<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>HackAlex</title>
    <link>https://hackalex.com/</link>
    <description>Pentesting, Red Teaming, MalDev y apuntes de ciberseguridad.</description>
    <language>en</language>
    <lastBuildDate>Sat, 30 May 2026 00:00:00 GMT</lastBuildDate>
    <atom:link href="https://hackalex.com/rss.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Alejandro López Aguilar</title>
      <link>https://hackalex.com/alejandro-lopez-aguilar/</link>
      <guid isPermaLink="true">https://hackalex.com/alejandro-lopez-aguilar/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Offensive Security Engineer enfocado en pentesting realista, Active Directory, pivoting y desarrollo de tooling ofensivo. Certificado OSCP+ (100/100) y HTB CPTS, con base de Ingeniería de Software, experiencia construyendo laboratorios vul...</description>
    </item>
    <item>
      <title>Certificaciones</title>
      <link>https://hackalex.com/certificaciones/</link>
      <guid isPermaLink="true">https://hackalex.com/certificaciones/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[G| Certificaciones] #[Y|&gt; OffSec Certified Professional Plus (OSCP+) | Febrero 2026] Puntuación: 100/100 Certificación práctica de élite en pentesting ofensivo. Examen de 48 horas comprometiendo 6 máquinas independientes + 3 sets de Acti...</description>
    </item>
    <item>
      <title>Herramientas Propias</title>
      <link>https://hackalex.com/herramientas-propias/</link>
      <guid isPermaLink="true">https://hackalex.com/herramientas-propias/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[G| Herramientas Propias] Scripts y utilidades desarrolladas para automatizar tareas de pentesting, enumeración y explotación en laboratorios. #[Y|&gt; Thread Enumerator] Enumerador de hilos/procesos orientado a análisis y automatización. Ab...</description>
    </item>
    <item>
      <title>Proyectos Destacados</title>
      <link>https://hackalex.com/proyectos-destacados/</link>
      <guid isPermaLink="true">https://hackalex.com/proyectos-destacados/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[Y|&gt; CTF-Lab Local | Trabajo Fin de Grado] Septiembre 2025 - Enero 2026 | Calificación: 9/10 Ecosistema completo de entrenamiento en pentesting 100% offline: máquina virtual vulnerable (Ubuntu Server + Docker Compose) con kill chain de 6...</description>
    </item>
    <item>
      <title>Hack The Box</title>
      <link>https://hackalex.com/writeups/hack-the-box/</link>
      <guid isPermaLink="true">https://hackalex.com/writeups/hack-the-box/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Aquí podréis ir consultando todas las máquinas que he resuelto en la plataforma Hack The Box ─────────────────────────────────────────────────────────────── {% content-ref url=&quot;/pages/e3yXsisw9woqI3hFhjQP&quot; %} Expressway {% endcontent-ref %...</description>
    </item>
    <item>
      <title>Expressway</title>
      <link>https://hackalex.com/writeups/hack-the-box/expressway/</link>
      <guid isPermaLink="true">https://hackalex.com/writeups/hack-the-box/expressway/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Expressway es la primera máquina easy de la Season 9 #[G| Escaneo Inicial] Podemos comprobar que la maquina tiene el puerto 22 (SSH) abierto únicamente, en este punto al no tener credenciales válidas no hay nada que podamos hacer. Proceder...</description>
    </item>
    <item>
      <title>Tryhackme</title>
      <link>https://hackalex.com/writeups/tryhackme/</link>
      <guid isPermaLink="true">https://hackalex.com/writeups/tryhackme/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Aquí podréis ir consultando todas las máquinas que he resuelto en la plataforma Tryhackme ─────────────────────────────────────────────────────────────── {% content-ref url=&quot;/pages/TQRVACSOhkYQWttddIKO&quot; %} BruteIt {% endcontent-ref %} ────...</description>
    </item>
    <item>
      <title>BruteIt</title>
      <link>https://hackalex.com/writeups/tryhackme/bruteit/</link>
      <guid isPermaLink="true">https://hackalex.com/writeups/tryhackme/bruteit/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Recurso externo: https://tryhackme.com/r/room/bruteit #[C|:: Reconocimiento ] Antes de comenzar vamos a realizar un ping para ver si hay conectividad con la máquina Al tener conectividad podemos comenzar con el escaneo de puertos Para esta...</description>
    </item>
    <item>
      <title>Mecanismos de Detección</title>
      <link>https://hackalex.com/maldev/mecanismos-de-deteccion/</link>
      <guid isPermaLink="true">https://hackalex.com/maldev/mecanismos-de-deteccion/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[C|:: Static/Signature Detection] Una firma(signature) es un numero de bytes o strings unicos que identifican un malware, otras condiciones pueden ser variables o nombres de funciones. Una vez que la solución de seguridad escanea el progr...</description>
    </item>
    <item>
      <title>Payload Encryption</title>
      <link>https://hackalex.com/maldev/payload-encryption/</link>
      <guid isPermaLink="true">https://hackalex.com/maldev/payload-encryption/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>La encriptación del payload es una técnica utilizada por los atacantes para ocultar el código malicioso dentro de un archivo o programa. Mediante el uso de distintos métodos de cifrado, el contenido del payload se mantiene ilegible para lo...</description>
    </item>
    <item>
      <title>Comandos de Linux</title>
      <link>https://hackalex.com/linux-and-herramientas/comandos-de-linux/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/comandos-de-linux/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Algunas listas de comandos linux comunes usados para pentesting {% content-ref url=&quot;/pages/ZEu1Z7mZcnsyKmgH9n7E&quot; %} Head {% endcontent-ref %} {% content-ref url=&quot;/pages/A6HKRAyeiHQwlG9ZCIyE&quot; %} Sed {% endcontent-ref %} {% content-ref url=&quot;...</description>
    </item>
    <item>
      <title>Busqueda de Archivos</title>
      <link>https://hackalex.com/linux-and-herramientas/comandos-de-linux/busqueda-de-archivos/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/comandos-de-linux/busqueda-de-archivos/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>find: Busca archivos en un directorio. Ejemplo: find /ruta -name &quot;.txt&quot;. locate: Busca archivos por nombre (requiere base de datos actualizada con updatedb)</description>
    </item>
    <item>
      <title>Enlaces Simbólicos</title>
      <link>https://hackalex.com/linux-and-herramientas/comandos-de-linux/enlaces-simbolicos/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/comandos-de-linux/enlaces-simbolicos/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Un enlace simbólico (o symlink) en Linux es un archivo especial que apunta a otro archivo o directorio, similar a un acceso directo. Se crean con el comando ln con la flag -s Crear un enlace simbólico: -s: Indica que debe ser un enlace sim...</description>
    </item>
    <item>
      <title>Gestión de Archivos y Directorios</title>
      <link>https://hackalex.com/linux-and-herramientas/comandos-de-linux/gestion-de-archivos-y-directorios/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/comandos-de-linux/gestion-de-archivos-y-directorios/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>ls: Lista los archivos y directorios. Ejemplo: ls -la (muestra archivos ocultos con detalles). cd: Cambia de directorio. Ejemplo: cd /ruta/a/directorio. pwd: Muestra la ruta del directorio actual. mkdir: Crea un nuevo directorio. Ejemplo:...</description>
    </item>
    <item>
      <title>Gestión de Usuarios y Permisos</title>
      <link>https://hackalex.com/linux-and-herramientas/comandos-de-linux/gestion-de-usuarios-y-permisos/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/comandos-de-linux/gestion-de-usuarios-y-permisos/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>whoami: Muestra el usuario actual. id: Muestra información del usuario (UID, GID, etc.). chmod: Cambia los permisos de archivos o directorios. Ejemplo: chmod 755 archivo. chown: Cambia el propietario de un archivo o directorio. Ejemplo: ch...</description>
    </item>
    <item>
      <title>Grep</title>
      <link>https://hackalex.com/linux-and-herramientas/comandos-de-linux/grep/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/comandos-de-linux/grep/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>El comando grep en Linux se utiliza para buscar texto dentro de archivos o entradas estándar #[Y|&gt; Flags comunes de grep:] 1. -i (ignore case): Propósito: Ignora las mayúsculas/minúsculas al buscar coincidencias. Ejemplo: grep -i &quot;texto&quot; a...</description>
    </item>
    <item>
      <title>Head</title>
      <link>https://hackalex.com/linux-and-herramientas/comandos-de-linux/head/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/comandos-de-linux/head/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>El comando head en Linux se utiliza para mostrar las primeras líneas de un archivo o entrada estándar -n [líneas]: Propósito: Especifica cuántas líneas se deben mostrar. Ejemplo: head -n 5 archivo.txt muestra las primeras 5 líneas del arch...</description>
    </item>
    <item>
      <title>Procesos</title>
      <link>https://hackalex.com/linux-and-herramientas/comandos-de-linux/procesos/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/comandos-de-linux/procesos/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>ps: Lista los procesos en ejecución. Ejemplo: ps aux (muestra todos los procesos con detalles). top: Monitoriza los procesos en tiempo real. htop: Versión mejorada de top (requiere instalación). kill: Finaliza un proceso por su ID (PID). E...</description>
    </item>
    <item>
      <title>Redes y Conectividad</title>
      <link>https://hackalex.com/linux-and-herramientas/comandos-de-linux/redes-y-conectividad/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/comandos-de-linux/redes-y-conectividad/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>ping: Comprueba la conectividad con una dirección IP o dominio. Ejemplo: ping google.com. curl: Realiza peticiones HTTP/HTTPS. Ejemplo: curl -O http://ejemplo.com/archivo.txt. wget: Descarga archivos desde la web. netstat: Muestra las cone...</description>
    </item>
    <item>
      <title>Searchsploit</title>
      <link>https://hackalex.com/linux-and-herramientas/comandos-de-linux/searchsploit/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/comandos-de-linux/searchsploit/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[Y|&gt; Flags y opciones comunes:] 1. -h o --help: Propósito: Muestra la ayuda y las opciones disponibles. Ejemplo: 2. -t (title only): Propósito: Realiza la búsqueda solo en los títulos de los exploits. Ejemplo: 3. -w (web link): Propósito:...</description>
    </item>
    <item>
      <title>Sed</title>
      <link>https://hackalex.com/linux-and-herramientas/comandos-de-linux/sed/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/comandos-de-linux/sed/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>El comando sed (Stream Editor) en Linux se utiliza para procesar y transformar texto #[Y|&gt; Flags comunes de sed:] 1. -e (script): Propósito: Permite especificar un script o comando de edición directamente en la línea de comandos. Ejemplo:...</description>
    </item>
    <item>
      <title>Sistema y Discos</title>
      <link>https://hackalex.com/linux-and-herramientas/comandos-de-linux/sistema-y-discos/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/comandos-de-linux/sistema-y-discos/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>df: Muestra el uso del disco. Ejemplo: df -h (formato legible). du: Muestra el tamaño de archivos y directorios. Ejemplo: du -sh carpeta/. mount y umount: Monta y desmonta dispositivos. lsblk: Lista dispositivos de almacenamiento. fdisk y...</description>
    </item>
    <item>
      <title>Herramientas</title>
      <link>https://hackalex.com/linux-and-herramientas/herramientas/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/herramientas/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>La siguiente lista es un conjunto de herramientas que he usado a la hora de realizar certificaciones y CTFs, por cada herramienta se da una breve explicación para usarlas y entender su funcionamiento {% content-ref url=&quot;/pages/c9SU269TnKvV...</description>
    </item>
    <item>
      <title>CrackMapExec / NetExec</title>
      <link>https://hackalex.com/linux-and-herramientas/herramientas/crackmapexec-netexec/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/herramientas/crackmapexec-netexec/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>NetExec (nxc) es el sucesor moderno de CrackMapExec (crackmapexec/cme). Se usa para enumerar, validar credenciales y automatizar acciones en entornos Windows/Active Directory desde protocolos como SMB, WinRM, LDAP, MSSQL o RDP. #[G| Uso bá...</description>
    </item>
    <item>
      <title>Ffuf</title>
      <link>https://hackalex.com/linux-and-herramientas/herramientas/ffuf/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/herramientas/ffuf/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Ffuf es una herramienta rápida y flexible para realizar fuzzing y enumeración de directorios en aplicaciones web. Su capacidad para manejar grandes listas de palabras y su eficiencia en la identificación de puntos de entrada y recursos ocu...</description>
    </item>
    <item>
      <title>Hydra</title>
      <link>https://hackalex.com/linux-and-herramientas/herramientas/hydra/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/herramientas/hydra/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Hydra es una herramienta de fuerza bruta muy utilizada en el ámbito de la ciberseguridad para realizar ataques de diccionario contra diversos servicios de red. Su capacidad para soportar múltiples protocolos, como HTTP, FTP, SSH y más, la...</description>
    </item>
    <item>
      <title>John</title>
      <link>https://hackalex.com/linux-and-herramientas/herramientas/john/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/herramientas/john/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>John es una potente herramienta de cracking de contraseñas diseñada para identificar contraseñas débiles mediante técnicas de fuerza bruta y diccionario. Es especialmente eficaz para analizar archivos de contraseñas hash y soporta una ampl...</description>
    </item>
    <item>
      <title>Phonebook</title>
      <link>https://hackalex.com/linux-and-herramientas/herramientas/phonebook/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/herramientas/phonebook/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Phonebook es un recurso de OSINT útil para encontrar correos, dominios y subdominios relacionados con una organización. Suele usarse durante la fase de reconocimiento para ampliar superficie de ataque antes de lanzar enumeración activa. #[...</description>
    </item>
    <item>
      <title>Herramientas Propias</title>
      <link>https://hackalex.com/linux-and-herramientas/herramientas-propias/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/herramientas-propias/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Lista de herramientas desarrolladas por mi que podréis encontrar en mi github personal Recurso externo: https://github.com/AleLopezDev {% content-ref url=&quot;/pages/00FNLgp0IpAVGzDsbbrK&quot; %} Thread Enumerator {% endcontent-ref %} {% content-re...</description>
    </item>
    <item>
      <title>AES-Encryption</title>
      <link>https://hackalex.com/linux-and-herramientas/herramientas-propias/aes-encryption/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/herramientas-propias/aes-encryption/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Este codigo no se puede usar en producción ya que es necesario remover tanto la clave hardcodeada y eliminar cualquier printf que muestre secretos Definiciones iniciales WIN32LEANANDMEAN reduce macros innecesarias del windows.h bcrypt.h se...</description>
    </item>
    <item>
      <title>CheckGtfoBin</title>
      <link>https://hackalex.com/linux-and-herramientas/herramientas-propias/checkgtfobin/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/herramientas-propias/checkgtfobin/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Recurso externo: https://github.com/AleLopezDev/CheckGtfoBin/blob/main/checkBin.py Este script analiza una lista de binarios y verifica si son vulnerables a la escalación de privilegios mediante Sudo o SUID consultando la página de GTFObin...</description>
    </item>
    <item>
      <title>OtpForcer</title>
      <link>https://hackalex.com/linux-and-herramientas/herramientas-propias/otpforcer/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/herramientas-propias/otpforcer/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Recurso externo: https://github.com/AleLopezDev/otpForcer Este script en Python realiza un ataque de fuerza bruta contra un endpoint que verifica códigos OTP (One-Time Password). Funciona siempre que el servidor no bloquee las solicitudes...</description>
    </item>
    <item>
      <title>Thread Enumerator</title>
      <link>https://hackalex.com/linux-and-herramientas/herramientas-propias/thread-enumerator/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/herramientas-propias/thread-enumerator/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Recurso externo: https://github.com/AleLopezDev/Thread-Enumeration Este programa enumera todos los hilos (threads) pertenecientes a un proceso específico en Windows.\ Primero localiza el proceso objetivo por su nombre utilizando CreateTool...</description>
    </item>
    <item>
      <title>Searchsploit</title>
      <link>https://hackalex.com/linux-and-herramientas/herramientas/searchsploit/</link>
      <guid isPermaLink="true">https://hackalex.com/linux-and-herramientas/herramientas/searchsploit/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Searchsploit es una herramienta de búsqueda local para la base de datos de exploits de Exploit-DB. Permite encontrar rápidamente exploits conocidos para vulnerabilidades específicas. Su integración con la línea de comandos hace que sea una...</description>
    </item>
    <item>
      <title>EJPTV2</title>
      <link>https://hackalex.com/apuntes/ejptv2/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>A continuación mostrare una lista de la metodología que usé para obtener la certificación eLearn Security Junior Penetration Tester y algunos comandos útiles para agilizar el proceso {% content-ref url=&quot;/pages/ELbJDkgHHuR9aGJcyg6N&quot; %} Reco...</description>
    </item>
    <item>
      <title>Enumeración / Puertos Comunes</title>
      <link>https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[C|:: Puertos Comunes] 21 - FTP 22 - SSH 25 - SMTP 80 - HTTP 445/135/139 - SMB 1433 - MSSQL 3306 - MYSQL 3389 - RDP 5985/5986 - WinRM</description>
    </item>
    <item>
      <title>FTP</title>
      <link>https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/ftp/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/ftp/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[C|:: Conexión FTP ] Para conectarse mediante ftp #[C|:: Comandos básicos ] #[C|:: Enumerar Versión FTP ] #[C|:: Fuerza Bruta con Nmap ] #[C|:: Conexión anónima con Nmap ] #[C|:: Fuerza Bruta con Hydra ]</description>
    </item>
    <item>
      <title>HTTP</title>
      <link>https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/http/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/http/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[C|:: Enumerar Tecnologías ] #[C|:: Fuzzing ] En caso de encontrar un directorio uploads es recomendable que con curl -X OPTIONS /directorio/ -v, se viese si hay dav o si se pueden subir archivos, en caso de que se pueda subiríamos nuestr...</description>
    </item>
    <item>
      <title>MySQL</title>
      <link>https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/mysql/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/mysql/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[C|:: Comandos básicos ] Acceso sin contraseña como \ : mysql -h -u \ Acceso con contraseña como \ : mysql -h -u \ -p Enumeración de BDs : show databases; Usar BD : use \ ; Mostrar tablas : show tables; Consultas : select \ from \ ; Visua...</description>
    </item>
    <item>
      <title>SMB</title>
      <link>https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/smb/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/smb/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[C|:: Comandos básicos ] #[C|:: Scripts útiles de enumeración ] #[G| Enumeración de Sesiones ] #[G| Enumeración de Usuarios ] #[G| Enumeración de recursos compartidos (Shares) ] #[G| Enumeración de usuarios con Metasploit ] Módulo: use au...</description>
    </item>
    <item>
      <title>CrackmapExec</title>
      <link>https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/smb/crackmapexec/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/smb/crackmapexec/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[C|:: Listar Shares (Null Session) ] #[C|:: Listar Usuarios (Null Session) ] Si a través de fuerza bruta u otros métodos hemos obtenido usuario y contraseña podemos listar rellenando entre las comillas el usuario y contraseña</description>
    </item>
    <item>
      <title>Enum4Linux</title>
      <link>https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/smb/enum4linux/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/smb/enum4linux/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[C|:: Enumeración General ] #[C|:: Listar Usuarios ] #[C|:: Enumeración de los SID de Usuarios ] #[C|:: Enumerar Recursos Compartidos ]</description>
    </item>
    <item>
      <title>Fuerza Bruta</title>
      <link>https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/smb/fuerza-bruta/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/smb/fuerza-bruta/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[C|:: Hydra ]</description>
    </item>
    <item>
      <title>SmbClient</title>
      <link>https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/smb/smbclient/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/smb/smbclient/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[C|:: Null Session ] #[C|:: Conexión a Recurso ] #[C|:: Subir Archivo ] Nos conectamos al recurso compartido Una vez conectado</description>
    </item>
    <item>
      <title>SmbMap</title>
      <link>https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/smb/smbmap/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/smb/smbmap/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[C|:: Null Session ] #[C|:: Ejecutar comando ] #[C|:: Conectarse recursos compartido ] #[C|:: Subir archivo de nuestro equipo a la victima ] #[C|:: Descargar archivo ]</description>
    </item>
    <item>
      <title>SSH</title>
      <link>https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/ssh/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/enumeracion-puertos-comunes/ssh/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[C|:: Comandos básicos ] #[C|:: Enumerar Algoritmos ] #[C|:: Fuerza Bruta ] #[G| Hydra ] #[G| Nmap ] #[G| Metasploit ] Podemos usar los siguientes módulos auxiliary/scanner/ssh/ssh\login auxiliary/scanner/ssh/ssh\version</description>
    </item>
    <item>
      <title>Escalada de Privilegios</title>
      <link>https://hackalex.com/apuntes/ejptv2/escalada-de-privilegios/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/escalada-de-privilegios/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>La escalada de privilegios ocurre cuando un usuario accede al sistema con más permisos de los que le corresponde. Esto se logra usualmente mediante la explotación de vulnerabilidades de software. Existen dos tipos principales: horizontal,...</description>
    </item>
    <item>
      <title>Linux</title>
      <link>https://hackalex.com/apuntes/ejptv2/escalada-de-privilegios/linux/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/escalada-de-privilegios/linux/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Módulos de Metasploit importantes a la hora de escalar privilegios Enumeración de configuraciones en el sistema post/linux/gather/enum\configs Enumeración del sistema operativo post/multi/gather/env Enumeración de red post/linux/gather/enu...</description>
    </item>
    <item>
      <title>/etc/shadow</title>
      <link>https://hackalex.com/apuntes/ejptv2/escalada-de-privilegios/linux/etc-shadow/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/escalada-de-privilegios/linux/etc-shadow/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Usamos el comando Nos sirve para ver que archivos podemos modificar Vamos a proceder, a cambiar la contraseña del usuario root, vamos a modificar el asterisco (\) En primer lugar, generamos un hash con openssl y la contraseña que queramos</description>
    </item>
    <item>
      <title>LES</title>
      <link>https://hackalex.com/apuntes/ejptv2/escalada-de-privilegios/linux/les/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/escalada-de-privilegios/linux/les/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Repositorio Recurso externo: https://github.com/The-Z-Labs/linux-exploit-suggester Nos movemos al directorio /tmp, transferimos la herramienta y le damos permiso de ejecución Ejecutamos y nos va a devolver todos los CVE que podemos utiliza...</description>
    </item>
    <item>
      <title>Tareas Cron</title>
      <link>https://hackalex.com/apuntes/ejptv2/escalada-de-privilegios/linux/tareas-cron/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/escalada-de-privilegios/linux/tareas-cron/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[Y|&gt; Escalar Privilegios con Cron Jobs] Para escalar privilegios usando las tareas cron, sigue estos pasos: Identificar Tareas Cron Editables: Busca tareas cron usando crontab -l o revisa archivos como /etc/crontab o /etc/cron.d/ Verifica...</description>
    </item>
    <item>
      <title>Windows</title>
      <link>https://hackalex.com/apuntes/ejptv2/escalada-de-privilegios/windows/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/escalada-de-privilegios/windows/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Algunos comando útiles que podremos usar una vez establecida la sesión meterpreter (Metasploit) son los siguientes: Información del sistema (S.O, arquitectura, hostname) sysinfo Usuario actual getuid Direcciones IP e interfaces ifconfig En...</description>
    </item>
    <item>
      <title>Access Token Impersonation</title>
      <link>https://hackalex.com/apuntes/ejptv2/escalada-de-privilegios/windows/access-token-impersonation/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/escalada-de-privilegios/windows/access-token-impersonation/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>En primer lugar, visualizamos privilegios asignados (getprivs), para poder llevar a cabo esta explotación Si en la lista vemos : SeImpersonatrePrivilege significa que podemos continuar Cargamos una sesion de incogito en meterpreter: load i...</description>
    </item>
    <item>
      <title>Kernel</title>
      <link>https://hackalex.com/apuntes/ejptv2/escalada-de-privilegios/windows/kernel/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/escalada-de-privilegios/windows/kernel/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>El comando getsystem : En metasploit comando para intentar subir privs (con meterpreter) #[C|:: Automático ] #[Y|&gt; Reconocimiento de vulnerabilidades para privesc con el módulo de Metasploit:] use post/multi/recon/local\exploit\suggester C...</description>
    </item>
    <item>
      <title>UAC</title>
      <link>https://hackalex.com/apuntes/ejptv2/escalada-de-privilegios/windows/uac/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/escalada-de-privilegios/windows/uac/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[C|:: Manual ] Antes de ejecutar esto, si podemos migrar al proceso explorer es recomendable: pgrep explorer : Esto nos da un numero\ migrate \ Este exploit solo se puede ejecutar si el usuario que disponemos de bajos privilegios, pertene...</description>
    </item>
    <item>
      <title>Escaneo</title>
      <link>https://hackalex.com/apuntes/ejptv2/escaneo/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/escaneo/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[C|:: Escaneo de la red (Host Discovery) ] IP de nuestro equipo (Ejemplo): 192.168.2.14 Si la submask es 255.255.255.0 es /24\ Si la submask es 255.255.0.0 es /16 #[G| Nmap ] Es decir pongamos el ejemplo de que tenemos una submask 255.255...</description>
    </item>
    <item>
      <title>Explotación</title>
      <link>https://hackalex.com/apuntes/ejptv2/explotacion/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/explotacion/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Windows: En este apartado se analizarán las diversas formas de explotar sistemas Windows en el EJPTV2 IIS WebDav SMB Eternalblue - Vulnerabilidad SMB RDP BlueKeep - Vulnerabilidad RDP WinRM: WinRM corre normalmente por los puertos TCP 5985...</description>
    </item>
    <item>
      <title>Linux</title>
      <link>https://hackalex.com/apuntes/ejptv2/explotacion/linux/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/explotacion/linux/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Apache ShellShock</description>
    </item>
    <item>
      <title>Apache ShellShock</title>
      <link>https://hackalex.com/apuntes/ejptv2/explotacion/linux/apache-shellshock/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/explotacion/linux/apache-shellshock/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>El CVE-2014-6271, conocido como &quot;Shellshock&quot;, es una vulnerabilidad crítica encontrada en Bash. La falla permite a los atacantes ejecutar comandos arbitrarios al utilizar ciertas variables de entorno, comprometiendo potencialmente la segur...</description>
    </item>
    <item>
      <title>Windows</title>
      <link>https://hackalex.com/apuntes/ejptv2/explotacion/windows/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/explotacion/windows/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>IIS WebDav SMB Eternalblue - Vulnerabilidad SMB RDP BlueKeep - Vulnerabilidad RDP WinRM: WinRM corre normalmente por los puertos TCP 5985 y 5986</description>
    </item>
    <item>
      <title>IIS WebDav</title>
      <link>https://hackalex.com/apuntes/ejptv2/explotacion/windows/iis-webdav/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/explotacion/windows/iis-webdav/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>WebDAV es una extensión de HTTP que facilita la gestión colaborativa de archivos en servidores web a través de IIS (Servicios de Información de Internet). Permite realizar operaciones como crear, modificar y mover documentos en un servidor...</description>
    </item>
    <item>
      <title>RDP</title>
      <link>https://hackalex.com/apuntes/ejptv2/explotacion/windows/rdp/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/explotacion/windows/rdp/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[G| Comprobación de servicio RDP activo en un puerto (Metasploit) ] El servicio RDP corre por defecto en el puerto 3389, pero podemos encontrarlo en cualquier otro puerto, para comprobar si esta corriendo en otro puerto usamos el siguient...</description>
    </item>
    <item>
      <title>BlueKeep - Vulnerabilidad RDP</title>
      <link>https://hackalex.com/apuntes/ejptv2/explotacion/windows/rdp/bluekeep-vulnerabilidad-rdp/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/explotacion/windows/rdp/bluekeep-vulnerabilidad-rdp/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Vulnerabilidad BlueKeep en RDP BlueKeep (identificada como CVE-2019-0708) es una vulnerabilidad crítica en el Protocolo de Escritorio Remoto (RDP) de Microsoft, permite la ejecución remota de código. Fue descubierta en mayo de 2019 y afect...</description>
    </item>
    <item>
      <title>SMB</title>
      <link>https://hackalex.com/apuntes/ejptv2/explotacion/windows/smb/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/explotacion/windows/smb/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[C|:: Reconocimiento con NMAP ] Si pone el siguiente mensaje: Message signing enabled but not required podemos usar PsExec (Nos permite Ejecutar comandos) El siguiente comando nos permitirá ver el tipo de samba/smb que esta corriendo y de...</description>
    </item>
    <item>
      <title>Eternalblue - Vulnerabilidad SMB</title>
      <link>https://hackalex.com/apuntes/ejptv2/explotacion/windows/smb/eternalblue-vulnerabilidad-smb/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/explotacion/windows/smb/eternalblue-vulnerabilidad-smb/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Esta vulnerabilidad permite la ejecución remota de código debido a un manejo incorrecto de los paquetes SMB, lo que puede ser explotado para tomar el control de un sistema sin parches. EternalBlue fue utilizada en ataques de ransomware not...</description>
    </item>
    <item>
      <title>WinRM</title>
      <link>https://hackalex.com/apuntes/ejptv2/explotacion/windows/winrm/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/explotacion/windows/winrm/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[C|:: Fuerza bruta con Crackmapexec ] #[C|:: Ejecución de comandos con crackmapexec ] #[C|:: Consola interactiva con Evil-WinRM (PowerShell) ] #[C|:: Obtener consola Meterpreter con Metasploit ] Usamos el módulo: exploit/windows/winrm/win...</description>
    </item>
    <item>
      <title>Hash Dump</title>
      <link>https://hackalex.com/apuntes/ejptv2/hash-dump/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/hash-dump/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Un hash dump es una técnica utilizada para extraer y recopilar los valores hash de contraseñas almacenadas en un sistema informático</description>
    </item>
    <item>
      <title>Crack Hashes</title>
      <link>https://hackalex.com/apuntes/ejptv2/hash-dump/crack-hashes/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/hash-dump/crack-hashes/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>La herramienta más utilizada y conocida es John, en el examen es la que usaremos a la hora de crackear hashes #[C|:: Sintaxis básica ] #[C|:: Ver Resultados ] Lo siguiente nos mostrará por consola algo parecido a lo siguiente Administrator...</description>
    </item>
    <item>
      <title>Dumpear Hashes</title>
      <link>https://hackalex.com/apuntes/ejptv2/hash-dump/dumpear-hashes/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/hash-dump/dumpear-hashes/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Dumpear hashes se refiere al proceso de extraer o volcar los valores hash de contraseñas almacenadas en un sistema. Estos hashes son representaciones cifradas de contraseñas que los sistemas utilizan para autenticar usuarios sin almacenar...</description>
    </item>
    <item>
      <title>Pass-The-Hash (Windows)</title>
      <link>https://hackalex.com/apuntes/ejptv2/hash-dump/pass-the-hash-windows/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/hash-dump/pass-the-hash-windows/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Pass the Hash es una técnica utilizada para acceder a un sistema protegido sin necesidad de conocer la contraseña en texto plano del usuario. En lugar de esto, el atacante aprovecha los hash de las contraseñas que ya están almacenados y lo...</description>
    </item>
    <item>
      <title>Recopilación de Información</title>
      <link>https://hackalex.com/apuntes/ejptv2/recopilacion-de-informacion/</link>
      <guid isPermaLink="true">https://hackalex.com/apuntes/ejptv2/recopilacion-de-informacion/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>#[C|:: Identificar IP de un dominio ] #[C|:: Identificar Tecnologías ] #[C|:: Firewall Web ] #[C|:: Listar Subdominios ] #[C|:: Información detallada de un dominio ] #[C|:: Recopilación de información de un dominio con NetCraft ] {% embed...</description>
    </item>
    <item>
      <title>SQL Injection</title>
      <link>https://hackalex.com/owasp-top-10/sql-injection/</link>
      <guid isPermaLink="true">https://hackalex.com/owasp-top-10/sql-injection/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>La inyección SQL es un ataque que explota vulnerabilidades en aplicaciones que utilizan bases de datos. Un atacante inserta código SQL malicioso en entradas como logins, formularios, URLs o parámetros de API. Esto puede otorgarles acceso n...</description>
    </item>
    <item>
      <title>Actividad Ejemplo</title>
      <link>https://hackalex.com/owasp-top-10/sql-injection/actividad-ejemplo/</link>
      <guid isPermaLink="true">https://hackalex.com/owasp-top-10/sql-injection/actividad-ejemplo/</guid>
      <pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate>
      <author>Alejandro Lopez Aguilar</author>
      <description>Recurso externo: https://portswigger.net/web-security/sql-injection/examining-the-database/lab-listing-database-contents-non-oracle {% file src=&quot;/files/We3OdXfba8RVkytHbthS&quot; %}</description>
    </item>
  </channel>
</rss>
