Blog

Publicaciones

general 11 May 2026

Mi primer Lab de Car Hacking - CAN Bus.

En este post veremos cómo funcionan realmente las comunicaciones internas de los coches modernos mediante CAN Bus, qué son las ECUs y cóm...

IoT Car-Hacking Hacking
general 15 Apr 2026

Tratando de Reventar mi Televisor Samsung

En este post veremos algunos fallos que podrian poner en riesgo tu televisor

IOT TV WEB
review 08 Jan 2026

Hacking de Microscopio IoT - WiFi Abierta y Stream de Video sin Cifrar

Descubrimiento de múltiples vulnerabilidades de seguridad en un microscopio IoT con cámara IP incorporada.

IoT Network Security WiFi Security
review 29 Dec 2025

Hacking de Router Nucom NJ-3R - Autenticación Basada en IP sin Validación

Descubrimiento de múltiples vulnerabilidades en router Nucom NJ-3R durante unas vacaciones.

Router Security Authentication Bypass IoT
iot security 17 Dec 2025

Mi primer lab de hacking IoT en casa

Montando un laboratorio práctico de pentesting IoT con ESP32, sensores DHT11 y MQTT para reproducir escenarios reales de auditoría, desde...

IoT ESP32 MQTT
review 29 Oct 2025

Hackeando el 80% de los Buffets de Sushi - Vulnerabilidades Críticas en Sistemas de Gestión

Descubrimiento de vulnerabilidades críticas en la infraestructura compartida de múltiples restaurantes de sushi que exponen datos sensibl...

Pentesting Web API Security Swagger
infosec 10 Sep 2025

Vulnerabilidad XSS Almacenada en Servicio MCP de Deployment HTML: Análisis Técnico Completo

Análisis técnico detallado de vulnerabilidad XSS almacenada crítica descubierta mediante MCPwn en servicio MCP de deployment. Incluye exp...

XSS Stored XSS HTML Injection
seguridad 08 Sep 2025

MCPwn: Herramienta Avanzada de Pruebas de Penetración para Servidores Model Context Protocol

Descubre MCPwn, una herramienta integral de pruebas de seguridad diseñada para auditar servidores Model Context Protocol. Aprende cómo id...

MCP Pruebas de Seguridad Pentesting
infosec 26 Aug 2025

Bypass de XSS Filter en Aplicación de Educación: Técnicas con SVG

Análisis de un bypass exitoso de filtro XSS en una aplicación web de educación utilizando elementos SVG con handlers de eventos, demostra...

XSS WAF Bypass SVG Injection
infosec 21 Aug 2025

Firebase Expuesto: Cuando las Configuraciones Inseguras Comprometen Plataformas Educativas

Análisis de vulnerabilidades críticas en configuraciones de Firebase que permiten manipulación de datos de usuarios, exposición de inform...

Firebase NoSQL Security Firestore