Empieza por aquí

Aprender hacking desde 0

No hace falta que sepas programar ni que vengas de informática. Empieza mirando cómo se rompe una aplicación de verdad y sigue rompiéndola tú.

+2600 personas ya están dentro

El camino, en orden

Tres cosas, en este orden. Saltarte una es por lo que la gente lleva meses «aprendiendo hacking» sin haber roto nada todavía.

  1. 01
  2. 02
    Luego

    Practicas

    Abres ese mismo laboratorio, montado y vulnerable, y lo sacas tú. Aquí es donde se aprende: ver a alguien hacerlo no te enseña a hacerlo.

    $unzip lab.zip && cd lab·$docker compose up

    Un comando y lo tienes corriendo en tu máquina. Sin montar nada, sin depender de que un servidor esté levantado.

  3. 03
    Y por último

    Apuntas

    Escribes con tus palabras qué fallaba y cómo lo sacaste. Lo que no apuntas se te olvida, y lo que apuntas se convierte en tu metodología.

    WRITEUP.md

    Cada laboratorio trae el suyo escrito paso a paso, para ese fallo concreto. Úsalo si te atascas, y luego escribe el tuyo.

«¿Y por dónde empiezo?»

Es la pregunta que más me hacen, y la respuesta es que no tienes que elegir.

  • Los 63 laboratorios están ordenados en una hoja de ruta, de más fácil a más difícil.
  • Empiezas por el primero y ya está. No tienes que decidir nada más.
  • Cada uno replica un fallo que alguien encontró en una aplicación real.
  • Y todos traen su writeup, por si te atascas a mitad.
Ver la hoja de ruta
Y si prefieres seguirlo en vídeo

En el canal voy subiendo cada semana cómo se explota una vulnerabilidad nueva. Es gratis y no hace falta que tengas cuenta aquí para verlo.

Ir al canal
Gratis · sin cuenta

La checklist que repaso en cada objetivo nuevo

47 comprobaciones ordenadas por coste: primero lo que te puede meter en un lío, luego lo barato, y al final lo caro — que es donde están los bounties grandes. Te la mando al correo ahora mismo.

Te das de baja en un clic, desde cualquier correo.

Deja de mirar y empieza a romper cosas

Los 63 laboratorios, la hoja de ruta y los writeups. Sin permanencia.

Entrar a BBLABS