{"slug":"diegofelipe175","username":"DiegoFelipe175","perfil":{"id":410,"rol":"jugador","biografia":"","miembro_desde":"2025-12-09T00:24:08Z","avatar_url":"/img/perfil/410","perfil_url":"/u/diegofelipe175","redes":{"linkedin":null,"github":null,"youtube":null}},"progreso":{"catalogo":"docker","maquinas_totales":198,"maquinas_hechas":20,"porcentaje":10.1,"por_dificultad":{"Muy Fácil":{"hechas":8,"totales":8},"Fácil":{"hechas":10,"totales":66},"Medio":{"hechas":2,"totales":85},"Difícil":{"hechas":0,"totales":39}}},"estadisticas":{"maquinas_hechas":20,"maquinas_creadas":0,"writeups_publicados":4,"certificados_disponibles":4,"certificados_generados":4,"puntos_writeups":4,"ranking_writeups":230,"ranking_creadores":null},"maquinas_hechas":[{"id":110,"nombre":"Amor","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/110","autor":"Romabri","enlace_autor":"https://www.youtube.com/@romabripwn","fecha":"26/04/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta SSH con Hydra y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/hG8ijIxA#ru335im55yCTn2_FgLHVNh_Y5QU2SES8apugbPJVkd0","completada_el":"2026-07-18T03:06:00Z","writeup_url":null,"certificado":null},{"id":31,"nombre":"UserSearch","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/31","autor":"kvzlx","enlace_autor":"https://www.youtube.com/@kvzlx","fecha":"02/06/2024","descripcion":"Laboratorio para practicar inyección SQL en un buscador de usuarios y escalada de privilegios abusando de Python.","descarga":"https://mega.nz/file/4H0GRSRT#R26UHM1Simqyvz6x56JU4nuZ182qeDNSjZlO8GtchpY","completada_el":"2026-05-22T01:38:14Z","writeup_url":null,"certificado":null},{"id":44,"nombre":"Move","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/44","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"30/06/2024","descripcion":"Laboratorio para practicar la explotación de un Directory Traversal para obtener acceso SSH y escalada de privilegios con GTFOBins.","descarga":"https://mega.nz/file/MKMzkSRA#UCxX3Ns2Ew_YQlayKPyyi6rmQrRbySxC7hhpWJfMoy8","completada_el":"2026-05-20T01:49:30Z","writeup_url":null,"certificado":null},{"id":141,"nombre":"DockerLabs","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/141","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"17/07/2024","descripcion":"Laboratorio para aprender sobre seguridad en contenedores Docker.","descarga":"https://mega.nz/file/EPFy0CzA#DIz-H4Fa172X5m0t01FtdEXJO7pMIzDu4nTBdAklzFY","completada_el":"2026-05-01T03:27:58Z","writeup_url":null,"certificado":null},{"id":46,"nombre":"Vacaciones","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/46","autor":"Romabri","enlace_autor":"https://www.youtube.com/@romabripwn","fecha":"04/06/2024","descripcion":"Laboratorio para practicar fuerza bruta contra SSH y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/YCEGAISD#y6iWUG_auH4vUApClb9ix7H6JmOCKm4vAYS2TjQn59g","completada_el":"2026-04-21T01:40:05Z","writeup_url":"https://github.com/diegofelipelopez/CTFs-Writeups/blob/main/DockerLabs/Vacaciones/README.md","certificado":{"cert_id":"DL-CCF388","emitido_el":"2026-07-10T09:10:06Z","pdf_url":"/api/certificado/pdf/DL-CCF388","imagen_url":"/api/certificado/imagen/DL-CCF388","verify_url":"/api/certificado/verificar/DL-CCF388"}},{"id":144,"nombre":"Obsession","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/144","autor":"Juan","enlace_autor":"https://russ0ski.github.io/MyHackingRoad/","fecha":"25/06/2024","descripcion":"Enumeración de rutas en web, y hacking de protocolos de red, principalmente SSH y FTP.","descarga":"https://mega.nz/file/JHUEFZ4J#SyfKRfM6_xKBXLxP8JZKW-sVQnB0Nv2B1Dwbw6pRn9w","completada_el":"2026-04-21T01:39:56Z","writeup_url":null,"certificado":null},{"id":166,"nombre":"InfluencerHate","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/166","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"28/06/2025","descripcion":"Fuerza bruta en formulario web de apache y después otra forma de fuerza bruta en formulario de login web.","descarga":"https://mega.nz/file/yNMX1RAS#HXQMccqjMmCrGcrSDy4nOmo9-NYjUm5qA4lbKy9OF2s","completada_el":"2026-04-18T02:50:57Z","writeup_url":null,"certificado":null},{"id":77,"nombre":"galeria","dificultad":"Facil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/77","autor":"Raul A","enlace_autor":"https://dockerlabs.es","fecha":"13/05/2025","descripcion":"Fuzzing web sencillo y vulnerabilidad file upload.","descarga":"https://mega.nz/file/SYdiyT4Y#54dLD-sGCP6OAYQBy4zWA2XpGfUURg51mIO-fpLTi_g","completada_el":"2026-04-08T03:22:07Z","writeup_url":null,"certificado":null},{"id":41,"nombre":"Upload","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/41","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"09/04/2024","descripcion":"Panel vulnerable de subida de archivos, donde se puede subir código malicioso y conseguir una ejecución remota de comandos en el servidor.","descarga":"https://mega.nz/file/pOdwgYbB#8lTyf-mWFNq7xvKWObKUV9gkrZj3nzhuHVlGQmnZ6BQ","completada_el":"2026-04-08T02:48:16Z","writeup_url":null,"certificado":null},{"id":16,"nombre":"BreakMySSH","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/16","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/05/2024","descripcion":"Laboratorio para practicar ataques de fuerza bruta con Hydra contra el servicio SSH.","descarga":"https://mega.nz/file/hfE3lbwZ#ExAcF54AyOHeJqgH2R4cDIAGc5IVlJnI5Rs-Us2QMpM","completada_el":"2026-04-06T04:22:45Z","writeup_url":"https://github.com/diegofelipelopez/CTFs-Writeups/tree/main/DockerLabs/MyBreakSSH","certificado":{"cert_id":"DL-774B09","emitido_el":"2026-07-10T09:10:03Z","pdf_url":"/api/certificado/pdf/DL-774B09","imagen_url":"/api/certificado/imagen/DL-774B09","verify_url":"/api/certificado/verificar/DL-774B09"}},{"id":66,"nombre":"Tproot","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/66","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"10/02/2025","descripcion":"Laboratorio para practicar la explotación del backdoor de vsftpd 2.3.4 (CVE-2011-2523) para obtener acceso root.","descarga":"https://mega.nz/file/ORUEzLia#WQgvveTv3kAnXBs6UyRShd1JomGNg6Sk7DSa_fJwD7k","completada_el":"2026-03-20T04:21:22Z","writeup_url":"https://github.com/diegofelipelopez/CTFs-Writeups/blob/main/DockerLabs/tproot/README.md","certificado":{"cert_id":"DL-FE0D1C","emitido_el":"2026-07-10T09:09:58Z","pdf_url":"/api/certificado/pdf/DL-FE0D1C","imagen_url":"/api/certificado/imagen/DL-FE0D1C","verify_url":"/api/certificado/verificar/DL-FE0D1C"}},{"id":94,"nombre":"Balulero","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/94","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"28/09/2024","descripcion":"Laboratorio para practicar el análisis del código fuente para obtener credenciales filtradas y escalar privilegios en Linux.","descarga":"https://mega.nz/file/OcEV2BYS#i3eCiO8_0FcRYTzAtYU_XGcLJ59PiTIqTE2Hs5TiboE","completada_el":"2026-03-19T03:46:18Z","writeup_url":null,"certificado":null},{"id":87,"nombre":"WalkingCMS","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/87","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"09/04/2024","descripcion":"Intrusión por fuerza bruta en el panel interno de wordpress y acceso al servidor desde dicho panel.","descarga":"https://mega.nz/file/rFUkXS7I#6-CkVjeaLGj5xPyoA9PFKb8OnHcSN76yndRtWQHJ5uc","completada_el":"2026-03-19T03:46:15Z","writeup_url":null,"certificado":null},{"id":85,"nombre":"Aidor","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/85","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"17/11/2025","descripcion":"Laboratorio para practicar la vulnerabilidad IDOR y conseguir automatizar la extracción de información de distintos usuarios registrados en la web.","descarga":"https://mega.nz/file/KNEAwSxD#zIfWSA5rLqUpqL_bac-irnzyXFalopXnZ5TM4-wJwUY","completada_el":"2026-03-19T03:46:02Z","writeup_url":null,"certificado":null},{"id":5,"nombre":"Injection","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/5","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"22/04/2025","descripcion":"Laboratorio para practicar la vulnerabilidad de inyección SQL para conseguir acceso al sistema y posterior escalada de privilegios en Linux.","descarga":"https://mega.nz/file/rZlAERjY#152uP-zS7pTC0hbPaZB7aO6_puij633u4pW-jpMuctk","completada_el":"2026-03-19T03:45:41Z","writeup_url":null,"certificado":null},{"id":38,"nombre":"BorazuwarahCTF","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/38","autor":"borazuwarah","enlace_autor":"https://github.com/borazuwarah/","fecha":"28/05/2024","descripcion":"Laboratorio para practicar estaganografía y fuerza bruta contra protocolos de red.","descarga":"https://mega.nz/file/gWNQlaZD#CgYMb_EEBL0jcypTg0xZZUaIqhO47ueX6pPU6utLy1U","completada_el":"2026-03-19T03:13:32Z","writeup_url":"https://github.com/diegofelipelopez/CTFs-Writeups/tree/main/DockerLabs/borazuwarahctf","certificado":{"cert_id":"DL-FBE1BD","emitido_el":"2026-07-10T09:09:54Z","pdf_url":"/api/certificado/pdf/DL-FBE1BD","imagen_url":"/api/certificado/imagen/DL-FBE1BD","verify_url":"/api/certificado/verificar/DL-FBE1BD"}},{"id":37,"nombre":"HedgeHog","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/37","autor":"AnkbNikas","enlace_autor":"https://github.com/AnkbNikas","fecha":"10/11/2024","descripcion":"Laboratorio para practicar fuerza bruta SSH y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/ic9VwYZJ#Hr1BjW2axoSRmUYbxhldmTNiYtBV9TQU83JDJPpoYww","completada_el":"2026-02-16T03:34:56Z","writeup_url":null,"certificado":null},{"id":13,"nombre":"Trust","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/13","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"02/04/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta SSH con Hydra y escalada de privilegios abusando de sudoers.","descarga":"https://mega.nz/file/CUtQjK5S#Le7ZLVQKzsVKG05rvulpLdyG4sR-4Iihs9BLHrwFHIU","completada_el":"2026-02-16T03:34:49Z","writeup_url":null,"certificado":null},{"id":22,"nombre":"FirstHacking","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/22","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"14/06/2024","descripcion":"Laboratorio para practicar la explotación del backdoor de vsftpd 2.3.4 para obtener acceso como root.","descarga":"https://mega.nz/file/oCd2VC5D#QfiRoFmZrZ-FjTuyRX9bLw7638fjluwp6jNth7JjXTw","completada_el":"2026-02-01T23:36:50Z","writeup_url":null,"certificado":null},{"id":174,"nombre":"Ekisese","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/174","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"29/11/2025","descripcion":"El reto de este laboratorio es ver si eres capaz de insertar el payload XSS en el campo test de la web","descarga":"https://mega.nz/file/DQURiSbZ#U6ILsA3hfn72L6PjNeAYN_vwu4P0hQ464S_tpaSmFd8","completada_el":"2025-12-25T21:54:06Z","writeup_url":null,"certificado":null}],"maquinas_creadas":[],"writeups":[{"maquina":"Vacaciones","url":"https://github.com/diegofelipelopez/CTFs-Writeups/blob/main/DockerLabs/Vacaciones/README.md","tipo":"texto","publicado_el":"2026-04-22T09:10:24Z","logo_url":"/img/maquina/46"},{"maquina":"BreakMySSH","url":"https://github.com/diegofelipelopez/CTFs-Writeups/tree/main/DockerLabs/MyBreakSSH","tipo":"texto","publicado_el":"2026-04-06T08:27:04Z","logo_url":"/img/maquina/16"},{"maquina":"Tproot","url":"https://github.com/diegofelipelopez/CTFs-Writeups/blob/main/DockerLabs/tproot/README.md","tipo":"texto","publicado_el":"2026-03-20T07:54:53Z","logo_url":"/img/maquina/66"},{"maquina":"BorazuwarahCTF","url":"https://github.com/diegofelipelopez/CTFs-Writeups/tree/main/DockerLabs/borazuwarahctf","tipo":"video","publicado_el":"2026-02-23T12:11:12Z","logo_url":"/img/maquina/38"}],"certificados":[{"cert_id":"DL-CCF388","maquina":"Vacaciones","dificultad":"Muy Fácil","logo_url":"/img/maquina/46","generado":true,"emitido_el":"2026-07-10T09:10:06Z","pdf_url":"/api/certificado/pdf/DL-CCF388","imagen_url":"/api/certificado/imagen/DL-CCF388","verify_url":"/api/certificado/verificar/DL-CCF388"},{"cert_id":"DL-774B09","maquina":"BreakMySSH","dificultad":"Muy Fácil","logo_url":"/img/maquina/16","generado":true,"emitido_el":"2026-07-10T09:10:03Z","pdf_url":"/api/certificado/pdf/DL-774B09","imagen_url":"/api/certificado/imagen/DL-774B09","verify_url":"/api/certificado/verificar/DL-774B09"},{"cert_id":"DL-FE0D1C","maquina":"Tproot","dificultad":"Muy Fácil","logo_url":"/img/maquina/66","generado":true,"emitido_el":"2026-07-10T09:09:58Z","pdf_url":"/api/certificado/pdf/DL-FE0D1C","imagen_url":"/api/certificado/imagen/DL-FE0D1C","verify_url":"/api/certificado/verificar/DL-FE0D1C"},{"cert_id":"DL-FBE1BD","maquina":"BorazuwarahCTF","dificultad":"Muy Fácil","logo_url":"/img/maquina/38","generado":true,"emitido_el":"2026-07-10T09:09:54Z","pdf_url":"/api/certificado/pdf/DL-FBE1BD","imagen_url":"/api/certificado/imagen/DL-FBE1BD","verify_url":"/api/certificado/verificar/DL-FBE1BD"}]}