<feed xmlns="http://www.w3.org/2005/Atom"> <id>https://crjss.github.io/</id><title>Cristhian's Security Blog</title><subtitle>Blog sobre ciberseguridad, resolución de máquinas de TryHackMe, CTFs y notas sobre hacking ético.</subtitle> <updated>2026-09-26T20:47:59-04:00</updated> <author> <name>Cristhian Nina</name> <uri>https://crjss.github.io/</uri> </author><link rel="self" type="application/atom+xml" href="https://crjss.github.io/feed.xml"/><link rel="alternate" type="text/html" hreflang="en" href="https://crjss.github.io/"/> <generator uri="https://jekyllrb.com/" version="4.4.1">Jekyll</generator> <rights> © 2026 Cristhian Nina </rights> <icon>/assets/img/favicons/favicon.ico</icon> <logo>/assets/img/favicons/favicon-96x96.png</logo> <entry><title>Fusión</title><link href="https://crjss.github.io/posts/practica-citc-fusion/" rel="alternate" type="text/html" title="Fusión" /><published>2026-09-26T14:30:00-04:00</published> <updated>2026-09-26T14:30:00-04:00</updated> <id>https://crjss.github.io/posts/practica-citc-fusion/</id> <content type="text/html" src="https://crjss.github.io/posts/practica-citc-fusion/" /> <author> <name>Cristhian Nina</name> </author> <category term="CITC" /> <category term="Web" /> <summary>Writeup del reto web 'Fusión' de la Plataforma de Práctica CTF CITC, donde se analiza JavaScript ofuscado, se descartan varios señuelos (decoys) y se descifra la contraseña real mediante deofuscación e ingeniería inversa manual.</summary> </entry> <entry><title>Guía Completa de Salas Gratuitas en TryHackMe</title><link href="https://crjss.github.io/posts/guia-completa-salas-gratuitas-tryhackme/" rel="alternate" type="text/html" title="Guía Completa de Salas Gratuitas en TryHackMe" /><published>2026-09-16T06:00:00-04:00</published> <updated>2026-09-16T06:00:00-04:00</updated> <id>https://crjss.github.io/posts/guia-completa-salas-gratuitas-tryhackme/</id> <content type="text/html" src="https://crjss.github.io/posts/guia-completa-salas-gratuitas-tryhackme/" /> <author> <name>Cristhian Nina</name> </author> <category term="TryHackMe" /> <category term="Salas Gratuitas" /> <summary>Introducción TryHackMe ofrece cientos de salas (rooms) que se pueden completar sin necesidad de una suscripción VIP/Premium. Esta guía reúne y organiza las salas 100% gratuitas más relevantes de la plataforma, agrupadas por categoría temática y con su nivel de dificultad indicado, para que puedas construir tu propia ruta de aprendizaje en ciberseguridad sin gastar un centavo. Nota sobre lo...</summary> </entry> <entry><title>La huella del colaborador</title><link href="https://crjss.github.io/posts/hack-royale-la-huella-del-colaborador/" rel="alternate" type="text/html" title="La huella del colaborador" /><published>2026-09-04T14:30:00-04:00</published> <updated>2026-09-04T14:30:00-04:00</updated> <id>https://crjss.github.io/posts/hack-royale-la-huella-del-colaborador/</id> <content type="text/html" src="https://crjss.github.io/posts/hack-royale-la-huella-del-colaborador/" /> <author> <name>Cristhian Nina</name> </author> <category term="Hack Royale" /> <category term="OSINT" /> <summary>Reto de OSINT en el que se reconstruye el rastro digital de un desarrollador siguiendo un directorio público, un repositorio Git expuesto y su historial de commits hasta recuperar un secreto de despliegue filtrado.</summary> </entry> <entry><title>Crack the Gate 1</title><link href="https://crjss.github.io/posts/cylab-crack-the-gate-1/" rel="alternate" type="text/html" title="Crack the Gate 1" /><published>2026-08-25T10:00:00-04:00</published> <updated>2026-08-25T10:00:00-04:00</updated> <id>https://crjss.github.io/posts/cylab-crack-the-gate-1/</id> <content type="text/html" src="https://crjss.github.io/posts/cylab-crack-the-gate-1/" /> <author> <name>Cristhian Nina</name> </author> <category term="CyLab Security Academy" /> <category term="picoMini by CMU-Africa" /> <summary>Análisis y explotación de un bypass de autenticación mediante la manipulación de headers HTTP, descubierto a través de la inspección del código fuente de una aplicación web vulnerable.</summary> </entry> <entry><title>Old Sessions - picoCTF 2026</title><link href="https://crjss.github.io/posts/cylab-old-sessions/" rel="alternate" type="text/html" title="Old Sessions - picoCTF 2026" /><published>2026-08-20T18:00:00-04:00</published> <updated>2026-08-20T18:00:00-04:00</updated> <id>https://crjss.github.io/posts/cylab-old-sessions/</id> <content type="text/html" src="https://crjss.github.io/posts/cylab-old-sessions/" /> <author> <name>Cristhian Nina</name> </author> <category term="CyLab Security Academy" /> <category term="picoCTF 2026" /> <summary>Análisis y explotación de una vulnerabilidad de Information Disclosure en un endpoint que expone tokens de sesión activos, permitiendo un Session Hijacking hacia la cuenta de administrador.</summary> </entry> </feed>
