Skip to content
La bitácora del hacker

La bitácora del hacker

Un registro de lo que sabemos, pero se nos olvida

  • Inicio
  • Acerca de
  • Contacto
    • Política de privacidad
  • Categorías
    • General
    • Cybersecurity
      • API Security
      • Cloud Security
      • IA Security
      • Application Security
      • DevSecOps
    • Hacking
      • Windows Hacking
      • Mobile Hacking
      • API Hacking
      • Application Hacking
      • Wireless Hacking
    • Writeups

ciberseguridad

Revisa tu actividad: Cómo saber si alguien ha accedido a mi cuenta
Posted in
  • Application Security
  • Cybersecurity
  • General

Revisa tu actividad: Cómo saber si alguien ha accedido a mi cuenta

Un dato innegable en los últimos años, es el aumento constante de data leaks, que, entre … Revisa tu actividad: Cómo saber si alguien ha accedido a mi cuentaRead more

by Lex•15/09/202515/09/2025•0
Pentesting en Websockets
Posted in
  • Application Hacking
  • Application Security
  • Cybersecurity
  • Hacking

Pentesting en Websockets

Como usuarios finales, a menudo utilizamos aplicaciones de chat, herramientas colaborativas (como Figma por ejemplo), o … Pentesting en WebsocketsRead more

by Lex•02/06/202502/06/2025•0
No todo es «select * from» – NoSQL Injection (Parte 2) – Práctica
Posted in
  • Application Hacking
  • Application Security
  • Cybersecurity
  • Hacking

No todo es «select * from» – NoSQL Injection (Parte 2) – Práctica

En esta serie de entradas analizaremos en detalle el ataque de inyección NoSQL, empleando diferentes técnicas … No todo es «select * from» – NoSQL Injection (Parte 2) – PrácticaRead more

by Lex•16/05/202516/05/2025•0
No todo es «select * from» – NoSQL Injection (Parte 1) – Fundamentos
Posted in
  • Application Hacking
  • Application Security
  • Cybersecurity
  • Hacking

No todo es «select * from» – NoSQL Injection (Parte 1) – Fundamentos

En esta serie de entradas analizaremos en detalle el ataque de inyección NoSQL, empleando diferentes técnicas … No todo es «select * from» – NoSQL Injection (Parte 1) – FundamentosRead more

by Lex•13/05/202514/05/2025•0
Wifi Gratis?: Creando un Portal Cautivo con Flipper Zero
Posted in
  • Hacking
  • Wireless Hacking

Wifi Gratis?: Creando un Portal Cautivo con Flipper Zero

En esta entrada utilizaremos Flipper Zero para crear una Red Wifi (gratis), que tenga un portal … Wifi Gratis?: Creando un Portal Cautivo con Flipper ZeroRead more

by Lex•10/05/202514/05/2025•0
Como generar QRs con Flipper Zero
Posted in
  • Cybersecurity
  • General

Como generar QRs con Flipper Zero

En esta entrada utilizaremos Flipper Zero para generar QRs, aprovechando la capacidad QR Code. Antes de … Como generar QRs con Flipper ZeroRead more

by Lex•03/05/202514/05/2025•0
Aseguramiento de LLMs: Mitre ATLAS y OWASP Top 10 LLM – Elementos comunes
Posted in
  • Cybersecurity
  • IA Security

Aseguramiento de LLMs: Mitre ATLAS y OWASP Top 10 LLM – Elementos comunes

Sabemos que hoy en día, muchas organizaciones ya están comenzando a incorporar el uso de inteligencia … Aseguramiento de LLMs: Mitre ATLAS y OWASP Top 10 LLM – Elementos comunesRead more

by Lex•01/04/202514/05/2025•0
Extrayendo claves Wi-fi con Flipper Zero
Posted in
  • Hacking
  • Windows Hacking
  • Wireless Hacking

Extrayendo claves Wi-fi con Flipper Zero

En esta entrada utilizaremos Flipper Zero para extraer claves de Wifi en equipos Windows, aprovechando la … Extrayendo claves Wi-fi con Flipper ZeroRead more

by Lex•08/03/202514/05/2025•0
Explotando JSON Web Tokens (JWT)
Posted in
  • API Hacking
  • Application Hacking
  • Hacking

Explotando JSON Web Tokens (JWT)

Advertencia: La información contenida en este post es solo con fines educativos o para realizar pruebas … Explotando JSON Web Tokens (JWT)Read more

by Lex•17/09/202314/05/2025•0
Pentesting en APIs (Parte 3) – OWASP Top 10
Posted in
  • API Hacking
  • API Security
  • Cybersecurity
  • Hacking

Pentesting en APIs (Parte 3) – OWASP Top 10

En esta serie de entradas, repasaremos algunas técnicas para realizar pentesting sobre APIs. En esta tercera … Pentesting en APIs (Parte 3) – OWASP Top 10Read more

by Lex•20/08/202314/05/2025•0

Posts pagination

1 2 Siguientes

Acerca de

La bitácora del hacker es un proyecto (demorado) cuyo propósito es registrar información relevante de ciberseguridad, así como compartir métodos, tácticas y técnicas que puedan ser útiles en procesos de pentesting o ethical hacking. No somos infalibles, por lo que cualquier idea constructiva, es bienvenida.
abril 2026
L M X J V S D
 12345
6789101112
13141516171819
20212223242526
27282930  
« Dic    
  • Cybersecurity (32)
    • API Security (3)
    • Application Security (8)
    • Cloud Security (6)
    • DevSecOps (4)
    • IA Security (6)
  • General (7)
  • Hacking (30)
    • API Hacking (4)
    • Application Hacking (10)
    • Mobile Hacking (4)
    • Windows Hacking (2)
    • Wireless Hacking (4)
  • Writeups (11)
  1. Anonymous en Pentesting en APIs (Parte 2) – OWASP Top 1030/07/2025

    Thanks for sharing. I read many of your blog posts, cool, your blog is very good.

  2. Anonymous en Vulnerabilidades en aplicaciones LLM (Parte 1) Fundamentos30/05/2025

    Thanks for sharing. I read many of your blog posts, cool, your blog is very good.

  3. Phool cueva en ¿Nos quedaremos sin trabajo? IA en seguridad ofensiva: PentestGPT24/05/2025

    Muy interesante saber lo que podemos hacer con la IA en temas de ciberseguridad, saber los limitantes entre la acción…

  4. Lex en Metasploitable 3 (Parte 6: Steganografía + Cards )22/12/2020

    Thanks for your feedback! I appreciate it

  5. 勃起 en Metasploitable 3 (Parte 6: Steganografía + Cards )17/12/2020

    Aw, this was a really nice post. Spending some time and actual effort to generate a great article… but what…

Copyright © 2026 La bitácora del hacker.
Powered by WordPress and HybridMag.
  • Inicio
  • Acerca de
  • Contacto
    • Política de privacidad
  • Categorías
    • General
    • Cybersecurity
      • API Security
      • Cloud Security
      • IA Security
      • Application Security
      • DevSecOps
    • Hacking
      • Windows Hacking
      • Mobile Hacking
      • API Hacking
      • Application Hacking
      • Wireless Hacking
    • Writeups
La bitácora del hacker

La bitácora del hacker

Un registro de lo que sabemos, pero se nos olvida

  • Inicio
  • Acerca de
  • Contacto
    • Política de privacidad
  • Categorías
    • General
    • Cybersecurity
      • API Security
      • Cloud Security
      • IA Security
      • Application Security
      • DevSecOps
    • Hacking
      • Windows Hacking
      • Mobile Hacking
      • API Hacking
      • Application Hacking
      • Wireless Hacking
    • Writeups