Saltar al contenido
  • Inicio
  • Blog
  • Sobre mí
  • Contacto
  • EspañolES
  • /
  • InglésEN
  • X / Twitter
  • YouTube
  • LinkedIn
  • TikTok
  • GitHub
  1. Inicio
  2. Blog

archivo

Blog

Investigaciones, writeups y tutoriales sobre seguridad ofensiva, bug bounty e inteligencia artificial.

  • Todas las categorías
  • Bug Bounty
  • Penetration Testing
  • Inteligencia Artificial
  • Penetration Testing1 de ago de 2026·4 min de lectura

    Auditando un servidor MCP: 2 fallas que se repiten en producción

    Command injection y path traversal en servidores MCP remotos: archivo y línea vulnerable, PoC con curl para cada una y el fix, con tu propio laboratorio para practicar sin riesgo.

  • Bug Bounty29 de ago de 2025·3 min de lectura

    Cómo la IA está cambiando las reglas del bug bounty

    La IA aplicada al bug bounty ya no es futurismo: acelera el recon, prioriza findings y redacta reportes. Casos de uso reales, límites y riesgos concretos.

  • Bug Bounty12 de dic de 2023·1 min de lectura

    El Kraken: Ekoparty Security Conference 2023

    Presenté El Kraken en la Ekoparty 2023: una herramienta de recon automatizado que optimiza los tiempos del bug bounty ahorrando costos de VPS con GitHub Actions.

  • Bug Bounty2 de dic de 2023·3 min de lectura

    Integrar al bug bounty GitHub Actions + ELK

    Cómo levantar infraestructura efímera de escaneo con GitHub Actions y DigitalOcean, y enviar los resultados a un ELK para tener métricas y visibilidad en tiempo real.

  • Bug Bounty1 de nov de 2023·2 min de lectura

    Bug Bounty Tool: El Kraken

    El Kraken es una herramienta modular en bash que automatiza recon y explotación de CVEs de punta a punta, encadenando nuclei, subfinder, wayback y dirsearch.

  • Bug Bounty18 de feb de 2023·3 min de lectura

    Explotando IDOR's: detección, impacto y prevención

    Qué es un IDOR, cómo se explota cambiando un identificador en la URL, con qué herramientas detectarlo en Burp Suite o ZAP y las cuatro prácticas que lo previenen.

  • Bug Bounty22 de may de 2022·2 min de lectura

    Meet4Shell Argentina 2022

    Crónica de la Meet4Shell 2022 organizada por la comunidad de Bug Bounty de Argentina: charlas sobre bugs en Electron, secretos expuestos en Postman y comunidad.

Donde convergen la ciberseguridad y la inteligencia artificial.

Offensive Security Expert · Hacker Ético

Sitio

  • Blog
  • Sobre mí
  • Contacto
  • Feed RSS

Temas

  • Bug Bounty
  • Penetration Testing
  • Inteligencia Artificial

Seguime

  • X / Twitter
  • YouTube
  • LinkedIn
  • TikTok
  • GitHub

© 2026 Efraín Reyes · [email protected]

  • Política de privacidad
  • Términos y condiciones