Guías
Cada tipo de vulnerabilidad explicado desde cero: qué es, dónde suele aparecer, cómo se busca en un programa de bug bounty y cómo se corrige. Al final de cada guía tienes los casos reales que hemos publicado.
IDOR / BOLA
9 casos realesIDOR y BOLA: qué son, cómo se encuentran y cómo se evitan
XSS
10 casos realesXSS (cross-site scripting): qué es, tipos y cómo se evita
SSRF
8 casos realesSSRF: qué es, dónde aparece y cómo se protege un servidor
SQL Injection
3 casos realesInyección SQL: qué es, cómo se detecta y cómo se evita
OAuth y sesiones
4 casos realesFallos de OAuth y de sesiones: cómo se roban cuentas
CSRF
CSRF: qué es, cuándo es explotable y cómo se evita
RCE
11 casos realesEjecución remota de código (RCE): cómo se llega y cómo se evita
APIs
4 casos realesVulnerabilidades en APIs: los fallos más comunes y cómo encontrarlos
Lógica de negocio
11 casos realesFallos de lógica de negocio: cuando la aplicación hace lo que no debe
Autenticación
13 casos realesFallos de autenticación: cómo se entra en cuentas ajenas
Configuración
8 casos realesErrores de configuración: fallos que no están en el código
Corrupción de memoria
8 casos realesCorrupción de memoria: desbordamientos, use-after-free y más
Denegación de servicio
11 casos realesDenegación de servicio en bug bounty: qué cuenta y qué no
TLS y criptografía
7 casos realesFallos de TLS y criptografía: cuando el cifrado no protege
Path traversal
5 casos realesPath traversal: leer y escribir ficheros fuera de su carpeta
Otras inyecciones
5 casos realesOtras inyecciones: comandos, plantillas, cabeceras y más
Exposición de datos
2 casos realesExposición de datos sensibles: cuando la información se filtra sola