Cheatsheets
Payloads, bypasses y comandos listos para copiar y usar. Referencia rápida para cada tipo de vulnerabilidad.
Cheatsheet XSS
Cross-Site Scripting
Cheatsheet SSRF
Server-Side Request Forgery
Cheatsheet SQLi
SQL Injection
Cheatsheet IDOR
Insecure Direct Object Reference
Cheatsheet CSRF
Cross-Site Request Forgery
Cheatsheet Open Redirect
Redireccion abierta
Cheatsheet XXE
XML External Entity
Cheatsheet Path Traversal
Directory Traversal / LFI
Cheatsheet CORS
Cross-Origin Resource Sharing
Cheatsheet OAuth
OAuth / OpenID Connect
Cheatsheet Race Condition
Condiciones de carrera
Cheatsheet File Upload
Vulnerabilidades en subida de archivos
Cheatsheet GraphQL
Seguridad en APIs GraphQL
Cheatsheet WebSockets
Ataques a WebSockets
Cheatsheet SSTI
Server-Side Template Injection
Cheatsheet Command Injection
Inyeccion de comandos OS
Cheatsheet NoSQL Injection
Inyeccion NoSQL (MongoDB)
Cheatsheet JWT
JSON Web Token Attacks
¿Quieres guías más completas con metodología y casos reales?
Ver guías completashunters entrenando
labs de hackeos reales
completaciones
pagados por estos bugs
La checklist que repaso en cada objetivo nuevo
47 comprobaciones ordenadas por coste: primero lo que te puede meter en un lío, luego lo barato, y al final lo caro — que es donde están los bounties grandes. Te la mando al correo ahora mismo.
Te das de baja en un clic, desde cualquier correo.
Deja de leer sobre bugs y empieza a cazarlos
Crea tu cuenta gratis y practica sobre labs basados en hackeos reales que pagaron miles de euros. La Academy es gratis para siempre.
Sin tarjeta · Academy gratis · cancela cuando quieras
La comunidad
Esto no es una plataforma con usuarios.Es gente rompiendo lo mismo que tú.
Dentro se pregunta, se enseña lo que se ha encontrado y se resuelve en grupo lo que atascaría a cualquiera solo. Se entra gratis: sin cuenta, sin plan y sin dejar el correo.

Es gratis y abierto. No hace falta tener cuenta en BBLABS para entrar.