De cero a tu
primera flag
Una guía de autoestudio para llegar listo al CTF entre escuelas — aunque hoy no sepas qué es una flag. Sin relleno: cada paso te acerca a sumar puntos.
Las 4 categorías del evento
Esto es lo que caerá. No todas cuestan lo mismo de aprender — el color marca la barrera de entrada.
Secuestro de agentes: romper un LLM para que suelte lo que no debe.
RCE: lograr que un servidor ejecute tu código.
Sacar datos esquivando la red y sus defensas.
Reversing clásico: desarmar un binario y entenderlo.
No te encierra: puedes cambiar de carril cuando quieras. Solo marca por dónde empezar.
Terminal, encoding y tu terreno: jailbreaks
Máximo acompañamiento. Te lleva de "nunca toqué una terminal" a resolver retos de secuestro de agentes, que es donde un principiante sí puntúa.
4 bloques · retos jugables aquí mismoRCE, reversing y evasión con arsenal real
Técnica aplicada a las 4 categorías con Kali, Ghidra, Burp y pwntools. Referencia densa y práctica en laboratorios legales, más jailbreaks.
4 bloques · práctica externa curadaCómo se usa este manual
Aprendes haciendo
Casi cada sección termina con un reto real que resuelves aquí mismo. Pegas la flag, el sitio te dice si acertaste y suma tus puntos — como en el evento.
Tu progreso se guarda solo
Todo corre en tu navegador, sin cuentas ni internet obligatorio. Si te atoras, cada reto tiene 3 pistas. Pedirlas resta puntos, no orgullo.