De 0 a tu primer hackeo con casos reales
Te lo descargas, lo rompes en tu máquina y el writeup te explica por qué funcionó.
63 laboratorios, de los que 32 replican reportes reales de HackerOne, YesWeHack y Bugcrowd; el mejor pagó $4.450. El resto entrena cada técnica a fondo.
Lifetime 129,99 € pago único, con una sesión 1:1 conmigo. O desde 7,99 €/mes, sin permanencia.Aprender hacking desde 0 y la hoja de ruta son gratis.
Ejemplo de un laboratorio de BBLABS
Llevas meses aprendiendo hacking y todavía no has roto nada.
- Ves el vídeo, lo entiendes entero, y al abrir una web en blanco no sabes ni por dónde empezar.
- Practicas con retos inventados que no se parecen en nada a una aplicación de verdad.
- Nadie te dice si tu metodología sirve o llevas medio año repitiendo el mismo error.
El salto no es saber más teoría. Es ponerte delante de un fallo que una empresa pagó de verdad y no tener a nadie que te diga dónde está.
Eliges un laboratorio
Los 63 están ordenados de más fácil a más difícil. Empiezas por el primero y ya está.
Lo levantas en tu máquina
Un comando y lo tienes corriendo. Sin máquinas virtuales y sin montar nada.
$ cd lab && docker compose upLo rompes tú
Buscas el fallo y capturas la flag. Si te atascas, el writeup lo explica paso a paso.
Esto es lo que vas a resolver
Tres laboratorios reales del catálogo, con la recompensa que se pagó por ese bug.
Business Logic Error - Payment Bypass via Client-Side Trust Abuse
Wizard Takeover ATO ( IDOR + CSRF )
Stored XSS to Domain Takeover
Todo lo que necesitas para convertirte en hacker
Entornos vulnerables que te harán entender cómo hackear
Tu hoja de ruta de 0 a Hacker
63 laboratorios en el orden en que hay que hacerlos. Empiezas por un XSS reflejado y terminas rompiendo lógica de negocio y encadenando fallos — el mismo salto que separa a quien ha leído sobre esto de quien cobra por encontrarlo.
- Fácil14labs
- Medio23labs
- Difícil20labs
- Insano6labs
- XSS
- CSRF
- Open Redirect
- SSRF
- IDOR / Auth
- Injection
- Logic / Race
Cada familia son varios laboratorios, y al completarla tienes un certificado que puedes compartir. No eliges tú por dónde empezar: el orden ya está hecho.
Laboratorios nuevos cada semana
Cada martes publicamos un laboratorio nuevo sobre una vulnerabilidad real, así que nunca se te acaba lo que practicar. Estos son los últimos que han salido y los siguientes que ya están en el calendario.
- DifícilBlind SQL injection unauthenticated vía desincronización de un endpoint de peticiones agrupadas22 septSQLiInformation Disclosure
- DifícilSSRF en un webhook de media que bypassa su guard DNS por TOCTOU (check-then-use sin pinning)16 septSSRFRace Condition
- MedioSQL injection error-based en la resolución de tenant de un portal de identidad9 septSQLiInformation Disclosure
- MedioEnumeración de artefactos internos vía la API de listado de una media library2 septBACInformation Disclosure
- MedioIDOR horizontal en la API de contenidos de un editor de notebooks colaborativos29 septIDORBAC
- MedioEscalada de cuenta gratis a Premium en una plataforma de streaming por cuatro fallos combinados6 octPrivescBusiness Logic
- MedioAcceso al fichero privado de otra cuenta en un clon de Google Drive vía IDOR, Web Cache Deception y LFI13 octIDORPath Traversal
- MedioFiltración de las fotos privadas de una cuenta en una red social de fotos (IDOR, Web Cache Deception y XSS)20 octIDORXSS
Resoluciones paso a paso
Si partes de 0 no pasa absolutamente nada: cada laboratorio tiene su propio writeup, escrito para ese fallo concreto, con el que puedes hacerlo de forma guiada y entender de verdad por qué funciona. No es una pista suelta, es el documento completo.
- Qué falla y por qué
- Cómo encontrar el punto vulnerable
- 03La petición exacta que lo explota
- 04Cómo confirmar el impacto
- 05Cómo se arregla
$ cat WRITEUP.md· uno por laboratorio
Lo que dicen quienes ya están dentro
Desde quien empezó de cero hasta gente que ya vive de esto.
9 hackers cuentan qué se llevaron de BBLABS
BBLABS me ha servido para entender de verdad cómo se rompen los entornos reales. No es teoría: montas el lab, lo tiras abajo y ya sabes qué buscar la próxima vez.

Empecé sin saber por dónde meterle mano. La sesión 1:1 me dio la guía de qué tenía que hacer y en qué orden, y a partir de ahí ya fui sola.

Lo que me ha cambiado el chip es practicar sobre fallos que alguien encontró de verdad. Llegas a un entorno real habiendo visto ya ese patrón varias veces.

La sesión 1:1 con Gorka me ordenó el plan: qué mirar primero, qué programas tocar y cuándo soltar un objetivo. Una hora bien aprovechada vale más que semanas dando vueltas.

Llevo tiempo en esto y lo que valoro es que los labs salgan de reportes reales. No son retos de laboratorio: es lo que te vas a encontrar en un programa.

Las resoluciones paso a paso son lo que más me ha servido. No te sueltan la flag y ya: te explican por qué falla, y eso es lo que luego replicas en otro sitio.

Me faltaba volumen y criterio. Los labs me dieron lo primero y la sesión 1:1 lo segundo: salí sabiendo exactamente qué hacer y por dónde empezar.

Entré desde cero y la hoja de ruta me quitó el «¿y ahora qué?». Cada lab te enseña una vulnerabilidad real y por qué está ahí, no a repetir comandos.

Lo bueno es que cada semana entra algo nuevo y sale de un caso que pasó de verdad. Te mantiene entrenando sobre lo que de verdad se está explotando ahora.


No hay una empresa detrás de BBLABS. Hay un hacker.
Me llamo Gorka, soy de Barcelona y llevo 5 años reportando fallos en programas de bug bounty y enseñándolo en YouTube, donde somos 22,1 mil. Cada fallo que encuentro acaba montado aquí como laboratorio.
Ver quién está detrásPágalo una vez y ya está
Los mismos laboratorios en los tres. Nosotros recomendamos el Lifetime: lo pagas una vez, no se renueva nunca y es el único que incluye la sesión 1:1 conmigo.
+2700 personas ya están dentro
Lifetime
Pago único, acceso para siempre
Precio de oferta · después vuelve a 149,99€
Lo que de verdad se compra aquí es la hora conmigo.
Te doy una guía y una dirección: te enseño cómo ataco yo entornos reales y salimos de ahí con una metodología tuya, la que vas a repetir en cada objetivo. Eso no te lo da ningún laboratorio por su cuenta.
Y el acceso no se renueva nunca: pagar mes a mes son 95,88 € cada año, esto es una sola vez.
- Sesión 1:1 conmigo: te guío para que aprendas a sacar fallos en entornos reales
- Acceso anticipado: juega los labs nuevos desde que se programan, antes que nadie
- Acceso a todos los labs, todas las dificultades (incl. Insane y Extrema)
- Writeups paso a paso de cada lab
- Roadmap completo + certificados compartibles
- Discord privado de hackers
Incluye una sesión 1:1 conmigo por videollamada, de una hora. No es un extra que se paga aparte: va dentro del plan.
Pago único con tarjeta. Acceso inmediato en cuanto se confirma.
Mensual
Todos los laboratorios, a tu ritmo
Facturado mensualmente. Sin permanencia, cancela cuando quieras.
- Acceso a todos los labs, todas las dificultades (incl. Insane y Extrema)
- Live labs: lanza el entorno vulnerable en un clickPróximamente
- Writeups paso a paso de cada lab
- Roadmap completo + certificados compartibles
- Discord privado de hackers
- Acceso inmediato a cada lab nuevo
Anual
El mismo acceso, más barato y antes
Precio de oferta · después vuelve a 74,99€
Frente al mensual: juegas los labs nuevos antes que nadie y pagas 45,89 € menos al año.
- Acceso anticipado: juega los labs nuevos desde que se programan, antes que nadie
- Ahorras 45,89 € al año: sale a 4,17 €/mes
- Acceso a todos los labs, todas las dificultades (incl. Insane y Extrema)
- Live labs: lanza el entorno vulnerable en un clickPróximamente
- Writeups paso a paso de cada lab
- Roadmap completo + certificados compartibles
- Discord privado de hackers
¿No tienes claro cuál te encaja?
Escríbenos dónde estás ahora y qué quieres conseguir, y te decimos qué plan necesitas. O si de momento no necesitas ninguno.
Te contesta una persona del equipo, no un bot. Sin compromiso.
«¿Y por qué pago esto si PortSwigger es gratis?»
Porque resuelven cosas distintas, y deberías usar las dos. Allí practicas la técnica aislada: te dicen qué vulnerabilidad hay y la explotas. Aquí te encuentras el caso entero —una aplicación con su lógica, sin saber por dónde entra— que es lo que te vas a encontrar en un programa real.
Esto no es una plataforma con usuarios.Es gente rompiendo lo mismo que tú.
Dentro se pregunta, se enseña lo que se ha encontrado y se resuelve en grupo lo que atascaría a cualquiera solo. Se entra gratis: sin cuenta, sin plan y sin dejar el correo.

Es gratis y abierto. No hace falta tener cuenta en BBLABS para entrar.
Preguntas frecuentes
Un pago, y ya está.
Los 63 laboratorios, la hoja de ruta entera, los writeups de cada uno y una sesión 1:1 conmigo. Sin renovaciones ni suscripción.
¿Prefieres pagar mes a mes? Mira los tres planes
