> ## Documentation Index
> Fetch the complete documentation index at: https://rootea.es/llms.txt
> Use this file to discover all available pages before exploring further.

# rootea.es — Writeups HackTheBox · PortSwigger · TryHackMe

> Directorio bilingüe ES/EN de writeups verificados de HackTheBox, PortSwigger Web Security Academy y TryHackMe + sistema de aprendizaje profesional: glosario táctico de 100+ términos, metodología PTES, plantilla de informe, AD CS, Cloud Pentest, LLM Security, Red Team moderno y Bug Bounty.

<div className="rootea-hero">
  <div className="rootea-hero-prompt">\~/rootea \$ whoami</div>

  <h1 className="rootea-hero-title">
    <span>> \_ </span><span className="accent">rootea.es</span><span className="rootea-hero-cursor" />
  </h1>

  <div className="rootea-hero-tagline">
    Directorio curado de writeups de HackTheBox, PortSwigger Web Security
    Academy y TryHackMe. Bilingüe ES/EN. Enlaces validados.
  </div>

  <div className="rootea-hero-counters">
    <div className="rootea-counter">
      <div className="rootea-counter-num">1454</div>
      <div className="rootea-counter-label">retos indexados</div>
    </div>

    <div className="rootea-counter">
      <div className="rootea-counter-num">1953</div>
      <div className="rootea-counter-label">writeups validados</div>
    </div>

    <div className="rootea-counter">
      <div className="rootea-counter-num">1444</div>
      <div className="rootea-counter-label">recursos por skill</div>
    </div>
  </div>

  <div className="rootea-hero-ctas">
    <a className="rootea-hero-cta rootea-hero-cta-primary" href="/htb/all">
      HackTheBox →
    </a>

    <a className="rootea-hero-cta rootea-hero-cta-secondary" href="/portswigger/all">
      PortSwigger →
    </a>

    <a className="rootea-hero-cta rootea-hero-cta-secondary" href="/tryhackme/all">
      TryHackMe →
    </a>

    <a className="rootea-hero-cta rootea-hero-cta-secondary" href="/skills/index">
      Skills cross-platform
    </a>
  </div>
</div>

<script type="application/ld+json">
  {`{"@context":"https://schema.org","@type":"WebSite","name":"rootea.es · HTB Writeups Hub","alternateName":"rootea.es","url":"https://rootea.es","inLanguage":"es","description":"Directorio curado de writeups de máquinas retiradas de Hack The Box","potentialAction":{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https://rootea.es/htb/all?q={search_term_string}"},"query-input":"required name=search_term_string"}}`}
</script>

<script type="application/ld+json">
  {`{"@context":"https://schema.org","@type":"FAQPage","inLanguage":"es","mainEntity":[{"@type":"Question","name":"¿Qué plataformas indexa rootea.es?","acceptedAnswer":{"@type":"Answer","text":"Tres: HackTheBox (máquinas retiradas), PortSwigger Web Security Academy (labs públicos de explotación web) y TryHackMe (rooms públicas). Cada plataforma tiene su propio catálogo, filtros y autores curados."}},{"@type":"Question","name":"¿Qué es una máquina retirada en HackTheBox?","acceptedAnswer":{"@type":"Answer","text":"Una máquina HackTheBox se considera retirada cuando deja de otorgar puntos. A partir de ese momento los términos del servicio permiten publicar writeups públicamente. Este hub sólo indexa máquinas retiradas para HackTheBox; los labs de PortSwigger y los rooms públicos de TryHackMe son indexables sin esa restricción."}},{"@type":"Question","name":"¿De dónde sale el catálogo?","acceptedAnswer":{"@type":"Answer","text":"HackTheBox se construye desde htbmachines.github.io, un seed local con máquinas clásicas y la API oficial de HTB cuando hay token. PortSwigger se sincroniza con el listado oficial de labs. TryHackMe se nutre del catálogo público de rooms gratuitos."}},{"@type":"Question","name":"¿Quién mantiene los writeups enlazados?","acceptedAnswer":{"@type":"Answer","text":"Los writeups son obra de sus respectivos autores. HackTheBox: S4vitar, El Pingüino de Mario, 0xdf e IppSec. PortSwigger: documentación oficial, Rana Khalil y z3nsh3ll. TryHackMe: documentación oficial, JohnHammond y stuffy24. Este hub sólo indexa los enlaces; no aloja ni modifica el contenido."}},{"@type":"Question","name":"¿Cómo se valida que un enlace funciona?","acceptedAnswer":{"@type":"Answer","text":"Cada URL pasa por una petición HEAD antes de publicarse. Los enlaces que devuelven 4xx o 5xx se descartan. La validación se ejecuta semanalmente vía GitHub Action sobre las tres plataformas."}}]}`}
</script>

## Por qué este sitio existe

HackTheBox tiene cientos de máquinas retiradas, PortSwigger Web Security
Academy publica 260+ labs de explotación web y TryHackMe acumula casi
un millar de rooms públicas. La documentación está repartida entre
blogs, vídeos, repos y posts efímeros de Medium. Este sitio **no
clona** nada de eso: es un directorio que apunta a los writeups de
los autores originales en las tres plataformas.

**Pero hay más:** las plataformas (HackTheBox, TryHackMe, PortSwigger,
OffSec) entrenan operadores. **No entrenan auditores profesionales.**
Por eso en 2025 añadimos secciones de **metodología profesional**,
**glosario táctico con 100+ términos**, **plantilla de informe**, y
especialización avanzada (AD CS, Cloud, LLM, Red Team, Bug Bounty).
Ver [Profesionalízate](/metodologia) y [Avanzado](/ad-cs).

<div className="rootea-cards">
  <div className="rootea-card">
    <div className="rootea-card-title">whitelist</div>

    <div className="rootea-card-body">
      Autores curados por plataforma. <strong>HackTheBox</strong>: S4vitar,
      El Pingüino de Mario, 0xdf, IppSec. <strong>PortSwigger</strong>:
      oficial, Rana Khalil, z3nsh3ll. <strong>TryHackMe</strong>: oficial,
      JohnHammond, stuffy24. Cero relleno SEO.
    </div>
  </div>

  <div className="rootea-card">
    <div className="rootea-card-title">validate</div>

    <div className="rootea-card-body">
      Cada URL pasa por un <code>HEAD</code> antes de publicarse.
      Si el servidor devuelve 404 o no contesta, fuera.
    </div>
  </div>

  <div className="rootea-card">
    <div className="rootea-card-title">lang</div>

    <div className="rootea-card-body">
      Si hay writeup en español, aparece primero. Si no, hay fallback en
      inglés (0xdf, IppSec).
    </div>
  </div>

  <div className="rootea-card">
    <div className="rootea-card-title">retired-only</div>

    <div className="rootea-card-body">
      Ninguna máquina activa de HackTheBox aparece aquí. Respetamos los
      TOS de cada plataforma.
    </div>
  </div>
</div>

## Cómo navegar

* **Pestañas superiores** — HackTheBox, PortSwigger, TryHackMe y Skills.
* **Tabla maestra** por plataforma — [HackTheBox](/htb/all),
  [PortSwigger](/portswigger/all), [TryHackMe](/tryhackme/all). Vista
  única con charts y filtros visuales.
* **HackTheBox** se agrupa además por SO (Linux, Windows, Otros) y
  dificultad (Fácil, Medio, Difícil, Insano). PortSwigger por tema y
  nivel (Apprentice, Practitioner, Expert). TryHackMe por tags y
  dificultad.
* **Buscador** — <kbd>Cmd</kbd>+<kbd>K</kbd> (o <kbd>Ctrl</kbd>+
  <kbd>K</kbd>). Indexa nombres, labs, rooms y skills.

## Qué encontrarás en cada página

* **HackTheBox** — sistema operativo, dificultad, IP, fecha de
  retirada y skills/técnicas (kerberoasting, RCE, LFI, SQLi…).
* **PortSwigger** — tema (XSS, SQLi, JWT, Race Conditions…), nivel
  Apprentice/Practitioner/Expert y CWE asociado.
* **TryHackMe** — tags, dificultad y autor del room.
* Tabla con writeups validados, ordenados por idioma y autor.

## Profesionalízate

Resolver máquinas no te hace pentester profesional. Te hace
operador. Estos recursos cubren el **80 % del trabajo real** que
las plataformas no enseñan: metodología, informe, lenguaje
corporativo y huella defensiva.

<CardGroup cols={2}>
  <Card title="Glosario táctico" icon="book-open" href="/glosario">
    Diccionario operativo: trinchera, kill chain, huella
    defensiva, falso amigo, remediación. Sin definiciones de
    Wikipedia.
  </Card>

  <Card title="Metodología profesional" icon="compass" href="/metodologia">
    Fases PTES, árboles de decisión SMB/AD/Web, regla del
    cronómetro, exploit chaining, MITRE ATT\&CK.
  </Card>

  <Card title="Recursos de aprendizaje" icon="graduation-cap" href="/recursos">
    Jerarquía PortSwigger → TryHackMe → TCM PEH → OWASP. El orden
    importa.
  </Card>

  <Card title="Plantilla de informe" icon="file-lines" href="/plantilla-informe">
    Las 4 páginas que pagan al consultor: ejecutivo, técnico,
    escalada, remediación. Con bloques copy-paste.
  </Card>

  <Card title="Recon web profesional" icon="magnifying-glass" href="/recon-web">
    Cómo enumerar sin disparar el WAF: pasivo, fingerprinting,
    type confusion, JA3 y Client Hints.
  </Card>

  <Card title="Roadmap OSCP" icon="route" href="/htb/roadmap-oscp">
    30 máquinas curadas en 4 bloques. Con checklist profesional
    por máquina y los cambios OSCP+ 2024.
  </Card>
</CardGroup>

## Especialización avanzada

Cuando el OSCP ya no asusta y la metodología base es músculo
automático, esto es lo siguiente. **Cinco frentes de
especialización** que separan al pentester de un consultor senior
en 2026.

<CardGroup cols={2}>
  <Card title="AD CS · Certipy ESC1-ESC16" icon="key" href="/ad-cs">
    El catálogo completo de abuso de Active Directory Certificate
    Services con comandos certipy-ad. Vector dominante en
    incidentes 2024-2026.
  </Card>

  <Card title="Cloud Pentest" icon="cloud" href="/cloud-pentest">
    AWS · Azure · GCP. Top 10 vectores explotables, IAM privesc,
    Entra ID device code, herramientas (Pacu, CloudFox,
    ROADtools, AzureHound).
  </Card>

  <Card title="LLM Security" icon="robot" href="/llm-security">
    OWASP Top 10 LLM 2025, prompt injection, RAG poisoning,
    EchoLeak, EU AI Act. La categoría con +540 % crecimiento en
    HackerOne 2025.
  </Card>

  <Card title="Red Team moderno" icon="ghost" href="/red-team-moderno">
    EDR landscape, AMSI/ETW evasion, frameworks C2 (Mythic,
    Sliver, Havoc), LOLBAS top y mapeo defensivo Sigma/MITRE.
  </Card>

  <Card title="Bug Bounty + CVE" icon="dollar-sign" href="/bug-bounty">
    Roadmap 12 meses, top 10 vulns pagadas 2025, recon
    ProjectDiscovery, primer CVE en open-source y errores que
    descalifican un report.
  </Card>
</CardGroup>

## Qué **no** vas a encontrar

* Flags ni hashes. Punto.
* Spoilers escritos por el equipo del hub: somos un agregador, no un
  blog.
* Máquinas, labs ni rooms activas que infrinjan los TOS de cada
  plataforma. Si lo buscas y no aparece, probablemente sigue
  contando para puntos o sigue siendo de pago.

## Preguntas frecuentes

**¿Qué plataformas indexa rootea.es?**

Tres: **HackTheBox** (máquinas retiradas), **PortSwigger Web Security
Academy** (labs públicos de explotación web) y **TryHackMe** (rooms
públicas). Cada una tiene su propio catálogo, sus filtros y su set de
autores curados.

**¿Qué es una máquina retirada en HackTheBox?**

Una máquina HackTheBox se considera "retirada" cuando deja de otorgar
puntos para el ranking competitivo. A partir de ese momento, los
términos del servicio permiten publicar writeups públicamente. Este
hub sólo indexa máquinas retiradas para HackTheBox; los labs de
PortSwigger y los rooms públicos de TryHackMe son indexables sin
restricción.

**¿De dónde sale el catálogo?**

HackTheBox se construye desde htbmachines.github.io (mantenido por el
equipo de S4vitar), un seed local con máquinas clásicas y la API
oficial de HTB cuando hay token. PortSwigger se sincroniza con su
listado oficial de labs. TryHackMe se nutre de su catálogo público
de rooms gratuitos.

**¿Quién mantiene los writeups enlazados?**

Los writeups son obra de sus respectivos autores. Para HackTheBox:
S4vitar, El Pingüino de Mario, 0xdf e IppSec. Para PortSwigger: la
documentación oficial, Rana Khalil y z3nsh3ll. Para TryHackMe: la
documentación oficial, JohnHammond y stuffy24. Este hub sólo indexa
los enlaces; no aloja ni modifica el contenido original.

**¿Cómo se valida que un enlace funciona?**

Cada URL pasa por una petición `HEAD` antes de publicarse. Los
enlaces que devuelven 4xx o 5xx se descartan en silencio. La
validación se ejecuta semanalmente vía GitHub Action sobre las tres
plataformas.

**¿Puedo proponer un nuevo autor o un nuevo recurso?**

Sí. El glosario de skills vive en `data/skills_glossary.json` y la
lista blanca de autores en `scripts/config.py`. Abre un Pull Request
en [github.com/FFuson/HTB\_Writeups](https://github.com/FFuson/HTB_Writeups).
