Archivos de método

Guías

Métodos de prueba repetibles con condiciones previas, controles, comprobaciones de falsos positivos, herramientas y enlaces de origen.

Un método es útil cuando su control y evidencia son explícitos.
principiante

Metodología de reconocimiento completo

Mapeo de la superficie de ataque de un extremo a otro: desde un dominio raíz hasta una lista priorizada de hosts activos e interesantes.

principiante

Adquisición de subdominio

Encuentre registros DNS pendientes que apunten a servicios en la nube dados de baja y que pueda recuperar.

intermedio

IDOR y control de acceso roto

Pruebe sistemáticamente si un usuario puede alcanzar los objetos o acciones de otro usuario.

avanzado

Adquisición de cuenta

Debilidades en cadena en los flujos de autenticación, restablecimiento y sesión para apoderarse de la cuenta de otro usuario.

intermedio

Metodología de búsqueda API

Descubra, comprenda y abuse de la superficie API, normalmente donde se esconden las verdaderas vulnerabilidades.

avanzado

Pruebas de aplicaciones de IA/LLM

Pruebe las funciones respaldadas por LLM según la forma en que los programas 2026 las analizan: inyección rápida (directa e indirecta), manejo de resultados inseguro y agentes/herramientas con privilegios excesivos. Alineado al OWASP LLM Top 10 (2025).

avanzado

Caza de la SSRF

Encuentre falsificaciones de solicitudes del lado del servidor y luego pase a metadatos y servicios internos.

avanzado

Contrabando de solicitudes HTTP

Aproveche los desacuerdos entre un proxy de front-end y un servidor de back-end sobre dónde termina una solicitud para envenenar la conexión del siguiente usuario.

avanzado

Envenenamiento y engaño de la caché web

Obtenga una respuesta maliciosa almacenada en caché y enviada a otros usuarios, o engañe al caché para que almacene páginas confidenciales.

avanzado

Prototipo de contaminación (cliente y servidor)

Inyecte propiedades en Object.prototype para cambiar el comportamiento de la aplicación: DOM XSS del lado del cliente o RCE del lado del servidor a través de cadenas de gadgets.

avanzado

Configuración incorrecta de OAuth y SSO

Abusar del redireccionamiento flexible y del manejo del estado en los flujos de OAuth para robar tokens y apoderarse de cuentas.

intermedio

Ataques JWT

Falsificar o manipular tokens web JSON abusando de la verificación débil.

intermedio

Configuración incorrecta de CORS

Abusar de políticas permisivas de origen cruzado para leer respuestas autenticadas desde el navegador de una víctima.

intermedio

Inyección XXE

Abusar del análisis de entidades externas XML para leer archivos, realizar SSRF o filtrar datos fuera de banda.

intermedio

Subir archivos a RCE

Asigne límites de validación, transformación, almacenamiento y servicio de archivos y luego verifique cualquier desacuerdo del analizador con artefactos controlados inertes.

intermedio

Abuso de GraphQL

Enumere y ataque GraphQL: recuperación de esquemas, lagunas de autorización y abuso de recursos.

avanzado

Condiciones de carrera (ataque de paquete único)

Aproveche pequeñas ventanas de tiempo en las que la aplicación verifica y luego actúa para gastar dos veces, eludir límites o canjear en exceso.

intermedio

Defectos de la lógica empresarial

Rompe las reglas previstas de un flujo de trabajo: los escáneres de errores nunca encuentran.

avanzado

Confusión de dependencia y cadena de suministro

Descubra los nombres de los paquetes internos y (con autorización) demuestre cómo se puede incorporar una versión pública similar a las compilaciones.

intermedio

Reconocimiento secreto de Git y CI/CD

Encuentre credenciales filtradas y detalles internos en el código, el historial de git y los artefactos de CI expuestos.

avanzado

Escalado: automatización y monitoreo

Pase de escaneos únicos a una cobertura continua que le avisa cuando cambia la superficie de ataque de un objetivo.

avanzado

XSS almacenado a ciegas

Mapee la representación retrasada del navegador, distinga las recuperaciones HTML pasivas de la ejecución de JavaScript y pruebe solo una devolución de llamada sin recopilación de datos de la víctima.

avanzado

Correlación OAST y clasificación de devolución de llamadas

Convierta las interacciones DNS, HTTP y SMTP en evidencia atribuible asignando un token a una solicitud, un campo y una hipótesis.

avanzado

SSRF ciega con OAST

Confirme una recuperación del lado del servidor sin recuperar datos internos, luego asigne DNS, HTTP, redireccionamientos y comportamiento del analizador como puertas separadas.

avanzado

Inyección asincrónica y de segundo orden

Rastree los datos en el almacenamiento, las colas, las exportaciones y los intérpretes posteriores para que se pueda reproducir el comportamiento retrasado sin adivinar qué componente lo ejecutó.

avanzado

Límites del consumidor de webhooks y URL

Validación, almacenamiento, resolución, redirecciones y entrega de mapas para funciones que aceptan o derivan una URL remota.

avanzado

Mapeo de fregaderos de back-office y renderizador

Rastree tickets, correos electrónicos, registros, exportaciones y metadatos cargados en el navegador y en los renderizadores del lado del servidor sin asumir que cada devolución de llamada proviene de un administrador.

avanzado

Inyección de comando ciego con OAST

Utilice un marcador DNS o HTTP de solo devolución de llamada para distinguir la ejecución del comando de la reflexión sin extraer el resultado del comando.