+2700 Usuarios Aprendiendo en BBLABS

De 0 a tu primer hackeo
con casos reales

Te lo descargas, lo rompes en tu máquina y el writeup te explica por qué funcionó.

63 laboratorios, de los que 32 replican reportes reales de HackerOne, YesWeHack y Bugcrowd; el mejor pagó $4.450. El resto entrena cada técnica a fondo.

Lifetime 129,99 € pago único, con una sesión 1:1 conmigo. O desde 7,99 €/mes, sin permanencia.Aprender hacking desde 0 y la hoja de ruta son gratis.

Ejemplo de un laboratorio de BBLABS

@0xGorka@0xGorka22,1 mil suscriptores
+479.000
01El problema

Llevas meses aprendiendo hacking y todavía no has roto nada.

  • Ves el vídeo, lo entiendes entero, y al abrir una web en blanco no sabes ni por dónde empezar.
  • Practicas con retos inventados que no se parecen en nada a una aplicación de verdad.
  • Nadie te dice si tu metodología sirve o llevas medio año repitiendo el mismo error.

El salto no es saber más teoría. Es ponerte delante de un fallo que una empresa pagó de verdad y no tener a nadie que te diga dónde está.

02Cómo funciona
01

Eliges un laboratorio

Los 63 están ordenados de más fácil a más difícil. Empiezas por el primero y ya está.

02

Lo levantas en tu máquina

Un comando y lo tienes corriendo. Sin máquinas virtuales y sin montar nada.

$ cd lab && docker compose up
03

Lo rompes tú

Buscas el fallo y capturas la flag. Si te atascas, el writeup lo explica paso a paso.

04Todo lo que incluye

Todo lo que necesitas para convertirte en hacker

Entornos vulnerables que te harán entender cómo hackear

Hoja de ruta

Tu hoja de ruta de 0 a Hacker

63 laboratorios en el orden en que hay que hacerlos. Empiezas por un XSS reflejado y terminas rompiendo lógica de negocio y encadenando fallos — el mismo salto que separa a quien ha leído sobre esto de quien cobra por encontrarlo.

63 laboratoriosde 0 a insano
  1. Fácil14labs
  2. Medio23labs
  3. Difícil20labs
  4. Insano6labs
Y en este orden
  1. XSS
  2. CSRF
  3. Open Redirect
  4. SSRF
  5. IDOR / Auth
  6. Injection
  7. Logic / Race

Cada familia son varios laboratorios, y al completarla tienes un certificado que puedes compartir. No eliges tú por dónde empezar: el orden ya está hecho.

Novedades

Laboratorios nuevos cada semana

Cada martes publicamos un laboratorio nuevo sobre una vulnerabilidad real, así que nunca se te acaba lo que practicar. Estos son los últimos que han salido y los siguientes que ya están en el calendario.

Los 4 últimos
  • DifícilBlind SQL injection unauthenticated vía desincronización de un endpoint de peticiones agrupadas22 septSQLiInformation Disclosure
  • DifícilSSRF en un webhook de media que bypassa su guard DNS por TOCTOU (check-then-use sin pinning)16 septSSRFRace Condition
  • MedioSQL injection error-based en la resolución de tenant de un portal de identidad9 septSQLiInformation Disclosure
  • MedioEnumeración de artefactos internos vía la API de listado de una media library2 septBACInformation Disclosure
Los 4 siguientes
  • MedioIDOR horizontal en la API de contenidos de un editor de notebooks colaborativos29 septIDORBAC
  • MedioEscalada de cuenta gratis a Premium en una plataforma de streaming por cuatro fallos combinados6 octPrivescBusiness Logic
  • MedioAcceso al fichero privado de otra cuenta en un clon de Google Drive vía IDOR, Web Cache Deception y LFI13 octIDORPath Traversal
  • MedioFiltración de las fotos privadas de una cuenta en una red social de fotos (IDOR, Web Cache Deception y XSS)20 octIDORXSS
Uno cada martes
Vulnerabilidades reales
Ver los próximos labs
Explicado al detalle

Resoluciones paso a paso

Si partes de 0 no pasa absolutamente nada: cada laboratorio tiene su propio writeup, escrito para ese fallo concreto, con el que puedes hacerlo de forma guiada y entender de verdad por qué funciona. No es una pista suelta, es el documento completo.

Desde cero
Sin dejarte a medias
Ver una resolución
WRITEUP.mdincluido
  1. Qué falla y por qué
  2. Cómo encontrar el punto vulnerable
  3. 03La petición exacta que lo explota
  4. 04Cómo confirmar el impacto
  5. 05Cómo se arregla

$ cat WRITEUP.md· uno por laboratorio

05Historias reales

Lo que dicen quienes ya están dentro

Desde quien empezó de cero hasta gente que ya vive de esto.

9 hackers cuentan qué se llevaron de BBLABS

BBLABS me ha servido para entender de verdad cómo se rompen los entornos reales. No es teoría: montas el lab, lo tiras abajo y ya sabes qué buscar la próxima vez.
Cristian Talavera
Cristian Talavera
Hacker en BBLABS
Empecé sin saber por dónde meterle mano. La sesión 1:1 me dio la guía de qué tenía que hacer y en qué orden, y a partir de ahí ya fui sola.
Paula Fuentes
Paula Fuentes
Hacker en BBLABS
Lo que me ha cambiado el chip es practicar sobre fallos que alguien encontró de verdad. Llegas a un entorno real habiendo visto ya ese patrón varias veces.
Erik Gavilán
Erik Gavilán
Hacker · eJPT
La sesión 1:1 con Gorka me ordenó el plan: qué mirar primero, qué programas tocar y cuándo soltar un objetivo. Una hora bien aprovechada vale más que semanas dando vueltas.
Miguel Arrabal
Miguel Arrabal
Hacker profesional · OSCP
Llevo tiempo en esto y lo que valoro es que los labs salgan de reportes reales. No son retos de laboratorio: es lo que te vas a encontrar en un programa.
Matias Farji
Matias Farji
Hacker profesional
Las resoluciones paso a paso son lo que más me ha servido. No te sueltan la flag y ya: te explican por qué falla, y eso es lo que luego replicas en otro sitio.
Salim
Salim
Hacker profesional · eCPPT
Me faltaba volumen y criterio. Los labs me dieron lo primero y la sesión 1:1 lo segundo: salí sabiendo exactamente qué hacer y por dónde empezar.
Jesus Berriales
Jesus Berriales
Hacker profesional · eCPPT y eJPT
Entré desde cero y la hoja de ruta me quitó el «¿y ahora qué?». Cada lab te enseña una vulnerabilidad real y por qué está ahí, no a repetir comandos.
Isabela Gómez
Isabela Gómez
Bug Hunter
Lo bueno es que cada semana entra algo nuevo y sale de un caso que pasó de verdad. Te mantiene entrenando sobre lo que de verdad se está explotando ahora.
Raúl López
Raúl López
Hacker profesional · OSCP
Gorka El Bochi Morillo, fundador de BBLABS
06Quién hay detrás

No hay una empresa detrás de BBLABS. Hay un hacker.

Me llamo Gorka, soy de Barcelona y llevo 5 años reportando fallos en programas de bug bounty y enseñándolo en YouTube, donde somos 22,1 mil. Cada fallo que encuentro acaba montado aquí como laboratorio.

Ver quién está detrás
Oferta especial

Págalo una vez y ya está

Los mismos laboratorios en los tres. Nosotros recomendamos el Lifetime: lo pagas una vez, no se renueva nunca y es el único que incluye la sesión 1:1 conmigo.

+2700 personas ya están dentro

El que recomendamos
Oferta limitada

Lifetime

Pago único, acceso para siempre

129,99€149,99€

Precio de oferta · después vuelve a 149,99€

Lo que de verdad se compra aquí es la hora conmigo.

Te doy una guía y una dirección: te enseño cómo ataco yo entornos reales y salimos de ahí con una metodología tuya, la que vas a repetir en cada objetivo. Eso no te lo da ningún laboratorio por su cuenta.

Y el acceso no se renueva nunca: pagar mes a mes son 95,88 € cada año, esto es una sola vez.

Incluye
  • Sesión 1:1 conmigo: te guío para que aprendas a sacar fallos en entornos reales
  • Acceso anticipado: juega los labs nuevos desde que se programan, antes que nadie
  • Acceso a todos los labs, todas las dificultades (incl. Insane y Extrema)
  • Writeups paso a paso de cada lab
  • Roadmap completo + certificados compartibles
  • Discord privado de hackers

Incluye una sesión 1:1 conmigo por videollamada, de una hora. No es un extra que se paga aparte: va dentro del plan.

Pago único con tarjeta. Acceso inmediato en cuanto se confirma.

Para empezar

Mensual

Todos los laboratorios, a tu ritmo

7,99€/mes

Facturado mensualmente. Sin permanencia, cancela cuando quieras.

Incluye
  • Acceso a todos los labs, todas las dificultades (incl. Insane y Extrema)
  • Live labs: lanza el entorno vulnerable en un clickPróximamente
  • Writeups paso a paso de cada lab
  • Roadmap completo + certificados compartibles
  • Discord privado de hackers
  • Acceso inmediato a cada lab nuevo
Oferta limitada

Anual

El mismo acceso, más barato y antes

49,99€/año74,99€

Precio de oferta · después vuelve a 74,99€

Frente al mensual: juegas los labs nuevos antes que nadie y pagas 45,89 € menos al año.

Incluye
  • Acceso anticipado: juega los labs nuevos desde que se programan, antes que nadie
  • Ahorras 45,89 € al año: sale a 4,17 €/mes
  • Acceso a todos los labs, todas las dificultades (incl. Insane y Extrema)
  • Live labs: lanza el entorno vulnerable en un clickPróximamente
  • Writeups paso a paso de cada lab
  • Roadmap completo + certificados compartibles
  • Discord privado de hackers

¿No tienes claro cuál te encaja?

Escríbenos dónde estás ahora y qué quieres conseguir, y te decimos qué plan necesitas. O si de momento no necesitas ninguno.

Te contesta una persona del equipo, no un bot. Sin compromiso.

team@bblabs.es
La pregunta de siempre

«¿Y por qué pago esto si PortSwigger es gratis?»

Porque resuelven cosas distintas, y deberías usar las dos. Allí practicas la técnica aislada: te dicen qué vulnerabilidad hay y la explotas. Aquí te encuentras el caso entero —una aplicación con su lógica, sin saber por dónde entra— que es lo que te vas a encontrar en un programa real.

La comunidad

Esto no es una plataforma con usuarios.Es gente rompiendo lo mismo que tú.

Dentro se pregunta, se enseña lo que se ha encontrado y se resuelve en grupo lo que atascaría a cualquiera solo. Se entra gratis: sin cuenta, sin plan y sin dejar el correo.

Entrar a la comunidad de BBLABS en Discord
2785 hackers en BBLABS63 laboratorios de los que hablar
Entrar al Discord

Es gratis y abierto. No hace falta tener cuenta en BBLABS para entrar.

Preguntas frecuentes

Un pago, y ya está.

Los 63 laboratorios, la hoja de ruta entera, los writeups de cada uno y una sesión 1:1 conmigo. Sin renovaciones ni suscripción.

Pago únicoSin renovacionesIncluye la sesión 1:1

¿Prefieres pagar mes a mes? Mira los tres planes