Catalogo de Tecnicas
105+ tecnicas probadas — SQL Injection, SSRF, routing bypass, RCE/Debug y protocolos no-HTTP
Pentesting, desarrollo y experimentos aleatorios. Documentación de investigaciones de seguridad, tutoriales de código y proyectos personales.
105+ tecnicas probadas — SQL Injection, SSRF, routing bypass, RCE/Debug y protocolos no-HTTP
Scripts reales, outputs de comandos, fingerprinting de respuestas, matriz de vectores y lecciones aprendidas
De una app de Xcode a un pentest de 13 sesiones — la IP expuesta en redirects que desperto la curiosidad
Findings de severidad alta, media y baja — info disclosure, auth bypass, CORS abierto y catalogo expuesto
Stalker Portal v5.3.1, arquitectura de 3 nodos OVH, comparativa de servidores y stack completo
El descubrimiento central del pentest — un routing dual Silex/Laravel que bloquea 30+ vectores de ataque confirmados