<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Blog &amp; Writeups CTF on CiberSecUNI — Comunidad de Ciberseguridad del Perú</title><link>https://cibersecuni.org/blog/</link><description>Recent content in Blog &amp; Writeups CTF on CiberSecUNI — Comunidad de Ciberseguridad del Perú</description><generator>Hugo</generator><language>es-PE</language><lastBuildDate>Sat, 14 Feb 2026 18:30:00 -0500</lastBuildDate><atom:link href="https://cibersecuni.org/blog/index.xml" rel="self" type="application/rss+xml"/><item><title>Tutorial: tu primer buffer overflow en 30 minutos</title><link>https://cibersecuni.org/blog/2026-02-14-tutorial-introduccion-a-pwn/</link><pubDate>Sat, 14 Feb 2026 18:30:00 -0500</pubDate><guid>https://cibersecuni.org/blog/2026-02-14-tutorial-introduccion-a-pwn/</guid><description>&lt;h2 id="qué-es-pwn">¿Qué es pwn?&lt;/h2>
&lt;p>En el mundo CTF, &lt;strong>pwn&lt;/strong> (de &amp;ldquo;owning&amp;rdquo; un sistema) se refiere a explotar binarios. La idea es encontrar una falla de programación —típicamente en C— que te permita controlar la ejecución del programa.&lt;/p></description></item><item><title>Writeup MetaRed CTF 2025 — EZ Pickle</title><link>https://cibersecuni.org/blog/2025-11-30-writeup-metared-ez-pickle/</link><pubDate>Sun, 30 Nov 2025 20:00:00 -0500</pubDate><guid>https://cibersecuni.org/blog/2025-11-30-writeup-metared-ez-pickle/</guid><description>&lt;h2 id="descripción-del-reto">Descripción del reto&lt;/h2>
&lt;p>El challenge nos entregaba un Flask muy compacto que recibía un parámetro &lt;code>data&lt;/code> por POST, lo decodificaba en base64 y lo pasaba directamente a &lt;code>pickle.loads()&lt;/code>. La descripción decía: &lt;em>&amp;ldquo;Solo te dejé un input. ¿Qué tan malo puede ser?&amp;rdquo;&lt;/em>. Bastante malo, como veremos.&lt;/p></description></item><item><title>Black Alpaca Security Conference 2025: lo que viene</title><link>https://cibersecuni.org/blog/2025-11-23-anuncio-black-alpaca-2025/</link><pubDate>Sun, 23 Nov 2025 10:00:00 -0500</pubDate><guid>https://cibersecuni.org/blog/2025-11-23-anuncio-black-alpaca-2025/</guid><description>&lt;h2 id="llega-la-edición-2025">Llega la edición 2025&lt;/h2>
&lt;p>Después de seis años organizando la conferencia que hoy lleva el nombre &lt;strong>Black Alpaca Security Conference&lt;/strong> (antes CiberSecConf), volvemos con una edición que promete ser la más ambiciosa hasta la fecha.&lt;/p></description></item></channel></rss>