Marcos Experiments

    Marcos Experiments

    Pentesting, desarrollo y experimentos aleatorios. Documentación de investigaciones de seguridad, tutoriales de código y proyectos personales.

    Categorías

    PentestingSecurity research, CTF, IPTV auditsDesarrolloDevelopment tutorials, code patternsSide ProjectsWeekend experiments, random buildsNotas RápidasQuick notes, snippets, tips

    Posts Recientes

    Ver todos →
    Pentesting2026-02-22

    Catalogo de Tecnicas

    105+ tecnicas probadas — SQL Injection, SSRF, routing bypass, RCE/Debug y protocolos no-HTTP

    tecnicassqlissrf+3
    →
    Pentesting2026-02-22

    Apendices

    Scripts reales, outputs de comandos, fingerprinting de respuestas, matriz de vectores y lecciones aprendidas

    apendicesscriptsoutputs+2
    →
    Pentesting2026-02-22

    Como Empezo Todo

    De una app de Xcode a un pentest de 13 sesiones — la IP expuesta en redirects que desperto la curiosidad

    iptvxcodecloudflare+2
    →
    Pentesting2026-02-22

    Hallazgos Confirmados

    Findings de severidad alta, media y baja — info disclosure, auth bypass, CORS abierto y catalogo expuesto

    hallazgosvulnerabilidadesinfo-disclosure+2
    →
    Pentesting2026-02-22

    Entendiendo el Objetivo

    Stalker Portal v5.3.1, arquitectura de 3 nodos OVH, comparativa de servidores y stack completo

    stalker-portalxtream-codesarquitectura+3
    →
    Pentesting2026-02-22

    La Cupula de Cristal

    El descubrimiento central del pentest — un routing dual Silex/Laravel que bloquea 30+ vectores de ataque confirmados

    cupularoutingsilex+3
    →