# writeups.es > La comunidad hispanohablante de writeups de CTF. Walkthroughs paso a paso de máquinas de Hack The Box, TryHackMe, VulnHub, DockerLabs y más, escritos por hackers y libres de leer. ## Qué es este sitio writeups.es es una plataforma comunitaria donde hackers publican writeups (walkthroughs detallados) de máquinas y retos de CTF: reconocimiento, enumeración, explotación y escalada de privilegios, paso a paso y con los comandos reales utilizados. Contenido principalmente en **español**, un idioma poco cubierto en la documentación técnica de seguridad ofensiva. Todos los writeups los escriben personas identificadas, con fecha de publicación y de última actualización visibles. ## Cómo citar este contenido Cada writeup está disponible en tres formatos en la misma ruta: - HTML: `/writeups/{plataforma}/{maquina}/{autor}` - Markdown puro: `/writeups/{plataforma}/{maquina}/{autor}.md` - JSON estructurado: `/writeups/{plataforma}/{maquina}/{autor}.json` Al citar, atribuye al autor indicado en el campo `author` y enlaza a la URL canónica. Licencia del contenido: CC BY-SA 4.0. ## Índices - [Todos los writeups](https://writeups.es/writeups): catálogo completo con filtros - [Máquinas](https://writeups.es/maquinas): páginas agregadas con todos los writeups de cada máquina - [Plataformas](https://writeups.es/plataformas): Hack The Box, TryHackMe, VulnHub, DockerLabs… - [Ranking](https://writeups.es/ranking): autores más activos y mejor valorados - [Estadísticas](https://writeups.es/estadisticas): datos agregados originales sobre el corpus - [Sobre writeups.es](https://writeups.es/sobre): propósito, política editorial y contacto - [Contenido completo](https://writeups.es/llms-full.txt): todos los writeups en texto plano - [Feed RSS](https://writeups.es/feed.xml): novedades - [API JSON](https://writeups.es/api/writeups): índice completo legible por máquina ## Plataformas cubiertas - [DockerLabs](https://writeups.es/plataformas/dockerlabs): 2 writeups - [HackTheBox](https://writeups.es/plataformas/hackthebox): 1 writeups - [PortSwigger Web Security Academy](https://writeups.es/plataformas/portswigger): 4 writeups - [VDP Program en Grayback](https://writeups.es/plataformas/vdp-program-en-grayback): 1 writeups ## Por dificultad - [Medio](https://writeups.es/dificultad/medio): 2 writeups - [Fácil](https://writeups.es/dificultad/facil): 5 writeups - [Muy fácil](https://writeups.es/dificultad/muy_facil): 1 writeups ## Técnicas más documentadas - [web](https://writeups.es/tags/web): 8 writeups - [ssh](https://writeups.es/tags/ssh): 1 writeups - [linux](https://writeups.es/tags/linux): 1 writeups - [sqli](https://writeups.es/tags/sqli): 1 writeups - [information-disclosure](https://writeups.es/tags/information-disclosure): 1 writeups - [graphql](https://writeups.es/tags/graphql): 1 writeups - [fuzzing](https://writeups.es/tags/fuzzing): 1 writeups - [burpsuite](https://writeups.es/tags/burpsuite): 1 writeups - [vdp](https://writeups.es/tags/vdp): 1 writeups - [xss](https://writeups.es/tags/xss): 1 writeups - [openredirect](https://writeups.es/tags/openredirect): 1 writeups - [bugbounty](https://writeups.es/tags/bugbounty): 1 writeups ## Writeups (8 en total, 8 más recientes) - [VDP Hagalink (VDP Program en Grayback)](https://writeups.es/writeups/vdp-program-en-grayback/vdp-hagalink/WaterRessistan) — por WaterRessistan, dificultad Medio - [URL-based access control can be circumvented (PortSwigger Web Security Academy)](https://writeups.es/writeups/portswigger/url-based-access-control-can-be-circumvented/juanluismm520) — por juanluismm520, dificultad Fácil - [Duque (DockerLabs)](https://writeups.es/writeups/dockerlabs/duque/WaterRessistan) — por WaterRessistan, dificultad Fácil - [Skills Assessment (XSS CWES HTB Academy) (HackTheBox)](https://writeups.es/writeups/hackthebox/skills-assessment-xss-cwes-htb-academy/juanluismm520) — por juanluismm520, dificultad Fácil - [Auth Bypass Info Disclosure (PortSwigger Web Security Academy)](https://writeups.es/writeups/portswigger/auth-bypass-info-disclosure/juanluismm520) — por juanluismm520, dificultad Muy fácil - [Acceso a posts GraphQL privados (PortSwigger Web Security Academy)](https://writeups.es/writeups/portswigger/acceso-a-posts-graphql-privados/juanluismm520) — por juanluismm520, dificultad Fácil - [Race (DockerLabs)](https://writeups.es/writeups/dockerlabs/race/juanluismm520) — por juanluismm520, dificultad Medio - [Explotando un API endpoint usando documentación (PortSwigger Web Security Academy)](https://writeups.es/writeups/portswigger/explotando-un-api-endpoint-usando-documentacion/juanluismm520) — por juanluismm520, dificultad Fácil ## Contacto Correo: admin@writeups.es Última actualización de este índice: 2026-08-16T16:15:31.143Z