
















CTF
BatchCraft Potions
Ataque de GraphQL batching. Bypass de OTP y límite de peticiones. JWT. CSP. DOM Clobbering. XSS
CTF
BatchCraft Potions
HTB UniCTF 2022. Ataque de GraphQL batching. Bypass de OTP y límite de peticiones. JWT. CSP. DOM Clobbering. XSS














CTF
ExpressionalRebel
Server-Side Request Forgery. Denegación de Servicio mediante expresiones regulares


























CTF
Model E1337 - Rolling Code Lock
Explotación web y criptoanálisis avanzado. XXE. Ingeniería inversa





CTF
Orbital
HTB CA 2023. Inyección de código SQL. Navegación de directorios. Lectura de archivos locales


CTF
Percetron
HTB CA 2024. HA-Proxy. HTTP request smuggling mediante WebSocket. Server-Side Request Forgery. MongoDB Wire Protocol. Protocolo Gopher. Inyección Cypher (neo4j). Inyección de comandos. RCE
CTF
Percetron
HTB CA 2024. HA-Proxy. HTTP request smuggling. Server-Side Request Forgery. MongoDB Wire Protocol. Protocolo Gopher. Inyección Cypher (neo4j). Inyección de comandos. RCE



















CTF
Testimonial
Go. gRPC. Verificación en el lado cliente. Navegación de directorios. Escritura de archivos arbitrarios. Server-side Rendering
CTF
Testimonial
HTB CA 2024. Go. gRPC. Verificación en el lado cliente. Navegación de directorios. Escritura de archivos arbitrarios. Server-side Rendering
CTF
The Magic Informer
Navegación de directorios. Lectura de archivos locales. JWT. Broken Access Control. SSRF. Inyección de comandos. RCE
CTF
The Magic Informer
HTB UniCTF 2022. Navegación de directorios. Lectura de archivos locales. JWT. Broken Access Control. SSRF. Inyección de comandos. RCE








