> l1ghtn1ng
  • ./blog
  • proyectos
  • whoami
  • [en]

// stay curious, keep learning and hacking.

© 2026 l1ghtn1ng - all bytes reserved.

user@l1ghtn1ng:~$ ls -la blog/

4 entries - 8 tags

grep --tag
  • Mi metodología de reconocimiento (y cómo terminé automatizándola en una sola herramienta)

    2026-08-05

    El recon es una de las partes más importante del bug bounty, y también la más repetitiva. Este es el orden y las herramientas que a mí me funcionan, fase por fase, y la herramienta que armé para no volver a hacerlo todo a mano.

    • #BugBounty
    • #Recon
    • #Tooling
  • Cómo intercepté y suplanté un chatbot gubernamental controlando un solo parámetro

    2026-07-19

    Así es cómo un parámetro sin validar en la URL de un chatbot gubernamental terminó en un MITM completo sobre su WebSocket: intercepté mensajes, suplanté al bot y robé historiales ajenos sin sesión.

    • #BugBounty
    • #write-up
    • #ChatBot
  • Aprendiendo HTTP Request Smuggling paso a paso

    2026-05-28

    Explico cómo funciona HTTP Request Smuggling, cómo detectarlo y cómo explotarlo con ejemplos prácticos.

    • #WebSecurity
    • #hacking
    • #BurpSuite
  • Cómo conseguí el LoR de la NASA explotando un Authentication Bypass

    2026-05-17

    En esta publicación te voy a contar cómo encontré una vulnerabilidad en la NASA y cómo vos también podés hacerlo ⚡

    • #BugBounty
    • #write-up
    • #hacking