{"slug":"buda-sys","username":"buda-sys","perfil":{"id":448,"rol":"jugador","biografia":"","miembro_desde":"2025-12-11T23:41:32Z","avatar_url":"/img/perfil/448","perfil_url":"/u/buda-sys","redes":{"linkedin":null,"github":"https://github.com/buda-sys","youtube":null}},"progreso":{"catalogo":"docker","maquinas_totales":198,"maquinas_hechas":7,"porcentaje":3.5,"por_dificultad":{"Muy Fácil":{"hechas":0,"totales":8},"Fácil":{"hechas":2,"totales":66},"Medio":{"hechas":2,"totales":85},"Difícil":{"hechas":3,"totales":39}}},"estadisticas":{"maquinas_hechas":8,"maquinas_creadas":2,"writeups_publicados":4,"certificados_disponibles":3,"certificados_generados":3,"puntos_writeups":13,"ranking_writeups":122,"ranking_creadores":13},"maquinas_hechas":[{"id":222,"nombre":"Flasky","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/222","autor":"mikisbd","enlace_autor":"https://github.com/0xR0t","fecha":"17/03/2026","descripcion":"Pagina con login, donde tendremos que conseguir acceso administrador con cookie flask, una vez conseguido, podremos acceder al SSH y seguir el camino a root.","descarga":"https://mega.nz/file/uRsBjAzQ#APD_mCLmrU1pFmttGlgC7WXskqg7Cj7VXJyKYhRsrLM","completada_el":"2026-07-15T04:12:06Z","writeup_url":null,"certificado":null},{"id":243,"nombre":"Duque","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/243","autor":"jes507","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"04/05/2026","descripcion":"Laboratorio para practicar hacking web con la explotación de dos vulnerabilidades.","descarga":"https://mega.nz/file/3NdWXBqA#Tfnhrqx_bgk1HxA9jdhgauoLKOVPXqaovuUNZ0nq_gw","completada_el":"2026-05-22T01:19:56Z","writeup_url":null,"certificado":null},{"id":226,"nombre":"NightBlade","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/226","autor":"buda-sys","enlace_autor":"https://github.com/buda-sys","fecha":"25/03/2026","descripcion":"Laboratorio de pivoting con multiples vulnerabilidades","descarga":"https://mega.nz/file/cAdVEJbT#dE3WFiSB3AbYAiXVAEErjrqDu6bI9ngLGsp9P6z_t0U","completada_el":"2026-03-28T19:29:12Z","writeup_url":"https://www.budahacksecurity.fun/ver.html?doc=Nightblade#privilege-escalation","certificado":{"cert_id":"DL-AC15A8","emitido_el":"2026-07-10T09:10:01Z","pdf_url":"/api/certificado/pdf/DL-AC15A8","imagen_url":"/api/certificado/imagen/DL-AC15A8","verify_url":"/api/certificado/verificar/DL-AC15A8"}},{"id":null,"nombre":"NightBlade (mantenimiento)","dificultad":"","clase":"","color":"#64748b","origen":null,"categoria":null,"logo_url":null,"completada_el":"2026-03-25T22:56:25Z","writeup_url":null,"certificado":null},{"id":218,"nombre":"Internal","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/218","autor":"buda-sys","enlace_autor":"https://youtube.com/@maciferna","fecha":"26/02/2026","descripcion":"Command injection con WAF bypass. Fuerza bruta local con su utilizando una wordlist. Abuso de permisos SUID","descarga":"https://mega.nz/file/pNdjQAKQ#OxOxaixVk2cSlxmymU8jvMslsCiPnB_ulrYRAjb6pek","completada_el":"2026-02-26T18:11:36Z","writeup_url":"https://www.budahacksecurity.fun/ver.html?doc=Internal","certificado":{"cert_id":"DL-CACC21","emitido_el":"2026-07-10T09:09:54Z","pdf_url":"/api/certificado/pdf/DL-CACC21","imagen_url":"/api/certificado/imagen/DL-CACC21","verify_url":"/api/certificado/verificar/DL-CACC21"}},{"id":40,"nombre":"Insecure","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/40","autor":"4bytes","enlace_autor":"https://github.com/4bytess/","fecha":"11/09/2024","descripcion":"Laboratorio para practicar la explotación de un Buffer Overflow, tanto en local como en remoto, para comprometer el servicio.","descarga":"https://mega.nz/file/jZ8QxQAL#q6g9kd4LqGHDMnCNXpv7Ag2WBVV5PHq60U77rXesSZE","completada_el":"2026-02-26T14:16:36Z","writeup_url":null,"certificado":null},{"id":14,"nombre":"Crackoff","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/14","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"26/08/2024","descripcion":"Laboratorio para practicar el bypass de autenticación con inyección SQL, volcado de la base de datos con sqlmap y cracking de credenciales.","descarga":"https://mega.nz/file/WI82xYbJ#kCwvML44808BH5DomTwfeT8A7UzuWOKwn0xSc_wKJqw","completada_el":"2026-02-26T14:16:01Z","writeup_url":null,"certificado":null},{"id":54,"nombre":"HackMeDaddy","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/54","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"18/08/2024","descripcion":"Laboratorio para practicar la explotación de una inyección de comandos en un campo de ping, con fuerza bruta y escalada de privilegios mediante sudo (find).","descarga":"https://mega.nz/file/tfcg3TSZ#At03l6Mmc72YHqgumCZmeus1VFxSxwWf6FA7Xbm6_5U","completada_el":"2026-02-26T14:15:38Z","writeup_url":"https://www.budahacksecurity.fun/ver.html?doc=HackMedaddy","certificado":{"cert_id":"DL-D97269","emitido_el":"2026-07-10T09:08:55Z","pdf_url":"/api/certificado/pdf/DL-D97269","imagen_url":"/api/certificado/imagen/DL-D97269","verify_url":"/api/certificado/verificar/DL-D97269"}}],"maquinas_creadas":[{"id":226,"nombre":"NightBlade","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/226","autor":"buda-sys","enlace_autor":"https://github.com/buda-sys","fecha":"25/03/2026","descripcion":"Laboratorio de pivoting con multiples vulnerabilidades","descarga":"https://mega.nz/file/cAdVEJbT#dE3WFiSB3AbYAiXVAEErjrqDu6bI9ngLGsp9P6z_t0U"},{"id":218,"nombre":"Internal","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/218","autor":"buda-sys","enlace_autor":"https://youtube.com/@maciferna","fecha":"26/02/2026","descripcion":"Command injection con WAF bypass. Fuerza bruta local con su utilizando una wordlist. Abuso de permisos SUID","descarga":"https://mega.nz/file/pNdjQAKQ#OxOxaixVk2cSlxmymU8jvMslsCiPnB_ulrYRAjb6pek"}],"writeups":[{"maquina":"NightBlade","url":"https://www.budahacksecurity.fun/ver.html?doc=Nightblade#privilege-escalation","tipo":"texto","publicado_el":"2026-03-29T07:18:16Z","logo_url":"/img/maquina/226"},{"maquina":"HackMeDaddy","url":"https://www.budahacksecurity.fun/ver.html?doc=HackMedaddy","tipo":"texto","publicado_el":"2026-02-28T12:15:48Z","logo_url":"/img/maquina/54"},{"maquina":"Internal","url":"https://www.budahacksecurity.fun/ver.html?doc=Internal","tipo":"texto","publicado_el":"2026-02-27T07:02:44Z","logo_url":"/img/maquina/218"},{"maquina":"HackMeDaddy","url":"https://buda-sys.gitbook.io/maquinas-linux","tipo":"texto","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/54"}],"certificados":[{"cert_id":"DL-AC15A8","maquina":"NightBlade","dificultad":"Medio","logo_url":"/img/maquina/226","generado":true,"emitido_el":"2026-07-10T09:10:01Z","pdf_url":"/api/certificado/pdf/DL-AC15A8","imagen_url":"/api/certificado/imagen/DL-AC15A8","verify_url":"/api/certificado/verificar/DL-AC15A8"},{"cert_id":"DL-D97269","maquina":"HackMeDaddy","dificultad":"Difícil","logo_url":"/img/maquina/54","generado":true,"emitido_el":"2026-07-10T09:08:55Z","pdf_url":"/api/certificado/pdf/DL-D97269","imagen_url":"/api/certificado/imagen/DL-D97269","verify_url":"/api/certificado/verificar/DL-D97269"},{"cert_id":"DL-CACC21","maquina":"Internal","dificultad":"Fácil","logo_url":"/img/maquina/218","generado":true,"emitido_el":"2026-07-10T09:09:54Z","pdf_url":"/api/certificado/pdf/DL-CACC21","imagen_url":"/api/certificado/imagen/DL-CACC21","verify_url":"/api/certificado/verificar/DL-CACC21"}]}