Knowledge base

Artículos

Notas técnicas, writeups y guías sobre seguridad ofensiva. Esta primera colección es una maqueta preparada para incorporar las publicaciones completas.

4 artículos
Web · Pentesting

Subdomain Takeover

Guía práctica para reconocer registros DNS huérfanos, validar de forma segura el control de un recurso y documentar el impacto sin afectar a terceros.

DNSCloudReconMitigación
Leer artículo completo →
XML · Vulnerabilidades

XXE (XML External Entity)

Introducción a los analizadores XML vulnerables, pruebas controladas, variantes blind y medidas defensivas para desactivar la resolución de entidades externas.

XMLParserOOBHardening
Artículo de demostración
Bug Bounty · Recon

Recon avanzado (OSINT + Subdomains)

Un pipeline reproducible para enumerar activos, enriquecer resultados, correlacionar fuentes y priorizar superficies con señales técnicas de interés.

OSINTSubdomainsAutomationAttack Surface
Artículo de demostración
Tools · Setup

Burp Suite Extensions imprescindibles

Selección razonada de extensiones para reducir trabajo repetitivo, inspeccionar APIs y acelerar la validación manual durante una auditoría.

Burp SuiteExtensionsWorkflowAPI
Artículo de demostración