JF0x0r's Blog
PortfolioBug Hunter ProfileGithub
  • Whoami
  • Aprender Go
    • ๐ŸบยฟQuรฉ es GO ๐ŸฆŠ
    • ๐Ÿง Packages
    • ๐ŸŽƒModules
    • ๐ŸขVariable - Tipos de Datos
    • ๐ŸงŒOperadores Matematicos - Lรณgicos
    • ๐ŸฅฅFlujo If, For, While, Switch
    • ๐ŸŒผStruct - Methods vs Functions
    • ๐Ÿ“ฝ๏ธPOO (Programming Oriented Object)
    • ๐ŸฏInterface - Interfaces
    • ๐ŸŽฑPunteros * &
    • ๐ŸธVectores/Arrays, Slices y Maps
    • ๐Ÿซ€El uso de Make en channels, slices, maps
    • ๐Ÿง›โ€โ™€๏ธErrores en Go - Uso de err โ‰  nil
    • ๐Ÿ‘๏ธGO Defer
    • ๐ŸฆทGO Panic
    • ๐Ÿฆ‹GO Recover
    • ๐ŸฆStructs
    • ๐Ÿ”WaitGroups Go
  • Pentester Lab
  • Guรญa de Estudio Hacking
  • Bug Bounty
    • ๐Ÿ“Adobe
    • ๐Ÿš€Nasa VDP
    • ๐Ÿง€Figma
      • ๐Ÿ™User Enumeration via Authentication Flow - Email Exposure
    • ๐ŸซSyfe
    • ๐Ÿ‰Etoro
    • ๐ŸฅญGlance Networks
  • PortSwigger WebAcademy
    • Server Side Topics
      • SQL Injection
        • ๐Ÿ”Laboratorio: Inyecciรณn SQL ciega
        • ๐ŸซLaboratorio: Datos Ocultos - Aprendiz
        • ๐ŸฆLaboratorio: Omitir inicio de sesiรณn Bypass
        • ๐Ÿ”Laboratorio: Calcular numero Columnas con UNION
        • ๐Ÿช–Laboratorio: ataqueย UNION de inyecciรณn SQLย , bรบsqueda de una columna que contiene texto
        • ๐ŸงLaboratorio:ย ataqueย UNION de inyecciรณn SQL , recuperando datos de otras tablas
        • ๐Ÿง›Laboratorio: ataqueย UNION de inyecciรณn SQLย , recuperando mรบltiples valores en una sola columna
        • ๐ŸฌLaboratorio: Inyecciรณn SQL con errores condicionales
        • ๐Ÿˆโ€โฌ›Laboratorio: Inyecciรณn SQL basada en errores visibles
        • ๐Ÿ’ƒLaboratorio: Inyecciรณn SQL ciega con retrasos de tiempo
        • ๐Ÿ†Laboratorio: Inyecciรณn SQL ciega con retardos de tiempo y recuperaciรณn de informaciรณn
        • ๐Ÿ‘‘Laboratorio: Inyecciรณn SQL ciega con interacciรณn fuera de banda
        • ๐Ÿž๏ธLaboratorio: ataque de inyecciรณn SQL, consulta del tipo y versiรณn de la base de datos en Oracle
        • ๐ŸชปLaboratorio: ataque SQLi, consulta del tipo y versiรณn de la base de datos en MySQL y Microsoft
        • ๐Ÿ’€Laboratorio: ataque de inyecciรณn SQL, enumerando el contenido de la base de datos en bases de datos
        • ๐Ÿง€Laboratorio: Inyecciรณn SQL con omisiรณn de filtro mediante codificaciรณn XML
      • Authentication
        • ๐ŸŸLaboratorio: Enumeracion de usernames via diferentes responses
        • ๐Ÿ‘ฉโ€๐ŸฆฝLaboratorio: enumeraciรณn de nombres de usuario a travรฉs de respuestas sutilmente diferentes
        • โ„ข๏ธLaboratorio: enumeraciรณn de nombres de usuario mediante tiempos de respuesta
        • ๐ŸฆทLaboratorio: protecciรณn de fuerza bruta rota, bloqueo de IP
        • ๐ŸงขLaboratorio: enumeraciรณn de nombres de usuario mediante bloqueo de cuenta
        • ๐Ÿฆ Laboratorio: protecciรณn de fuerza bruta rota, mรบltiples credenciales por solicitud
        • ๐Ÿ›Laboratorio: bypass simple 2FA
        • ๐ŸฏLaboratorio: lรณgica rota 2FA
        • ๐Ÿ‘“Laboratorio: 2FA bypass usando un ataque por fuerza bruta
        • ๐Ÿ‘ฝLab: Brute-forcing a stay-logged-in cookie
        • ๐Ÿฆ‹Laboratorio: Offline password cracking
        • ๐ŸงŒLaboratorio: Password reset broken logic
        • ๐Ÿ‘๏ธLaboratorio: Basic password reset poisoning
        • ๐Ÿ‘‚Laboratorio: Password reset poisoning via middleware
        • ๐ŸฅปLaboratorio: Fuerza bruta de contraseรฑa mediante cambio de contraseรฑa
        • ๐ŸซLaboratorio: Envenenamiento por restablecimiento de contraseรฑa mediante etiquetas colgantes
      • Path Traversal
        • ๐Ÿ›ปLaboratorio:ย File path traversal, simple case
        • ๐Ÿฆ…Laboratorio:ย File path traversal, traversal sequences blocked with absolute path bypass
        • ๐Ÿฆ‰Laboratorio:ย recorrido de ruta de archivoย , secuencias transversales eliminadas de forma no recursiv
        • ๐ŸŠLaboratorio: File path traversal, traversal sequences stripped with superfluous URL-decode
        • ๐Ÿ•ท๏ธLaboratorio: File path traversal, validation of file extension with null byte bypass
      • Command Injection OS
        • ๐Ÿ–ฅ๏ธLaboratorio: OSย command injection, simple case
        • ๐ŸนLaboratorio: Blind OSย command injectionย with time delays
        • ๐Ÿ‘นBlind OS command injection with output redirection
        • ๐Ÿง›โ€โ™‚๏ธLaboratorio: Inyecciรณn ciega de comandos del SO con exfiltraciรณn de datos fuera de banda
        • ๐ŸฆŸLaboratorio: Inyecciรณn ciega de comandos del sistema operativo con interacciรณn fuera de banda
      • Business Logic Vulnerabilities
        • ๐Ÿงโ€โ™‚๏ธLaboratorio: Confianza excesiva en los controles del lado del cliente
        • ๐Ÿง™โ€โ™‚๏ธLaboratorio: Vulnerabilidad lรณgica de alto nivel
        • ๐ŸคฉLaboratorio: Vulnerabilidad falla lรณgica de bajo nivel
        • ๐ŸŽปLaboratorio: Manejo inconsistente de entradas excepcionales
        • ๐Ÿ“Laboratorio: Inconsistent security controls
        • ๐ŸฅญLaboratorio: Aislamiento dรฉbil en terminales de doble uso
        • ๐Ÿง‘โ€โœˆ๏ธLaboratorio: Validaciรณn de flujo de trabajo insuficiente
        • ๐Ÿ“€Laboratorio: Omisiรณn de autenticaciรณn a travรฉs de una mรกquina de estado defectuosa
        • ๐Ÿฆโ€โฌ›Laboratorio: Aplicaciรณn defectuosa de las reglas comerciales
        • ๐ŸŒตLaboratorio: falla en la lรณgica del dinero infinito
        • ๐Ÿฅ‘Laboratorio: omisiรณn de autenticaciรณn mediante Oracle de cifrado
        • ๐ŸงŠLab: Bypassing access controls using email address parsing discrepancies
      • Information Disclosure Vulnerabilities
        • ๐ŸงŸLaboratorio:ย Divulgaciรณn de informaciรณnย en mensajes de error
        • ๐ŸŒตLaboratorio:ย divulgaciรณn de informaciรณnย en la pรกgina de depuraciรณn
        • ๐Ÿ…Laboratorio: Divulgaciรณn del cรณdigo fuente a travรฉs de archivos de respaldo
        • ๐ŸคฟLaboratorio: omisiรณn de autenticaciรณn medianteย divulgaciรณn de informaciรณn
        • ๐Ÿ‘Laboratorio:ย Divulgaciรณn de informaciรณnย en el historial de control de versiones
      • SSRF - Server-Side Request Forgery
        • ๐Ÿง…Laboratorio: SSRF bรกsico frente a otro sistema back-end
        • ๐ŸฎLaboratorio:ย SSRFย con filtro de entrada basado en lista negra
        • ๐ŸŒถ๏ธLaboratorio:ย SSRFย con filtro de entrada basado en lista blanca
        • ๐Ÿ’ฝLaboratorio:ย SSRFย with filter bypass via open redirection vulnerability
        • โ˜Ž๏ธLaboratorio:ย SSRF ciegaย con detecciรณn fuera de banda
        • ๐ŸฅฌLaboratorio: SSRF ciega con explotaciรณn Shellshock
        • ๐ŸฆLaboratorio: SSRF bรกsico contra el servidor local
      • Acess Control
        • ๐Ÿ‘Laboratorio: funcionalidad de administraciรณn desprotegida
        • ๐Ÿ‰Laboratorio: funcionalidad de administraciรณn desprotegida con URL impredecible
        • ๐ŸฑLaboratorio: rol de usuario controlado por el parรกmetro de solicitud
        • ๐Ÿ’Laboratorio: La funciรณn del usuario se puede modificar en el perfil del usuario
        • ๐ŸดLaboratorio: el control de acceso basado en URL se puede eludir
        • ๐Ÿ‹Laboratorio: El control de acceso basado en mรฉtodos se puede eludir
        • ๐ŸŽพLaboratorio: ID de usuario controlado por parรกmetro de solicitud
        • ๐Ÿง†Laboratorio: ID de usuario controlado por parรกmetro de solicitud, con ID de usuario impredecibles
        • ๐Ÿฆ‘Laboratorio: ID de usuario controlado por parรกmetro de solicitud con fuga de datos en redirecciรณn
        • ๐Ÿ˜ŽLaboratorio: ID de usuario controlado por parรกmetro de solicitud con divulgaciรณn de contraseรฑa
        • ๐Ÿ—Laboratorio:ย Referencias directas a objetos inseguros
        • ๐Ÿง€Laboratorio: proceso de varios pasos sinย control de accesoย en un solo paso
        • โ›„Laboratorio: Control de acceso basado en referentes
      • File Upload Vulnerabilities
        • ๐Ÿ›ผLaboratorio: ejecuciรณn remota de cรณdigo mediante carga de shell web
        • ๐ŸฅฆLaboratorio: carga de shell web mediante omisiรณn de restricciรณn de tipo de contenido
        • โ›ตLaboratorio: carga de shell web medianteย recorrido de ruta
        • ๐Ÿ›Laboratorio: carga de shell web mediante omisiรณn de la lista negra de extensiones
        • โšพLaboratorio: carga de shell web a travรฉs de una extensiรณn de archivo ofuscada
        • ๐Ÿช–Laboratorio: carga de shell web mediante condiciรณn de carrera
      • Web Cache Deception
        • ๐Ÿง€Laboratorio: Explotaciรณn del mapeo de rutas para el engaรฑo de cachรฉ web
        • ๐ŸจLaboratorio: Explotaciรณn de delimitadores de ruta para el engaรฑo de cachรฉ web (v2)
        • ๐Ÿช‡Laboratorio: Explotaciรณn de la normalizaciรณn del servidor de origen para el engaรฑo de la cachรฉ web
        • ๐ŸบLaboratorio: Explotaciรณn de la normalizaciรณn del servidor de cachรฉ para el engaรฑo de la cachรฉ web
        • โšฝLaboratorio: Explotaciรณn de reglas de cachรฉ de coincidencia exacta para el engaรฑo de cachรฉ web
      • API Testing
        • ๐ŸฅจLaboratorio: Explotaciรณn de un punto final de API mediante documentaciรณn
        • ๐Ÿ›Laboratorio: Cรณmo encontrar y explotar un punto final de API no utilizado
        • ๐ŸงคLaboratorio: Explotaciรณn de una vulnerabilidad de asignaciรณn masiva
        • ๐Ÿ’Laboratorio: Explotaciรณn de la contaminaciรณn de parรกmetros del lado del servidor en una cadena de co
        • ๐Ÿฅ•Laboratorio: Explotaciรณn de la contaminaciรณn de parรกmetros del lado del servidor en una URL REST
      • XXE Injection - XML Entity
        • ๐ŸธLaboratorio: Exploiting XXE using external entities to retrieve files
        • ๐ŸฅพLaboratorio: Exploiting XXE to perform SSRF attacks
        • ๐Ÿง‘โ€๐ŸŽคLaboratorio: Blind XXE with out-of-band interaction
        • ๐Ÿฆ‰Laboratorio: Blind XXE with out-of-band interaction via XML parameter entities
        • ๐ŸŒ‹Laboratorio: Exploiting blind XXE to exfiltrate data using a malicious external DTD
        • ๐Ÿ‘พLaboratorio: Exploiting blind XXE to retrieve data via error messages
        • ๐ŸŒLaboratorio: Exploiting XXE to retrieve data by repurposing a local DTD
        • ๐Ÿซ€Laboratorio: Exploiting XInclude to retrieve files
        • ๐Ÿ‘๏ธLaboratorio: Exploiting XXE via image file upload
      • Race Conditions
        • ๐Ÿ—ฃ๏ธMutexes Golang
        • โ›ธ๏ธLaboratorio: Limit overrun race conditions
        • ๐Ÿ‘ฝLaboratorio: Bypassing rate limits via race conditions
        • ๐Ÿ‘ฉโ€๐ŸฆฏLaboratorio: Multi-endpoint race conditions
        • ๐ŸงขLaboratorio: Single-Endpoint Race Conditions
        • ๐Ÿ›Laboratorio: Partial Construction Race Condition
        • ๐Ÿ”ฉLaboratorio: Exploiting time-sensitive vulnerabilities
      • No-SQL Injection
        • ๐ŸชฑLaboratorio: Detecting NoSQL injection
        • ๐Ÿ’ผLaboratorio: Exploiting NoSQL operator injection to bypass authentication
        • ๐Ÿช–Laboratorio: Exploiting NoSQL injection to extract data
        • ๐ŸฆบLaboratorio: Exploiting NoSQL operator injection to extract unknown fields
    • Client Side Topics
      • Cross-site scripting (XSS)
        • XSS Reflected
          • โ›‘๏ธLaboratorio:ย XSS reflejadoย en contexto HTML sin nada codificado
        • XSS Based DOM
          • ๐Ÿ–Laboratorio: DOM XSS enย document.write, el receptor usando la fuente location.search
        • XSS Stored
          • ๐ŸชขLaboratorio: Stored XSS into HTML context with nothing encoded
          • ๐ŸฅŒLaboratorio: Stored XSS intoย onclickย event with angle brackets and double quotes HTML-encoded
    • Advanced Topics
      • 0Auth
      • Insecure Deserialization
        • ๐Ÿง€Laboratorio: Modificar objetos en serie
        • ๐Ÿง…Laboratorio: Modificar los tipos de datos en serie
        • ๐ŸŽ‹Laboratorio: Usando funcionalidad de la aplicaciรณn para explotar la desserializaciรณn insegura
        • ๐ŸŽฏLaboratorio: Inyecciรณn arbitraria de objetos en PHP
        • ๐ŸฟLaboratorio: Inyecciรณn arbitraria de objetos en PHP
        • ๐Ÿ•ธ๏ธLaboratorio: Exploiting Java deserialization with Apache Commons
        • ๐ŸฅทLaboratorio: Exploiting PHP deserialization with a pre-built gadget chain
        • ๐ŸˆLaboratorio: Exploiting Ruby deserialization using a documented gadget chain
        • ๐ŸŽ„Laboratorio: Desarrollo de una cadena de gadget personalizada para la deserializaciรณn de Java
        • ๐Ÿ‘จโ€๐ŸฆฝLaboratorio: Desarrollo una cadena de gadget personalizada para la deserializaciรณn de PHP
  • Hacking Certifications
    • ACP - APISec University
      • ๐ŸŒAPI Security Fundamentals 2025
      • ๐Ÿซ€OWASP API Security Top 10 and Beyond!
      • ๐Ÿ“API Authentication
      • ๐ŸฅฅAPI Documentation Best Practices
      • ๐ŸŒฒSecuring API Servers
Powered by GitBook
On this page

Bug Bounty

Todos mis reportes en bug bounty, tanto los triagged como los duplicates, informational, etc.

HackerOne: https://hackerone.com/jf0x0r?type=user

Bugcrowd: https://bugcrowd.com/jf0x0r

PreviousGuรญa de Estudio HackingNextAdobe

Last updated 2 months ago