BBLABS v2BBLABSv2
>Inicio>Labs
>New labs

Últimos 3 labs

Cargando…

Ver todos los labs →
>Creators>Ranking
>Aprender

Aprender bug bounty

AcademyGuías, cheatsheets y diccionarioVulnerabilidadesXSS, SQLi, IDOR, SSRF y másHunter RoadmapTu ruta de bug bounty paso a pasoBlogGuías y noticias de bug bounty
>Empresa>Precios
EN
AccederAcceder
>Inicio>Labs>New labs>Creators>Ranking>Aprender>Empresa>Precios
EN
Iniciar SesiónCrear Cuenta

Contacto

Practica, aprende y hackea

Plataforma de práctica de bug bounty con labs basados en reportes reales. Aprende hacking ético en entornos seguros.

contactar→

Síguenos

YouTube
@0xGorka
X
@gorkaelbochi
LinkedIn
gorka-el-bochi-morillo
Instagram
@_.gorkaaa.b
Email
team@bblabs.es

Accede a todos los labs desde 7,99€/mes

Nuevos labs cada semana. Cancela cuando quieras.

Crear cuenta

BBLabs es la plataforma de laboratorios de bug bounty en español donde aprender bug bounty con vulnerabilidades reales extraídas de reportes pagados en HackerOne, Bugcrowd e Intigriti. Aquí practicas hacking web —XSS, SQLi, IDOR, SSRF, CSRF y más— en entornos descargables, capturas la flag, lees el writeup y aplicas la técnica en programas activos de bug bounty.

BBLabs es la alternativa en español a HackTheBox, TryHackMe y PentesterLab para quienes quieren practicar bug bounty con reportes reales en lugar de CTFs artificiales. Desde 7,99€/mes, sin permanencia.

→ Aprender bug bounty desde cero→ Cómo hacer bug bounty paso a paso→ Reportes de bug bounty reales→ BBLabs para empresas y academiasLabsAcademyVulnerabilidadesHerramientasRanking de huntersLabs de XSSLabs de IDORLabs de SSRFLabs de CSRFHackTheBox alternativaHack4u alternativaTryHackMe alternativaPortSwigger alternativaPentesterLab alternativaBug Bounty Labs comparativaHackerOne para practicarOffSec / OSCP alternativaINE / eWPT alternativaHTB Academy alternativaDVWA alternativaJuice Shop alternativaVulnHub alternativaPentesterAcademy alternativaRoot-Me alternativaHackTheBox vs TryHackMeMejores plataformas bug bounty 2026BlogSpoilers¿Qué es el bug bounty?¿Cuánto se gana en bug bounty?OWASP Top 10 explicadoMejores webs para practicar hacking webCómo ser hacker ético desde ceroTutorial de Burp Suite en españolOSCP en español: guía y preparaciónGoogle Dorks para bug bountyCuánto gana un hacker ético en EspañaHerramientas de bug bounty 2026Mejores certificaciones de ciberseguridad 2026Burp Suite tutorialsqlmap tutorialffuf fuzzing webnuclei tutorialHTTP Request SmugglingWAF bypassPrompt injection (LLM)Google Dorks
Hecho cony código
TérminosPrivacidadComparativaEN

© 2026 BBLABS v2 — Todos los derechos reservados

back to blog
guíasfeatured

Las mejores certificaciones de ciberseguridad ofensiva (2026): OSCP, eWPT, eJPT, CEH, PNPT, OSWE

Comparativa honesta de las mejores certificaciones de ciberseguridad ofensiva en 2026: OSCP, eJPT, eWPT/eWPTX, CEH, PNPT y OSWE. Qué son, para quién sirve cada una, cuál elegir según tu objetivo (empleo, pentest web, bug bounty) y una ruta sugerida sin humo.

GEB

Gorka El Bochi

Fundador de BBLABS

2026-07-2112 min read
#certificaciones#oscp#ewpt#carrera#pentest

Respuesta rápida: No hay una "mejor" certificación absoluta: depende de tu objetivo. Para validar fundamentos, la eJPT. Para pentest de infraestructura y filtros de RR. HH., la OSCP. Para pentest web y bug bounty, eWPT/eWPTX u OSWE. La CEH es teórica y de RR. HH.; la PNPT es práctica y realista. Elige por meta, no por hype.

¿Qué certificación de ciberseguridad elegir?

Antes de gastar tiempo y dinero, ordena una idea: una certificación no te consigue el trabajo, te pasa el filtro. Valida que sabes hacer algo y ayuda a que un reclutador te tome en serio, pero el que demuestra que sabes es tu portfolio (writeups, labs resueltos, reportes). Las certis abren puertas; tú tienes que cruzarlas.

Aviso: no voy a inventarme precios de examen. Cambian por región y con el tiempo; consulta siempre la web oficial de cada certificadora. Aquí va lo importante —qué es cada una, para quién y cuándo tiene sentido— sin humo.

eJPT — el punto de entrada

La eJPT (eLearnSecurity Junior Penetration Tester) es la certificación de entrada por excelencia. Valida fundamentos de pentesting: redes, escaneo, explotación básica, algo de web y de post-explotación. Es práctica (un examen en un entorno real, no test de memoria) y asequible.

  • Para quién: quien empieza y quiere una primera credencial que demuestre bases sólidas.
  • Cuándo: como primer paso, antes de meterte en algo tan exigente como la OSCP.
  • Honestidad: no impresiona a un senior, pero abre la puerta a un primer puesto junior y te da confianza.

OSCP — el estándar del sector

La OSCP (Offensive Security Certified Professional) es la certificación de pentesting más reconocida y la que más piden las ofertas de empleo. Su fama viene del examen: 24 horas comprometiendo máquinas en un entorno real, más el informe. No hay test tipo memoria; o rompes las máquinas o no.

  • Para quién: quien va a pentest de infraestructura o quiere la credencial que más pesa en RR. HH.
  • Cuándo: cuando ya tienes fundamentos (idealmente tras una eJPT y bastante práctica).
  • Enfoque: más de infraestructura y sistemas que de web moderna. Su lema, "Try Harder", resume la filosofía: se aprende sufriendo.

La preparación, si merece la pena y cómo enfocarla, la desarrollo en la guía de OSCP en español.

eWPT y eWPTX — especialización web

Aquí es donde bug bounty y pentest web se solapan. La eWPT (Web Application Penetration Tester) valida pentest de aplicaciones web: las familias del OWASP Top 10, inyecciones, control de acceso, lógica. La eWPTX es su versión avanzada, centrada en técnicas más sofisticadas y evasión.

  • Para quién: quien se orienta a seguridad web, que es exactamente el terreno del bug bounty.
  • Cuándo: si tu objetivo es pentest web o hacer del bug bounty tu especialidad.
  • Ventaja: son las certis cuyo temario más se solapa con lo que entrenas practicando web. Si dominas XSS, SQLi, IDOR y SSRF a mano, vas con ventaja.

OSWE — pentest web avanzado y código

La OSWE (Offensive Security Web Expert) es la certi web de gama alta de OffSec. Se centra en auditoría de aplicaciones white-box: leer código fuente, encadenar vulnerabilidades y escribir exploits que consiguen ejecución remota. El examen es largo y muy técnico.

  • Para quién: perfiles de AppSec y hunters avanzados que quieren llevar la explotación web al siguiente nivel.
  • Cuándo: cuando ya dominas la explotación web manual y quieres profundizar en revisión de código y cadenas complejas.
  • Nota: exige cierta comodidad leyendo código. No es una primera certi.

PNPT — pentest realista de principio a fin

La PNPT (Practical Network Penetration Tester) de TCM Security ha ganado reputación por su enfoque realista: un examen de varios días que simula un pentest completo, incluyendo OSINT, Active Directory y una presentación del informe como si le reportaras a un cliente. Precio contenido y muy centrado en el trabajo real.

  • Para quién: quien quiere una experiencia de examen parecida a un encargo real, con reporte y defensa incluidos.
  • Cuándo: como alternativa práctica y más económica en la ruta hacia perfiles de pentest.

CEH — la teórica de RR. HH.

La CEH (Certified Ethical Hacker) de EC-Council es la más conocida fuera del sector técnico. Es sobre todo teórica (examen tipo test), amplia en cobertura pero poco práctica en su versión clásica. Muchos ofertas de empleo la listan porque RR. HH. la reconoce.

  • Para quién: cuando una oferta concreta la pide explícitamente, o en entornos corporativos/gubernamentales que la valoran.
  • Honestidad: técnicamente pesa menos que una OSCP o una OSWE, pero su reconocimiento por RR. HH. es real. Elige con datos, no por prestigio técnico a secas.

¿Cuál elijo según mi objetivo?

  • Quiero un primer empleo junior: eJPT primero, OSCP a medio plazo.
  • Quiero hacer pentest de infraestructura: OSCP es casi obligada.
  • Quiero especializarme en web / bug bounty: eWPT → eWPTX, y OSWE como techo.
  • Quiero una experiencia realista de pentest completo: PNPT.
  • Una oferta concreta me pide CEH: sácala para ese caso, sin sobrevalorarla.

Ruta sensata y sin prisas: eJPT (fundamentos) → eWPT o OSCP según orientación (web o infra) → especialización avanzada (eWPTX / OSWE) cuando ya trabajas del tema.

Comparativa rápida

Certi Enfoque Formato Nivel Mejor para
eJPT Fundamentos de pentest Práctico Entrada Primer paso
OSCP Pentest de infra Práctico, 24h Medio-alto Empleo, filtros RR. HH.
eWPT Pentest web Práctico Medio Web y bug bounty
eWPTX Web avanzado, evasión Práctico Alto Especialización web
OSWE Web white-box, código Práctico, largo Alto AppSec, hunters avanzados
PNPT Pentest completo + informe Práctico, días Medio Experiencia realista
CEH Amplio, teórico Test Variable Reconocimiento RR. HH.

La tabla es orientativa: elige por la columna "mejor para", que es la que responde a tu objetivo real.

¿Certificación o experiencia práctica?

La pregunta que todos se hacen. La respuesta honesta: las dos, y en ese orden de importancia real. Una certi te pasa el filtro automático de RR. HH. y te da estructura para estudiar. Pero en la entrevista técnica y en el trabajo del día a día, lo que demuestra que sabes es lo que has hecho: fallos reportados, labs resueltos, writeups publicados, un GitHub con tus scripts.

He visto perfiles con tres certis que no saben explotar un IDOR en una entrevista, y gente sin ningún título que rompe todo lo que le pones delante. Las certis validan un momento; la habilidad la construye la práctica constante. Lo ideal es combinarlas: usa la certi para el papel y la práctica para la habilidad que ese papel exige.

Dónde encaja BBLabs (con transparencia)

Seamos claros: BBLabs no emite ninguna certificación. No es una academia de examen. Lo que hace es entrenar la parte práctica de seguridad web con labs que replican reportes reales de bug bounty. Y esa parte práctica es justo la que necesitas para aprobar la eWPT/eWPTX o la OSWE —y para ganar en bug bounty—, porque en esos exámenes te enfrentas a las mismas familias de vulnerabilidades web que aquí explotas a mano.

Dicho de otro modo: la certi te da el papel; el papel exige una habilidad; esa habilidad la entrenas rompiendo aplicaciones reales. Combina ambas cosas siguiendo una ruta ordenada de bug bounty.

Preguntas frecuentes (FAQ)

¿Cuál es la mejor certificación para empezar?
Para validar fundamentos, la eJPT es el punto de entrada más recomendado: práctica, asequible y sin requisitos previos. Da bases sólidas antes de meterte en algo tan exigente como la OSCP.

¿Vale la pena la OSCP en 2026?
Sí, sigue siendo la certi de pentest más pedida en ofertas de empleo. No es imprescindible para bug bounty, pero para empleo de pentest de infra abre muchas puertas. Consulta el detalle en la guía de OSCP.

¿Qué certificación es mejor para bug bounty web?
La eWPT y su versión avanzada eWPTX, porque su temario se solapa con lo que haces en bug bounty web. La OSWE es el techo si quieres profundizar en revisión de código y cadenas complejas.

¿Puedo trabajar de hacker ético sin certificaciones?
Sí, especialmente si tienes un portfolio demostrable. Muchos filtros de RR. HH. las piden, pero un perfil con fallos reportados y labs resueltos pesa más en la entrevista técnica. Lo mejor es combinar certi + práctica.

Lo que ninguna certificación te da

Un título valida un momento; tu carrera la construye la práctica constante. Ningún examen sustituye a un portfolio público de fallos resueltos, a un GitHub con tus scripts o a un ranking que demuestre que llevas tiempo haciendo el trabajo. ## ¿Cómo estudiar para una certificación?

Sea cual sea la que elijas, el método que funciona es el mismo: muchas más horas de teclado que de teoría. Un plan realista:

  1. Estudia el temario oficial para saber qué entra y cerrar lagunas conceptuales.
  2. Practica sin parar en labs y máquinas que reproduzcan el tipo de reto del examen. Aquí es donde de verdad aprendes; leer no basta.
  3. Escribe writeups de todo lo que resuelves. Te obliga a entender de verdad y te construye el portfolio en paralelo.
  4. Simula el examen con límites de tiempo antes de presentarte, sobre todo en las prácticas y largas como OSCP u OSWE.

La parte 2 es la que la mayoría subestima. Para las certis web (eWPT/eWPTX/OSWE) puedes entrenar exactamente las familias que entran —inyecciones, control de acceso, lógica— con labs que replican reportes reales. Llegar al examen con esas habilidades ya interiorizadas cambia por completo tus probabilidades.

Saca la certi que encaje con tu objetivo, sí —pero dedica la mayor parte de tu tiempo a lo que de verdad diferencia: demostrar que sabes hacerlo. Esa evidencia, más que cualquier acrónimo, es lo que te contrata y lo que te paga.

share
share:
hunters entrenando
650

hunters entrenando

labs de reportes reales
50

labs de reportes reales

completaciones
380

completaciones

en bounties practicados
$200.000

en bounties practicados

40 flags capturadas esta semana·Reportes reales de HackerOne · Bugcrowd · Intigriti·Sin permanencia·Academy gratis
BBLabs · bug bounty en español

Deja de leer sobre bugs y empieza a cazarlos

Crea tu cuenta gratis y practica sobre labs basados en reportes reales que pagaron miles de euros. La Academy es gratis para siempre.

Crear cuenta gratisVer los labs

Sin tarjeta · Academy gratis · cancela cuando quieras

[RELATED_POSTS]

Continue Reading

guías

Qué es el bug bounty: guía completa 2026 (cómo funciona, cuánto paga, es legal)

Qué es el bug bounty, cómo funciona un programa paso a paso, en qué plataformas se hace (HackerOne, Bugcrowd, Intigriti, YesWeHack), cuánto se gana, si es legal y por dónde empezar desde cero.

2026-06-25•13 min read
guías

Cuánto se gana en bug bounty (cifras reales 2026)

Cuánto paga de verdad el bug bounty: recompensas medias por tipo de vulnerabilidad y severidad, lo que ganan los top hunters, la realidad para principiantes y por qué la mayoría no vive de esto.

2026-06-25•12 min read
guías

OWASP Top 10 (2021/2025) explicado en español con ejemplos reales

El OWASP Top 10 explicado categoría a categoría, en español y con ejemplos reales: control de acceso roto, inyecciones, SSRF, fallos criptográficos y más. Con enlaces a la teoría y a labs prácticos de cada fallo.

2026-06-25•16 min read