# writeups.es — corpus completo > La comunidad hispanohablante de writeups de CTF. Walkthroughs paso a paso de máquinas de Hack The Box, TryHackMe, VulnHub, DockerLabs y más, escritos por hackers y libres de leer. Generado: 2026-08-16T16:15:31.110Z Writeups incluidos: 8 de 8 Licencia: CC BY-SA 4.0 — cita al autor y enlaza a la URL canónica de cada writeup. ============================================================================== ## VDP Hagalink — VDP Program en Grayback URL: https://writeups.es/writeups/vdp-program-en-grayback/vdp-hagalink/WaterRessistan Autor: WaterRessistan Dificultad: Medio Sistema operativo: Web Técnicas: web, openredirect, vdp, bugbounty, burpsuite Actualizado: 2026-08-14T18:15:44.659871+00:00 ------------------------------------------------------------------------------ ## URL-based access control can be circumvented — PortSwigger Web Security Academy URL: https://writeups.es/writeups/portswigger/url-based-access-control-can-be-circumvented/juanluismm520 Autor: juanluismm520 Dificultad: Fácil Sistema operativo: Linux, Web Técnicas: web Actualizado: 2026-08-14T18:15:44.659871+00:00 ------------------------------------------------------------------------------ ## Duque — DockerLabs URL: https://writeups.es/writeups/dockerlabs/duque/WaterRessistan Autor: WaterRessistan Dificultad: Fácil Sistema operativo: Linux Técnicas: web, fuzzing, linux, sqli Actualizado: 2026-08-14T18:15:44.659871+00:00 ------------------------------------------------------------------------------ ## Skills Assessment (XSS CWES HTB Academy) — HackTheBox URL: https://writeups.es/writeups/hackthebox/skills-assessment-xss-cwes-htb-academy/juanluismm520 Autor: juanluismm520 Dificultad: Fácil Sistema operativo: Web Técnicas: web, xss Actualizado: 2026-08-14T18:15:44.659871+00:00 ------------------------------------------------------------------------------ ## Auth Bypass Info Disclosure — PortSwigger Web Security Academy URL: https://writeups.es/writeups/portswigger/auth-bypass-info-disclosure/juanluismm520 Autor: juanluismm520 Dificultad: Muy fácil Sistema operativo: Web Técnicas: web, information-disclosure Actualizado: 2026-08-14T18:15:44.659871+00:00 ------------------------------------------------------------------------------ ## Acceso a posts GraphQL privados — PortSwigger Web Security Academy URL: https://writeups.es/writeups/portswigger/acceso-a-posts-graphql-privados/juanluismm520 Autor: juanluismm520 Dificultad: Fácil Sistema operativo: Linux Técnicas: web, graphql Actualizado: 2026-08-14T18:15:44.659871+00:00 ------------------------------------------------------------------------------ ## Race — DockerLabs URL: https://writeups.es/writeups/dockerlabs/race/juanluismm520 Autor: juanluismm520 Dificultad: Medio Sistema operativo: Linux Técnicas: web, ssh Actualizado: 2026-08-14T18:15:44.659871+00:00 ------------------------------------------------------------------------------ ## Explotando un API endpoint usando documentación — PortSwigger Web Security Academy URL: https://writeups.es/writeups/portswigger/explotando-un-api-endpoint-usando-documentacion/juanluismm520 Autor: juanluismm520 Dificultad: Fácil Sistema operativo: Linux Técnicas: web Actualizado: 2026-08-14T18:15:44.659871+00:00 ------------------------------------------------------------------------------