Guías
Métodos de prueba repetibles con condiciones previas, controles, comprobaciones de falsos positivos, herramientas y enlaces de origen.
Metodología de reconocimiento completo
Mapeo de la superficie de ataque de un extremo a otro: desde un dominio raíz hasta una lista priorizada de hosts activos e interesantes.
principianteAdquisición de subdominio
Encuentre registros DNS pendientes que apunten a servicios en la nube dados de baja y que pueda recuperar.
intermedioIDOR y control de acceso roto
Pruebe sistemáticamente si un usuario puede alcanzar los objetos o acciones de otro usuario.
avanzadoAdquisición de cuenta
Debilidades en cadena en los flujos de autenticación, restablecimiento y sesión para apoderarse de la cuenta de otro usuario.
intermedioMetodología de búsqueda API
Descubra, comprenda y abuse de la superficie API, normalmente donde se esconden las verdaderas vulnerabilidades.
avanzadoPruebas de aplicaciones de IA/LLM
Pruebe las funciones respaldadas por LLM según la forma en que los programas 2026 las analizan: inyección rápida (directa e indirecta), manejo de resultados inseguro y agentes/herramientas con privilegios excesivos. Alineado al OWASP LLM Top 10 (2025).
avanzadoCaza de la SSRF
Encuentre falsificaciones de solicitudes del lado del servidor y luego pase a metadatos y servicios internos.
avanzadoContrabando de solicitudes HTTP
Aproveche los desacuerdos entre un proxy de front-end y un servidor de back-end sobre dónde termina una solicitud para envenenar la conexión del siguiente usuario.
avanzadoEnvenenamiento y engaño de la caché web
Obtenga una respuesta maliciosa almacenada en caché y enviada a otros usuarios, o engañe al caché para que almacene páginas confidenciales.
avanzadoPrototipo de contaminación (cliente y servidor)
Inyecte propiedades en Object.prototype para cambiar el comportamiento de la aplicación: DOM XSS del lado del cliente o RCE del lado del servidor a través de cadenas de gadgets.
avanzadoConfiguración incorrecta de OAuth y SSO
Abusar del redireccionamiento flexible y del manejo del estado en los flujos de OAuth para robar tokens y apoderarse de cuentas.
intermedioAtaques JWT
Falsificar o manipular tokens web JSON abusando de la verificación débil.
intermedioConfiguración incorrecta de CORS
Abusar de políticas permisivas de origen cruzado para leer respuestas autenticadas desde el navegador de una víctima.
intermedioInyección XXE
Abusar del análisis de entidades externas XML para leer archivos, realizar SSRF o filtrar datos fuera de banda.
intermedioSubir archivos a RCE
Asigne límites de validación, transformación, almacenamiento y servicio de archivos y luego verifique cualquier desacuerdo del analizador con artefactos controlados inertes.
intermedioAbuso de GraphQL
Enumere y ataque GraphQL: recuperación de esquemas, lagunas de autorización y abuso de recursos.
avanzadoCondiciones de carrera (ataque de paquete único)
Aproveche pequeñas ventanas de tiempo en las que la aplicación verifica y luego actúa para gastar dos veces, eludir límites o canjear en exceso.
intermedioDefectos de la lógica empresarial
Rompe las reglas previstas de un flujo de trabajo: los escáneres de errores nunca encuentran.
avanzadoConfusión de dependencia y cadena de suministro
Descubra los nombres de los paquetes internos y (con autorización) demuestre cómo se puede incorporar una versión pública similar a las compilaciones.
intermedioReconocimiento secreto de Git y CI/CD
Encuentre credenciales filtradas y detalles internos en el código, el historial de git y los artefactos de CI expuestos.
avanzadoEscalado: automatización y monitoreo
Pase de escaneos únicos a una cobertura continua que le avisa cuando cambia la superficie de ataque de un objetivo.
avanzadoXSS almacenado a ciegas
Mapee la representación retrasada del navegador, distinga las recuperaciones HTML pasivas de la ejecución de JavaScript y pruebe solo una devolución de llamada sin recopilación de datos de la víctima.
avanzadoCorrelación OAST y clasificación de devolución de llamadas
Convierta las interacciones DNS, HTTP y SMTP en evidencia atribuible asignando un token a una solicitud, un campo y una hipótesis.
avanzadoSSRF ciega con OAST
Confirme una recuperación del lado del servidor sin recuperar datos internos, luego asigne DNS, HTTP, redireccionamientos y comportamiento del analizador como puertas separadas.
avanzadoInyección asincrónica y de segundo orden
Rastree los datos en el almacenamiento, las colas, las exportaciones y los intérpretes posteriores para que se pueda reproducir el comportamiento retrasado sin adivinar qué componente lo ejecutó.
avanzadoLímites del consumidor de webhooks y URL
Validación, almacenamiento, resolución, redirecciones y entrega de mapas para funciones que aceptan o derivan una URL remota.
avanzadoMapeo de fregaderos de back-office y renderizador
Rastree tickets, correos electrónicos, registros, exportaciones y metadatos cargados en el navegador y en los renderizadores del lado del servidor sin asumir que cada devolución de llamada proviene de un administrador.
avanzadoInyección de comando ciego con OAST
Utilice un marcador DNS o HTTP de solo devolución de llamada para distinguir la ejecución del comando de la reflexión sin extraer el resultado del comando.