Skip to main content
SYS:
SCANNING...
DATE:
2026-07-18
TIME:
--:--:--
ACCESS:
GRANTED
DEFCON:
3
ES
|
EN
[
FLIPPERMEN
]
User Profile
IDENTITY
Terminal
OPS_LOG
Credentials
CREDENTIALS
Knowledge Base
WIKI
Communications
COMMS
Location
OSINT
CyberFlipper Unit
CYBERFLIPPER
INTELLIGENCE VAULT (EN)
Central Repository for Field Tactics, Tradecraft & Exploitation.
RECORDS: 31
CLEARANCE: LEVEL 5
STATUS: ONLINE
All
31
Web
20
Active Directory
10
Forense
1
Active Directory PowerShell Module Cheat Sheet
Uso del módulo oficial de Microsoft para enumeración sigilosa (Living off the Land).
DOC
AD
ID: AD-MOD
External link
VIEW CREDENTIAL
Adalanche Cheat Sheet
Herramienta de análisis visual de ACLs y permisos en Active Directory.
DOC
AD
ID: AD-ADA
External link
VIEW CREDENTIAL
ASREPRoast Cheat Sheet
Ataque contra cuentas que tienen desactivada la pre-autenticación Kerberos.
DOC
AD
ID: AD-ASR
External link
VIEW CREDENTIAL
Autenticación Web — JWT, OAuth 2.0, Auth Bypass
La autenticación moderna se apoya en tres pilares principales: JWT (formato de token), OAuth 2.0 / OIDC (framework de autorización), y Session Management.
DOC
Web
ID: WEB-AU
External link
VIEW CREDENTIAL
BloodHound Cheat Sheet
Mapeo de relaciones de confianza y caminos de ataque en Active Directory.
DOC
AD
ID: AD-BLO
External link
VIEW CREDENTIAL
Business Logic Vulnerabilities
Las vulnerabilidades de lógica de negocio explotan cómo funciona la aplicación — no bugs técnicos, sino fallos en el diseño del flujo.
DOC
Web
ID: WEB-BU
External link
VIEW CREDENTIAL
Cache Poisoning y Web Cache Deception
Dos caras de la misma moneda: ambas explotan discrepancias entre cache y servidor.
DOC
Web
ID: WEB-CA
External link
VIEW CREDENTIAL
CORS Misconfiguration
CORS (Cross-Origin Resource Sharing) es el mecanismo del navegador que relaja la Same-Origin Policy.
DOC
Web
ID: WEB-CO
External link
VIEW CREDENTIAL
CSRF — Cross-Site Request Forgery
CSRF fuerza a un usuario autenticado a ejecutar acciones no deseadas.
DOC
Web
ID: WEB-CS
External link
VIEW CREDENTIAL
Digital Forensics & DFIR Tools
Colección exhaustiva de herramientas para análisis forense digital, respuesta a incidentes y malware analysis.
DOC
Forensics
ID: FORENS
External link
VIEW CREDENTIAL
File Upload — Bypass y RCE
Las vulnerabilidades de subida de archivos son de las más impactantes.
DOC
Web
ID: WEB-FI
External link
VIEW CREDENTIAL
Host Header Injection
El header Host es completamente controlable por el cliente.
DOC
Web
ID: WEB-HO
External link
VIEW CREDENTIAL
HTTP Request Smuggling
HTTP Request Smuggling explota la diferencia de interpretación entre frontend (proxy/CDN) y backend sobre dónde termina un request y empieza el siguiente.
DOC
Web
ID: WEB-RE
External link
VIEW CREDENTIAL
IDOR — Insecure Direct Object Reference
El IDOR es la clase de vulnerabilidad más consistentemente recompensada en bug bounty.
DOC
Web
ID: WEB-ID
External link
VIEW CREDENTIAL
Impacket Cheat Sheet
Colección de scripts en Python para interacción con protocolos de red (SMB, Kerberos, DCERPC).
DOC
AD
ID: AD-IMP
External link
VIEW CREDENTIAL
LFI / RFI / Path Traversal
Path traversal permite leer archivos fuera del directorio restringido usando ../.
DOC
Web
ID: WEB-LF
External link
VIEW CREDENTIAL
Mimikatz Cheat Sheet
La navaja suiza para extracción de credenciales, manipulación de tickets y ataques avanzados en Windows.
DOC
AD
ID: AD-MIM
External link
VIEW CREDENTIAL
NoSQL Injection
NoSQL injection ocurre cuando input sin sanitizar se pasa directamente a queries de bases de datos NoSQL.
DOC
Web
ID: WEB-NO
External link
VIEW CREDENTIAL
Open Redirect
Redirección a un destino controlado por el atacante por validación débil del parámetro de retorno (?next=, ?url=, ?redirect=).
DOC
Web
ID: WEB-OP
External link
VIEW CREDENTIAL
Powermad Cheat Sheet
Herramientas para Machine Account Quota y explotación de DNS dinámico.
DOC
AD
ID: AD-POW
External link
VIEW CREDENTIAL
PowerSploit / PowerView Cheat Sheet
Comandos esenciales para enumeración de Active Directory usando PowerView y PowerSploit.
DOC
AD
ID: AD-POW
External link
VIEW CREDENTIAL
PowerUpSQL Cheat Sheet
Herramienta para descubrir, auditar y escalar privilegios en servidores SQL Server dentro del dominio.
DOC
AD
ID: AD-POW
External link
VIEW CREDENTIAL
Race Conditions (TOCTOU)
Time-Of-Check-Time-Of-Use.
DOC
Web
ID: WEB-RA
External link
VIEW CREDENTIAL
Rubeus Cheat Sheet
Herramienta en C# para interacción cruda con Kerberos: Roasting, Tickets y Delegación.
DOC
AD
ID: AD-RUB
External link
VIEW CREDENTIAL
SQL Injection
Inyección de SQL arbitrario cuando la app concatena input no confiable dentro de una query.
DOC
Web
ID: WEB-SQ
External link
VIEW CREDENTIAL
SSRF (Server-Side Request Forgery)
Forzar al servidor a hacer peticiones HTTP a destinos elegidos por el atacante.
DOC
Web
ID: WEB-SS
External link
VIEW CREDENTIAL
SSTI — Server-Side Template Injection
SSTI ocurre cuando input del usuario se inserta en una plantilla del lado del servidor y es evaluada como código.
DOC
Web
ID: WEB-SS
External link
VIEW CREDENTIAL
Subdomain Takeover y Reconocimiento Web
El subdomain takeover ocurre cuando un subdominio apunta a un recurso cloud (S3, Heroku, Vercel, GitHub Pages) que ha sido eliminado, pero el registro DNS sigue…
DOC
Web
ID: WEB-SU
External link
VIEW CREDENTIAL
WebSocket Security
Los WebSockets son un punto ciego en la mayoría de los assessments.
DOC
Web
ID: WEB-WE
External link
VIEW CREDENTIAL
XSS y bypass de CSP
Ejecución de JS arbitrario en el navegador de la víctima en el origen del target.
DOC
Web
ID: WEB-XS
External link
VIEW CREDENTIAL
XXE — XML External Entities
XXE ocurre cuando un parser XML mal configurado procesa entidades externas desde input no confiable.
DOC
Web
ID: WEB-XX
External link
VIEW CREDENTIAL
No records in this category.