JF0x0r's Blog
PortfolioBug Hunter ProfileGithub
  • Whoami
  • Aprender Go
    • ๐ŸบยฟQuรฉ es GO ๐ŸฆŠ
    • ๐Ÿง Packages
    • ๐ŸŽƒModules
    • ๐ŸขVariable - Tipos de Datos
    • ๐ŸงŒOperadores Matematicos - Lรณgicos
    • ๐ŸฅฅFlujo If, For, While, Switch
    • ๐ŸŒผStruct - Methods vs Functions
    • ๐Ÿ“ฝ๏ธPOO (Programming Oriented Object)
    • ๐ŸฏInterface - Interfaces
    • ๐ŸŽฑPunteros * &
    • ๐ŸธVectores/Arrays, Slices y Maps
    • ๐Ÿซ€El uso de Make en channels, slices, maps
    • ๐Ÿง›โ€โ™€๏ธErrores en Go - Uso de err โ‰  nil
    • ๐Ÿ‘๏ธGO Defer
    • ๐ŸฆทGO Panic
    • ๐Ÿฆ‹GO Recover
    • ๐ŸฆStructs
    • ๐Ÿ”WaitGroups Go
  • Pentester Lab
  • Guรญa de Estudio Hacking
  • Bug Bounty
    • ๐Ÿ“Adobe
    • ๐Ÿš€Nasa VDP
    • ๐Ÿง€Figma
      • ๐Ÿ™User Enumeration via Authentication Flow - Email Exposure
    • ๐ŸซSyfe
    • ๐Ÿ‰Etoro
    • ๐ŸฅญGlance Networks
  • PortSwigger WebAcademy
    • Server Side Topics
      • SQL Injection
        • ๐Ÿ”Laboratorio: Inyecciรณn SQL ciega
        • ๐ŸซLaboratorio: Datos Ocultos - Aprendiz
        • ๐ŸฆLaboratorio: Omitir inicio de sesiรณn Bypass
        • ๐Ÿ”Laboratorio: Calcular numero Columnas con UNION
        • ๐Ÿช–Laboratorio: ataqueย UNION de inyecciรณn SQLย , bรบsqueda de una columna que contiene texto
        • ๐ŸงLaboratorio:ย ataqueย UNION de inyecciรณn SQL , recuperando datos de otras tablas
        • ๐Ÿง›Laboratorio: ataqueย UNION de inyecciรณn SQLย , recuperando mรบltiples valores en una sola columna
        • ๐ŸฌLaboratorio: Inyecciรณn SQL con errores condicionales
        • ๐Ÿˆโ€โฌ›Laboratorio: Inyecciรณn SQL basada en errores visibles
        • ๐Ÿ’ƒLaboratorio: Inyecciรณn SQL ciega con retrasos de tiempo
        • ๐Ÿ†Laboratorio: Inyecciรณn SQL ciega con retardos de tiempo y recuperaciรณn de informaciรณn
        • ๐Ÿ‘‘Laboratorio: Inyecciรณn SQL ciega con interacciรณn fuera de banda
        • ๐Ÿž๏ธLaboratorio: ataque de inyecciรณn SQL, consulta del tipo y versiรณn de la base de datos en Oracle
        • ๐ŸชปLaboratorio: ataque SQLi, consulta del tipo y versiรณn de la base de datos en MySQL y Microsoft
        • ๐Ÿ’€Laboratorio: ataque de inyecciรณn SQL, enumerando el contenido de la base de datos en bases de datos
        • ๐Ÿง€Laboratorio: Inyecciรณn SQL con omisiรณn de filtro mediante codificaciรณn XML
      • Authentication
        • ๐ŸŸLaboratorio: Enumeracion de usernames via diferentes responses
        • ๐Ÿ‘ฉโ€๐ŸฆฝLaboratorio: enumeraciรณn de nombres de usuario a travรฉs de respuestas sutilmente diferentes
        • โ„ข๏ธLaboratorio: enumeraciรณn de nombres de usuario mediante tiempos de respuesta
        • ๐ŸฆทLaboratorio: protecciรณn de fuerza bruta rota, bloqueo de IP
        • ๐ŸงขLaboratorio: enumeraciรณn de nombres de usuario mediante bloqueo de cuenta
        • ๐Ÿฆ Laboratorio: protecciรณn de fuerza bruta rota, mรบltiples credenciales por solicitud
        • ๐Ÿ›Laboratorio: bypass simple 2FA
        • ๐ŸฏLaboratorio: lรณgica rota 2FA
        • ๐Ÿ‘“Laboratorio: 2FA bypass usando un ataque por fuerza bruta
        • ๐Ÿ‘ฝLab: Brute-forcing a stay-logged-in cookie
        • ๐Ÿฆ‹Laboratorio: Offline password cracking
        • ๐ŸงŒLaboratorio: Password reset broken logic
        • ๐Ÿ‘๏ธLaboratorio: Basic password reset poisoning
        • ๐Ÿ‘‚Laboratorio: Password reset poisoning via middleware
        • ๐ŸฅปLaboratorio: Fuerza bruta de contraseรฑa mediante cambio de contraseรฑa
        • ๐ŸซLaboratorio: Envenenamiento por restablecimiento de contraseรฑa mediante etiquetas colgantes
      • Path Traversal
        • ๐Ÿ›ปLaboratorio:ย File path traversal, simple case
        • ๐Ÿฆ…Laboratorio:ย File path traversal, traversal sequences blocked with absolute path bypass
        • ๐Ÿฆ‰Laboratorio:ย recorrido de ruta de archivoย , secuencias transversales eliminadas de forma no recursiv
        • ๐ŸŠLaboratorio: File path traversal, traversal sequences stripped with superfluous URL-decode
        • ๐Ÿ•ท๏ธLaboratorio: File path traversal, validation of file extension with null byte bypass
      • Command Injection OS
        • ๐Ÿ–ฅ๏ธLaboratorio: OSย command injection, simple case
        • ๐ŸนLaboratorio: Blind OSย command injectionย with time delays
        • ๐Ÿ‘นBlind OS command injection with output redirection
        • ๐Ÿง›โ€โ™‚๏ธLaboratorio: Inyecciรณn ciega de comandos del SO con exfiltraciรณn de datos fuera de banda
        • ๐ŸฆŸLaboratorio: Inyecciรณn ciega de comandos del sistema operativo con interacciรณn fuera de banda
      • Business Logic Vulnerabilities
        • ๐Ÿงโ€โ™‚๏ธLaboratorio: Confianza excesiva en los controles del lado del cliente
        • ๐Ÿง™โ€โ™‚๏ธLaboratorio: Vulnerabilidad lรณgica de alto nivel
        • ๐ŸคฉLaboratorio: Vulnerabilidad falla lรณgica de bajo nivel
        • ๐ŸŽปLaboratorio: Manejo inconsistente de entradas excepcionales
        • ๐Ÿ“Laboratorio: Inconsistent security controls
        • ๐ŸฅญLaboratorio: Aislamiento dรฉbil en terminales de doble uso
        • ๐Ÿง‘โ€โœˆ๏ธLaboratorio: Validaciรณn de flujo de trabajo insuficiente
        • ๐Ÿ“€Laboratorio: Omisiรณn de autenticaciรณn a travรฉs de una mรกquina de estado defectuosa
        • ๐Ÿฆโ€โฌ›Laboratorio: Aplicaciรณn defectuosa de las reglas comerciales
        • ๐ŸŒตLaboratorio: falla en la lรณgica del dinero infinito
        • ๐Ÿฅ‘Laboratorio: omisiรณn de autenticaciรณn mediante Oracle de cifrado
        • ๐ŸงŠLab: Bypassing access controls using email address parsing discrepancies
      • Information Disclosure Vulnerabilities
        • ๐ŸงŸLaboratorio:ย Divulgaciรณn de informaciรณnย en mensajes de error
        • ๐ŸŒตLaboratorio:ย divulgaciรณn de informaciรณnย en la pรกgina de depuraciรณn
        • ๐Ÿ…Laboratorio: Divulgaciรณn del cรณdigo fuente a travรฉs de archivos de respaldo
        • ๐ŸคฟLaboratorio: omisiรณn de autenticaciรณn medianteย divulgaciรณn de informaciรณn
        • ๐Ÿ‘Laboratorio:ย Divulgaciรณn de informaciรณnย en el historial de control de versiones
      • SSRF - Server-Side Request Forgery
        • ๐Ÿง…Laboratorio: SSRF bรกsico frente a otro sistema back-end
        • ๐ŸฎLaboratorio:ย SSRFย con filtro de entrada basado en lista negra
        • ๐ŸŒถ๏ธLaboratorio:ย SSRFย con filtro de entrada basado en lista blanca
        • ๐Ÿ’ฝLaboratorio:ย SSRFย with filter bypass via open redirection vulnerability
        • โ˜Ž๏ธLaboratorio:ย SSRF ciegaย con detecciรณn fuera de banda
        • ๐ŸฅฌLaboratorio: SSRF ciega con explotaciรณn Shellshock
        • ๐ŸฆLaboratorio: SSRF bรกsico contra el servidor local
      • Acess Control
        • ๐Ÿ‘Laboratorio: funcionalidad de administraciรณn desprotegida
        • ๐Ÿ‰Laboratorio: funcionalidad de administraciรณn desprotegida con URL impredecible
        • ๐ŸฑLaboratorio: rol de usuario controlado por el parรกmetro de solicitud
        • ๐Ÿ’Laboratorio: La funciรณn del usuario se puede modificar en el perfil del usuario
        • ๐ŸดLaboratorio: el control de acceso basado en URL se puede eludir
        • ๐Ÿ‹Laboratorio: El control de acceso basado en mรฉtodos se puede eludir
        • ๐ŸŽพLaboratorio: ID de usuario controlado por parรกmetro de solicitud
        • ๐Ÿง†Laboratorio: ID de usuario controlado por parรกmetro de solicitud, con ID de usuario impredecibles
        • ๐Ÿฆ‘Laboratorio: ID de usuario controlado por parรกmetro de solicitud con fuga de datos en redirecciรณn
        • ๐Ÿ˜ŽLaboratorio: ID de usuario controlado por parรกmetro de solicitud con divulgaciรณn de contraseรฑa
        • ๐Ÿ—Laboratorio:ย Referencias directas a objetos inseguros
        • ๐Ÿง€Laboratorio: proceso de varios pasos sinย control de accesoย en un solo paso
        • โ›„Laboratorio: Control de acceso basado en referentes
      • File Upload Vulnerabilities
        • ๐Ÿ›ผLaboratorio: ejecuciรณn remota de cรณdigo mediante carga de shell web
        • ๐ŸฅฆLaboratorio: carga de shell web mediante omisiรณn de restricciรณn de tipo de contenido
        • โ›ตLaboratorio: carga de shell web medianteย recorrido de ruta
        • ๐Ÿ›Laboratorio: carga de shell web mediante omisiรณn de la lista negra de extensiones
        • โšพLaboratorio: carga de shell web a travรฉs de una extensiรณn de archivo ofuscada
        • ๐Ÿช–Laboratorio: carga de shell web mediante condiciรณn de carrera
      • Web Cache Deception
        • ๐Ÿง€Laboratorio: Explotaciรณn del mapeo de rutas para el engaรฑo de cachรฉ web
        • ๐ŸจLaboratorio: Explotaciรณn de delimitadores de ruta para el engaรฑo de cachรฉ web (v2)
        • ๐Ÿช‡Laboratorio: Explotaciรณn de la normalizaciรณn del servidor de origen para el engaรฑo de la cachรฉ web
        • ๐ŸบLaboratorio: Explotaciรณn de la normalizaciรณn del servidor de cachรฉ para el engaรฑo de la cachรฉ web
        • โšฝLaboratorio: Explotaciรณn de reglas de cachรฉ de coincidencia exacta para el engaรฑo de cachรฉ web
      • API Testing
        • ๐ŸฅจLaboratorio: Explotaciรณn de un punto final de API mediante documentaciรณn
        • ๐Ÿ›Laboratorio: Cรณmo encontrar y explotar un punto final de API no utilizado
        • ๐ŸงคLaboratorio: Explotaciรณn de una vulnerabilidad de asignaciรณn masiva
        • ๐Ÿ’Laboratorio: Explotaciรณn de la contaminaciรณn de parรกmetros del lado del servidor en una cadena de co
        • ๐Ÿฅ•Laboratorio: Explotaciรณn de la contaminaciรณn de parรกmetros del lado del servidor en una URL REST
      • XXE Injection - XML Entity
        • ๐ŸธLaboratorio: Exploiting XXE using external entities to retrieve files
        • ๐ŸฅพLaboratorio: Exploiting XXE to perform SSRF attacks
        • ๐Ÿง‘โ€๐ŸŽคLaboratorio: Blind XXE with out-of-band interaction
        • ๐Ÿฆ‰Laboratorio: Blind XXE with out-of-band interaction via XML parameter entities
        • ๐ŸŒ‹Laboratorio: Exploiting blind XXE to exfiltrate data using a malicious external DTD
        • ๐Ÿ‘พLaboratorio: Exploiting blind XXE to retrieve data via error messages
        • ๐ŸŒLaboratorio: Exploiting XXE to retrieve data by repurposing a local DTD
        • ๐Ÿซ€Laboratorio: Exploiting XInclude to retrieve files
        • ๐Ÿ‘๏ธLaboratorio: Exploiting XXE via image file upload
      • Race Conditions
        • ๐Ÿ—ฃ๏ธMutexes Golang
        • โ›ธ๏ธLaboratorio: Limit overrun race conditions
        • ๐Ÿ‘ฝLaboratorio: Bypassing rate limits via race conditions
        • ๐Ÿ‘ฉโ€๐ŸฆฏLaboratorio: Multi-endpoint race conditions
        • ๐ŸงขLaboratorio: Single-Endpoint Race Conditions
        • ๐Ÿ›Laboratorio: Partial Construction Race Condition
        • ๐Ÿ”ฉLaboratorio: Exploiting time-sensitive vulnerabilities
      • No-SQL Injection
        • ๐ŸชฑLaboratorio: Detecting NoSQL injection
        • ๐Ÿ’ผLaboratorio: Exploiting NoSQL operator injection to bypass authentication
        • ๐Ÿช–Laboratorio: Exploiting NoSQL injection to extract data
        • ๐ŸฆบLaboratorio: Exploiting NoSQL operator injection to extract unknown fields
    • Client Side Topics
      • Cross-site scripting (XSS)
        • XSS Reflected
          • โ›‘๏ธLaboratorio:ย XSS reflejadoย en contexto HTML sin nada codificado
        • XSS Based DOM
          • ๐Ÿ–Laboratorio: DOM XSS enย document.write, el receptor usando la fuente location.search
        • XSS Stored
          • ๐ŸชขLaboratorio: Stored XSS into HTML context with nothing encoded
          • ๐ŸฅŒLaboratorio: Stored XSS intoย onclickย event with angle brackets and double quotes HTML-encoded
    • Advanced Topics
      • 0Auth
      • Insecure Deserialization
        • ๐Ÿง€Laboratorio: Modificar objetos en serie
        • ๐Ÿง…Laboratorio: Modificar los tipos de datos en serie
        • ๐ŸŽ‹Laboratorio: Usando funcionalidad de la aplicaciรณn para explotar la desserializaciรณn insegura
        • ๐ŸŽฏLaboratorio: Inyecciรณn arbitraria de objetos en PHP
        • ๐ŸฟLaboratorio: Inyecciรณn arbitraria de objetos en PHP
        • ๐Ÿ•ธ๏ธLaboratorio: Exploiting Java deserialization with Apache Commons
        • ๐ŸฅทLaboratorio: Exploiting PHP deserialization with a pre-built gadget chain
        • ๐ŸˆLaboratorio: Exploiting Ruby deserialization using a documented gadget chain
        • ๐ŸŽ„Laboratorio: Desarrollo de una cadena de gadget personalizada para la deserializaciรณn de Java
        • ๐Ÿ‘จโ€๐ŸฆฝLaboratorio: Desarrollo una cadena de gadget personalizada para la deserializaciรณn de PHP
  • Hacking Certifications
    • ACP - APISec University
      • ๐ŸŒAPI Security Fundamentals 2025
      • ๐Ÿซ€OWASP API Security Top 10 and Beyond!
      • ๐Ÿ“API Authentication
      • ๐ŸฅฅAPI Documentation Best Practices
      • ๐ŸŒฒSecuring API Servers
Powered by GitBook
On this page

Hacking Certifications

En esta seccion, serรก para documentar todo sobre las certs de ciberseguridad que presente.

Empezamos por ACP (Api Security Certified Practitioner)

PreviousLaboratorio: Desarrollo una cadena de gadget personalizada para la deserializaciรณn de PHPNextACP - APISec University

Last updated 2 months ago