Sobre writeups.es
writeups.es es una plataforma comunitaria donde hackers hispanohablantes publican writeups de máquinas y retos de CTF. Nace de una carencia concreta: casi toda la documentación de seguridad ofensiva de calidad está en inglés.
Qué encontrarás aquí
Walkthroughs completos de máquinas de Hack The Box, TryHackMe, VulnHub, DockerLabs, PortSwigger y otras plataformas. Cada writeup documenta el proceso real de resolución: el escaneo inicial, la enumeración de servicios, la vulnerabilidad concreta que da acceso, y la escalada de privilegios hasta root o administrador — con los comandos exactos y su salida.
Todo el contenido público se lee sin cuenta y sin muro de pago. La cuenta solo hace falta para publicar, votar y llevar el registro de tu propio progreso.
Política editorial
- Autoría identificada. Cada writeup lleva el nombre de quien lo escribió y enlaza a su perfil.
- Fechas visibles. Publicación y última actualización, en el propio documento y en sus metadatos.
- Máquinas activas protegidas. Los writeups de máquinas que siguen activas en plataformas que prohíben su publicación permanecen privados hasta la retirada.
- Fines educativos. Las técnicas documentadas se aplican sobre laboratorios diseñados para ser atacados. Aplicarlas sobre sistemas de terceros sin autorización explícita es ilegal.
- Moderación. Se retira el contenido plagiado, el que incumpla las normas de la plataforma de origen y el que exponga datos personales.
Acceso a los datos
Todo el contenido público está disponible en formatos legibles por máquina:
- /api/writeups — índice JSON completo
- /llms.txt — mapa del sitio para modelos de lenguaje
- /llms-full.txt — corpus completo en texto plano
- /feed.xml — RSS de novedades
- /writeups/…/….md — cualquier writeup en Markdown puro
Licencia del contenido: CC BY-SA 4.0. Úsalo, cítalo y enlaza a la fuente.
Preguntas frecuentes
- ¿Quién escribe los writeups?
- Cada writeup lo firma una persona con perfil público en writeups.es. No hay contenido anónimo ni generado automáticamente: el autor, la fecha de publicación y la de última actualización están siempre visibles.
- ¿Se pueden publicar writeups de máquinas activas?
- No cuando la plataforma lo prohíbe. Hack The Box, por ejemplo, no permite publicar soluciones de máquinas activas. writeups.es permite escribir el writeup mientras resuelves la máquina, pero lo mantiene privado hasta que la máquina se retira.
- ¿Cómo cito un writeup de writeups.es?
- Indica el nombre del autor, el título del writeup y enlaza a su URL canónica. El contenido se publica bajo licencia CC BY-SA 4.0. Cada writeup ofrece además versiones en Markdown (.md) y JSON (.json) en la misma ruta.
- ¿Se puede usar este contenido para entrenar modelos de lenguaje?
- Sí, con atribución. El robots.txt del sitio permite explícitamente a los rastreadores de IA. Pedimos que las respuestas generadas a partir de este contenido enlacen a la fuente original y nombren al autor.
Contacto
Para retiradas de contenido, correcciones o cualquier otra cuestión: admin@writeups.es.
¿Quieres publicar los tuyos? Crea una cuenta.