[ mehanhackeado ] _
  • desafíos
  • recursos
practicar

// archivo completo

Desafíos

Cada semana, un nuevo vector de ataque. Labs reales que puedes explotar en un entorno controlado.

01 semana
básico XSS Reflejado

¿Puedes inyectar código en una web? Hoy sí

XSS significa Cross-Site Scripting. Es una forma de inyectar código malicioso en una web para que el navegador lo ejecute como si fuera parte de la página original.

lab activo ⚡ →
02 semana
básico Fuzzing / FFUF

¿Qué esconde esa web que no te enseña? Encuéntralo

¿Qué hay detrás de una web que no se ve a simple vista? Hoy lo descubres. Vamos a usar fuzzing para explorar rutas ocultas como si estuviéramos abriendo puertas en un edificio sin mapa.

lab activo ⚡ →
03 semana
básico Broken Authentication

¿Entrar sin contraseña? Es más fácil de lo que crees

¿Y si te dijera que a veces no necesitas una contraseña para entrar? Hay sitios web donde la lógica del login está tan mal hecha que puedes acceder como si nada.

próximamente →
04 semana
básico SQL Injection

Una comilla. Eso es todo lo que necesitas para romper un login

SQL Injection es una de las vulnerabilidades más antiguas y más explotadas del mundo. Con una sola comilla puedes tumbar una base de datos entera.

lab activo ⚡ →
[mehanhackeado]_

Manual semanal para defender lo que desarrollas.

Desafíos prácticos con labs reales. Sin paywall, sin trampa.

navegar

desafíos recursos

herramientas

github burp suite kali linux
© 2026 mehanhackeado.org Solo para fines educativos. Usa esto con ética.