Blog

API Attack - HTB Skills Assessment
2026-01-26 writeups

API Attack - HTB Skills Assessment

Write-up técnico del HTB Skills Assessment “API Attack”: enumeración de endpoints, abuso de autenticación/autorización y encadenado de fallos típicos en APIs hasta obtener impacto verificable y evidencias reproducibles.
API1:2023 Broken Object Level Authorization
2026-01-25 guias

API1:2023 Broken Object Level Authorization

BOLA (API1:2023) ocurre cuando una API no verifica permisos por objeto y basta cambiar un ID en la ruta o el body para acceder o modificar recursos de otros usuarios. En este post verás cómo identificarlo, explotarlo de forma controlada ...
Shellshock vía CGI
2026-01-17 guias

Shellshock vía CGI

CGI expone un patrón peligroso: entrada HTTP que termina en RCE desde HTTP.
Enumeracion y ataque a Joomla
2026-01-04 writeups

Enumeracion y ataque a Joomla

En este write-up de HTB Academy muestro un flujo completo contra Joomla: identificación del CMS, enumeración de artefactos típicos, uso de herramientas como Droopescan, fuerza bruta controlada del panel /administrator/ y, tras el acceso,...