistema y gestión.

2023.07.09

Guía de Hardening en Linux

linuxossecurityhardeningdefensive

Guía de hardening de Linux: kernel y boot, MAC, servicios de red, cifrado por niveles, autenticación, perímetro, monitorización y actualizaciones.

2023.07.09

Mejorar una Shell en Linux

linuxosred-teamshellttysocat

Upgrade de shells parciales a TTY interactiva: pty.spawn, stty raw -echo, socat, rlwrap y shells por lenguaje.

2023.07.09

Netcat — Production & Offensive Security Guide

toolslinuxosred-team

Guía de operación de Netcat/Ncat: transferencia de archivos sin framing, reverse/bind shells, banner grabbing y port scanning. Con topología de conexión, matriz de flags y escenarios reales de pivoting, evasión y endurecimiento.

2023.07.09

Nmap — Port Knocking y Escaneo Secuencial

toolslinuxred-teamnetworkenumeration

Port knocking con nmap: escaneo secuencial de puertos con -r, -Pn, timeouts y max-retries 0 para encadenar secuencias de acceso sin tocar herramientas TCP dedicadas.

2023.07.09

Obtener Información del Sistema Operativo

linuxosred-teamreconsystem-information

Comandos para obtener información del sistema: distribución, kernel, entorno, syscalls, tuning, módulos, aplicaciones y tareas programadas.

2023.07.09

ProxyChains — Encadenado de Proxies y Pivoting

toolslinuxred-teampivotingnetwork

Enrutado de herramientas a través de proxies SOCKS/HTTP con proxychains: configuración de la ProxyList, dynamic_chain, resolución DNS y pivoting hacia redes internas.

2023.07.09

Búsquedas en Linux

linuxosred-teamsearchfindlocate

Búsqueda de archivos en Linux: locate/updatedb, which/whereis/type, find con expresiones y archivos ocultos.

2023.07.09

Socat — Shells TTY Estables y Canales Cifrados

toolslinuxred-teamnetworkpivotingevasion

Socat como conector entre dos puntos: reverse/bind shells, EXEC con 'pipes', shell TTY completa (pty, stderr, sigint, setsid, sane) y shells cifradas con OPENSSL.

2023.07.09

SSH — Túneles, ProxyJump y Reenvío de Puertos

toolslinuxred-teampivotingnetworktunneling

Túneles SSH para pivoting: local port forwarding (-L), SOCKS dinámico (-D), ProxyJump (-J), reverse forwarding (-R) y opciones de no interactividad para shells no interactivas.

2023.07.09

Tcpdump — Captura y Análisis de Paquetes

toolslinuxred-teamnetworkforensics

Captura de tráfico con tcpdump: filtros por host/puerto, lectura de PCAPs, extracción de IPs con awk/sort/uniq, inspección de flags TCP (tcp[13]) y volcado a fichero.

2023.07.09

Tmux — Multiplexor de Terminal para Operaciones

toolslinuxred-teamproductivity

Multiplexor de terminal: configuración ~/.tmux.conf, atajos de ventanas/panes, sesiones persistentes, modo copia/scrollback y logging para operaciones largas.

2023.07.09

Transferencia de Archivos en Linux

linuxosred-teamfile-transfertoolsexfiltration

Exfiltración y transferencia de archivos: scp/rsync, descargas con PHP/Python, servidores HTTP/FTP/SMB y empaquetado tar/zip.

2023.07.09

Wc — Conteo de Líneas, Palabras y Bytes

toolslinuxred-teamtext-processing

Conteo con wc: líneas (-l), palabras (-w) y bytes (-c) de un fichero o flujo, y combinación con file para inspeccionar artefactos.

2023.07.09

WFuzz — Fuzzing Web y Port Scan vía SSRF

toolslinuxred-teamweb-fuzzingssrf

Fuzzing de parámetros y URLs con wfuzz: payloads por rangos (range), filtrado de respuestas (--hl/--hc/--hw), y port scanning interno a través de un SSRF.

2023.07.09

WPScan — Enumeración y Fuerza Bruta de WordPress

toolslinuxred-teamweb-fuzzingwordpressbruteforce

Escaneo de WordPress con WPScan: enumeración de plugins/usuarios, detección agresiva de plugins, uso de la API WPScan y ataque de contraseñas sobre wp-login.

2023.05.11

Arquitectura de Navegadores Web

webbrowsersarchitecturejavascriptengineering

Análisis técnico de la arquitectura de los navegadores web: componentes, pipeline de renderizado, persistencia y motores de JavaScript.