Guía de IDOR para principiantes
Aprende a identificar y explotar vulnerabilidades IDOR (Insecure Direct Object Reference) en aplicaciones web. Desde los conceptos básicos hasta la escritura de reportes efectivos.
Laboratorio de Conocimiento
Guías técnicas, metodologías y recursos para dominar el bug bounty. Aprende técnicas de hacking ético con contenido práctico.
hunters entrenando
labs de reportes reales
completaciones
en bounties practicados
Crea tu cuenta gratis y practica sobre labs basados en reportes reales que pagaron miles de euros. La Academy es gratis para siempre.
Sin tarjeta · Academy gratis · cancela cuando quieras
Aprende a identificar y explotar vulnerabilidades IDOR (Insecure Direct Object Reference) en aplicaciones web. Desde los conceptos básicos hasta la escritura de reportes efectivos.
Todo lo que necesitas para montar un entorno profesional de bug bounty: desde la elección del sistema operativo hasta la automatización de reconocimiento.
Guía completa para empezar en HackerOne: desde crear tu cuenta hasta enviar tu primer reporte de vulnerabilidad. Consejos para principiantes.
Lleva tu fase de reconocimiento al siguiente nivel con técnicas avanzadas de enumeración de subdominios, análisis de archivos JavaScript, GitHub dorking y automatización.
Explora las técnicas más comunes para atacar implementaciones inseguras de JSON Web Tokens: desde el algoritmo none hasta inyección de JKU/JWK.
Aprende a escalar vulnerabilidades SSRF desde una severidad baja hasta un impacto crítico. Técnicas de explotación, bypass de filtros y cadenas de ataque en entornos cloud.
Qué es el bug bounty, cómo funciona un programa paso a paso, en qué plataformas se hace (HackerOne, Bugcrowd, Intigriti, YesWeHack), cuánto se gana, si es legal y por dónde empezar desde cero.
Cuánto paga de verdad el bug bounty: recompensas medias por tipo de vulnerabilidad y severidad, lo que ganan los top hunters, la realidad para principiantes y por qué la mayoría no vive de esto.
El OWASP Top 10 explicado categoría a categoría, en español y con ejemplos reales: control de acceso roto, inyecciones, SSRF, fallos criptográficos y más. Con enlaces a la teoría y a labs prácticos de cada fallo.
Dónde practicar hacking web legalmente: más de 30 plataformas y labs ordenados por nivel — BBLABS, PortSwigger, Hack The Box, TryHackMe, OWASP Juice Shop, Root Me y muchas más. Honesto y útil.
Cómo ser hacker ético desde cero sin experiencia previa: qué es, si necesitas programar, si es legal y la hoja de ruta paso a paso (fundamentos → web → OWASP Top 10 → labs → primer bug bounty). Con tiempos realistas y los errores que te frenan.
Tutorial de Burp Suite en español desde cero: qué es, instalación y configuración del proxy (127.0.0.1:8080 + certificado CA), Proxy/Intercept, Repeater, Intruder, Decoder, extensiones útiles, Community vs Pro y un flujo real de caza.
Guía de la OSCP en español: qué es, qué evalúa el examen (pentest de infra, Active Directory, 24h + informe), a quién le sirve, cómo prepararse, OSCP vs eJPT vs eWPT y por qué es pentest de infraestructura, no bug bounty web (complementarios).
Guía de Google Dorks para bug bounty: qué son, los operadores (site:, inurl:, intitle:, filetype:, ext:, intext:), ejemplos listos para exposición de info, paneles, archivos sensibles y subdominios, uso ético dentro del scope y cómo encajan en tu recon.
Cuánto gana un hacker ético o pentester en España en 2026: rangos de salario por seniority (junior, mid, senior, red team), la diferencia entre sueldo de empleo e ingresos de bug bounty, salidas profesionales y cómo conseguir tu primer trabajo.
Tutorial de sqlmap en español paso a paso: detectar y explotar inyecciones SQL con -u, listar bases de datos con --dbs, volcar tablas con -D/-T/--dump, automatizar con --batch, ajustar --level/--risk, evadir WAF con tamper scripts y llegar a --os-shell. Siempre dentro de un scope autorizado.
Tutorial de ffuf en español: fuzzing de directorios, subdominios/vhosts y parámetros GET/POST, cómo filtrar ruido con -fc/-fs y calibrar con -mc/-ac, wordlists de SecLists y cuándo usar gobuster o dirsearch como alternativas.
Tutorial de Nuclei en español: qué es, cómo lanzar escaneos con -t y -severity, mantener los templates al día, escribir tu propio template YAML y encadenarlo con recon (subfinder | httpx | nuclei) para escanear a escala sin ahogarte en falsos positivos.
El stack de herramientas imprescindibles para bug bounty en 2026: proxy (Burp Suite/Caido), explotación (sqlmap), fuzzing (ffuf/gobuster), escaneo (nuclei), recon (subfinder, amass, httpx, waybackurls/gau) e inteligencia (Shodan). Qué hace cada una, cuándo usarla y cómo encajan.
Comparativa honesta de las mejores certificaciones de ciberseguridad ofensiva en 2026: OSCP, eJPT, eWPT/eWPTX, CEH, PNPT y OSWE. Qué son, para quién sirve cada una, cuál elegir según tu objetivo (empleo, pentest web, bug bounty) y una ruta sugerida sin humo.
Qué es el HTTP Request Smuggling, por qué ocurre, sus variantes CL.TE, TE.CL y TE.TE, cómo detectarlo con técnicas de timing y diferenciales, su impacto (bypass de controles, envenenamiento de caché, robo de peticiones) y cómo probarlo con la extensión HTTP Request Smuggler de Burp.
Qué es un WAF, cómo fingerprintearlo y las técnicas de bypass más usadas —encoding, alternancia de mayúsculas, comentarios inline, HPP, chunked encoding y payloads alternativos— aplicadas a XSS y SQL injection. Enfoque práctico y estrictamente ético, dentro de scope.
Qué es el prompt injection (directa e indirecta), cómo se relaciona con los jailbreaks y la exfiltración de datos vía LLM, el OWASP Top 10 para LLM, cómo aparece esta superficie en el bug bounty de aplicaciones con IA y cómo se prueba de forma responsable.