{"slug":"alx","username":"Alx","perfil":{"id":3115,"rol":"jugador","biografia":"","miembro_desde":"2026-05-19T01:57:20Z","avatar_url":"/img/perfil/3115","perfil_url":"/u/alx","redes":{"linkedin":"https://www.linkedin.com/in/levi-alexander-p%C3%A9rez-elizondo-09a42b246/","github":"https://github.com/Aalxnder","youtube":null}},"progreso":{"catalogo":"docker","maquinas_totales":198,"maquinas_hechas":16,"porcentaje":8.1,"por_dificultad":{"Muy Fácil":{"hechas":2,"totales":8},"Fácil":{"hechas":5,"totales":66},"Medio":{"hechas":8,"totales":85},"Difícil":{"hechas":1,"totales":39}}},"estadisticas":{"maquinas_hechas":16,"maquinas_creadas":0,"writeups_publicados":1,"certificados_disponibles":1,"certificados_generados":1,"puntos_writeups":3,"ranking_writeups":265,"ranking_creadores":null},"maquinas_hechas":[{"id":73,"nombre":"ChocoPing","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/73","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"06/04/2025","descripcion":"Ejecución remota de comandos con WAF Bypass, cracking .zip, sudoers y análisis de archivo .pcap","descarga":"https://mega.nz/file/lfkQWbgS#FxS2eYsDcycIBO8emylnIEomBCK5OUJ0QbVE493FDpk","completada_el":"2026-06-24T19:41:18Z","writeup_url":"https://github.com/Aalxnder/DockerLabsMachines/blob/main/chocoPing/chocoPing.pdf","certificado":{"cert_id":"DL-D95852","emitido_el":"2026-07-10T09:10:24Z","pdf_url":"/api/certificado/pdf/DL-D95852","imagen_url":"/api/certificado/imagen/DL-D95852","verify_url":"/api/certificado/verificar/DL-D95852"}},{"id":49,"nombre":"Forgotten_Portal","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/49","autor":"Cyberland","enlace_autor":"https://cyberlandsec.com/","fecha":"04/12/2024","descripcion":"Laboratorio para practicar la subida de ficheros PHP a un portal oculto y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/WdUHiRoR#rLenZ3_90tt9g41RwHwDZIi6zJ0wU0HK49hKlDGhvAc","completada_el":"2026-05-29T05:06:39Z","writeup_url":null,"certificado":null},{"id":102,"nombre":"Escolares","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/102","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"09/06/2024","descripcion":"Laboratorio para practicar la explotación de WordPress (plugin File Manager) y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/ZXckGSob#QBn80M3tFNTrKCJwZ1lIh-9Rafx5sdlG3lyCT9FPYes","completada_el":"2026-05-29T03:51:25Z","writeup_url":null,"certificado":null},{"id":184,"nombre":"SocialHub","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/184","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"02/12/2025","descripcion":"Laboratorio donde tendremos que explotar una vulnerabilidad Session Hijacking para convertirnos en el usuario administrador de la red social. Una vez hecho esto, habremos obtenido el acceso por SSH.","descarga":"https://mega.nz/file/XFlHELSY#GL1KYWiMN41jcHv1Um9839mlGNGmFkQJsnhtY8AGgOE","completada_el":"2026-05-27T03:04:52Z","writeup_url":null,"certificado":null},{"id":183,"nombre":"Race","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/183","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"01/12/2025","descripcion":"Laboratorio para practicar la vulnerabilidad race condition en el contexto de webs donde haya limitaciones o free trial, donde podremos bypassear dichas restricciones.\r\n\r\nLa máquina cuenta con 3 niveles.","descarga":"https://mega.nz/file/DU9ECaia#b0H-76sp3f2dOlCm8g6LoDPy9jtM399w9ssw7WCJ5ZA","completada_el":"2026-05-27T02:12:04Z","writeup_url":null,"certificado":null},{"id":222,"nombre":"Flasky","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/222","autor":"mikisbd","enlace_autor":"https://github.com/0xR0t","fecha":"17/03/2026","descripcion":"Pagina con login, donde tendremos que conseguir acceso administrador con cookie flask, una vez conseguido, podremos acceder al SSH y seguir el camino a root.","descarga":"https://mega.nz/file/uRsBjAzQ#APD_mCLmrU1pFmttGlgC7WXskqg7Cj7VXJyKYhRsrLM","completada_el":"2026-05-27T00:51:21Z","writeup_url":null,"certificado":null},{"id":243,"nombre":"Duque","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/243","autor":"jes507","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"04/05/2026","descripcion":"Laboratorio para practicar hacking web con la explotación de dos vulnerabilidades.","descarga":"https://mega.nz/file/3NdWXBqA#Tfnhrqx_bgk1HxA9jdhgauoLKOVPXqaovuUNZ0nq_gw","completada_el":"2026-05-26T02:14:51Z","writeup_url":null,"certificado":null},{"id":38,"nombre":"BorazuwarahCTF","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/38","autor":"borazuwarah","enlace_autor":"https://github.com/borazuwarah/","fecha":"28/05/2024","descripcion":"Laboratorio para practicar estaganografía y fuerza bruta contra protocolos de red.","descarga":"https://mega.nz/file/gWNQlaZD#CgYMb_EEBL0jcypTg0xZZUaIqhO47ueX6pPU6utLy1U","completada_el":"2026-05-26T00:53:32Z","writeup_url":null,"certificado":null},{"id":13,"nombre":"Trust","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/13","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"02/04/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta SSH con Hydra y escalada de privilegios abusando de sudoers.","descarga":"https://mega.nz/file/CUtQjK5S#Le7ZLVQKzsVKG05rvulpLdyG4sR-4Iihs9BLHrwFHIU","completada_el":"2026-05-26T00:35:06Z","writeup_url":null,"certificado":null},{"id":169,"nombre":"SpiderRoot","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/169","autor":"Grooti16","enlace_autor":"https://github.com/alexitocvf16","fecha":"04/09/2025","descripcion":"WAF Bypass, port forwarding y escalada de privilegios en linux.","descarga":"https://mega.nz/file/6N0EyKqZ#7GKnF_GxBkij0pPofVhA6p-lRrdfscuJBoJxR4qLO6o","completada_el":"2026-05-23T21:41:45Z","writeup_url":null,"certificado":null},{"id":64,"nombre":"cineHack","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/64","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"17/01/2025","descripcion":"Laboratorio para practicar la explotación de un servicio web y escalada de privilegios abusando de tareas cron.","descarga":"https://mega.nz/file/qQElkZ5K#Buv0R6SQBuj_ZImKWIks80BxwhDMyJVtYEZVXP3M9Xw","completada_el":"2026-05-23T19:40:17Z","writeup_url":null,"certificado":null},{"id":172,"nombre":"Crossfi","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/172","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"27/11/2025","descripcion":"Laboratorio para explotar la vulnerabilidad CSRF en dos niveles distintos, primero en la funcionalidad de cambio de contraseña y después en detectar el campo vulnerable donde no se incluye la cabecera CSRF.","descarga":"https://mega.nz/file/KFMERAYb#fKuhzWx2w3YHyfGm7xc7xP0TMrEP8qyG9iKNilAizsU","completada_el":"2026-05-21T01:37:29Z","writeup_url":null,"certificado":null},{"id":3,"nombre":"Pequeñas-Mentirosas","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/3","autor":"beafn28","enlace_autor":"https://www.linkedin.com/in/beatriz-fresno-naumova-3797b931b/","fecha":"26/09/2024","descripcion":"El reto se centra en la explotación de una vulnerabilidad conocida en un servicio web, utilizando herramientas como Metasploit para obtener acceso inicial al sistema. Posteriormente, se realiza una escalada de privilegios mediante la identificación y explotación de configuraciones inseguras, lo que permite al atacante obtener acceso root.","descarga":"https://mega.nz/file/PBVmhbZR#4FmEtW_KULolSuinPFLs4pX2ukPnq8TjUDTEQk2bvsE","completada_el":"2026-05-20T03:19:25Z","writeup_url":null,"certificado":null},{"id":108,"nombre":"Whoiam","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/108","autor":"0xR0_","enlace_autor":"https://www.youtube.com/@Pylonet","fecha":"09/06/2024","descripcion":"Laboratorio para practicar la explotación de WordPress mediante un plugin vulnerable (CVE-2021-24145) y escalada de privilegios con sudo (find).","descarga":"https://mega.nz/file/hW1GkK7a#VWCCWXCCwXLWZsmt9sWsiidKq7Lr1D6Ni2TCP9M2ObM","completada_el":"2026-05-19T02:01:59Z","writeup_url":null,"certificado":null},{"id":104,"nombre":"File","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/104","autor":"Scuffito y Jul3n-dot","enlace_autor":"https://github.com/jul3n-dot","fecha":"29/11/2024","descripcion":"Laboratorio para practicar el acceso por FTP anónimo, cracking de hashes y escalada de privilegios mediante un binario SUID.","descarga":"https://mega.nz/file/yAUAGKbJ#yDt6iFURxBS-0ZZinTSXuNPM0HtOfkxvOTqXAw63lp8","completada_el":"2026-05-19T02:01:24Z","writeup_url":null,"certificado":null},{"id":225,"nombre":"BigWear","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/225","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"23/03/2026","descripcion":"Laboratorio para practicar hacking web en distintos entornos.","descarga":"https://mega.nz/file/GJdAyATA#9vz7Vq3-ASHeF_xv6AGrJFmadJtnrQ5euX6c_0mAano","completada_el":"2026-05-19T02:00:54Z","writeup_url":null,"certificado":null}],"maquinas_creadas":[],"writeups":[{"maquina":"ChocoPing","url":"https://github.com/Aalxnder/DockerLabsMachines/blob/main/chocoPing/chocoPing.pdf","tipo":"video","publicado_el":"2026-06-28T08:19:39Z","logo_url":"/img/maquina/73"}],"certificados":[{"cert_id":"DL-D95852","maquina":"ChocoPing","dificultad":"Medio","logo_url":"/img/maquina/73","generado":true,"emitido_el":"2026-07-10T09:10:24Z","pdf_url":"/api/certificado/pdf/DL-D95852","imagen_url":"/api/certificado/imagen/DL-D95852","verify_url":"/api/certificado/verificar/DL-D95852"}]}