<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>DEV Community: B13ss3d</title>
    <description>The latest articles on DEV Community by B13ss3d (@b13ss3d).</description>
    <link>https://dev.to/b13ss3d</link>
    <image>
      <url>https://media2.dev.to/dynamic/image/width=90,height=90,fit=cover,gravity=auto,format=auto/https:%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Fuser%2Fprofile_image%2F3841090%2Fd19d52b3-a975-4ccb-bd47-72f00d87db5b.png</url>
      <title>DEV Community: B13ss3d</title>
      <link>https://dev.to/b13ss3d</link>
    </image>
    <atom:link rel="self" type="application/rss+xml" href="https://dev.to/feed/b13ss3d"/>
    <language>en</language>
    <item>
      <title>Mi camino hacia la certificación CWES</title>
      <dc:creator>B13ss3d</dc:creator>
      <pubDate>Tue, 24 Mar 2026 05:16:58 +0000</pubDate>
      <link>https://dev.to/b13ss3d/mi-camino-hacia-la-certificacion-cwes-203n</link>
      <guid>https://dev.to/b13ss3d/mi-camino-hacia-la-certificacion-cwes-203n</guid>
      <description>&lt;p&gt;Hola, soy Luis Eduardo Platero Fuentes (B13ss3d). El miércoles 4 de febrero de 2026, obtuve oficialmente la certificación &lt;strong&gt;Certified Web Exploitation Specialist (CWES)&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fep7ufp5m2vruf193e3b1.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fep7ufp5m2vruf193e3b1.png" width="800" height="565"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;h2&gt;
  
  
  Prerrequisitos y Costo 💵
&lt;/h2&gt;

&lt;p&gt;Para calificar para el examen, debes completar el 100% del “Job-Role Path” de &lt;strong&gt;Web Penetration Tester&lt;/strong&gt; en la Academy.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fzr7n8wf6ek6juttmcc19.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fzr7n8wf6ek6juttmcc19.png" width="800" height="221"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Una vez completado, puedes comprar el voucher del examen por $210 USD, el cual tiene una validez de 360 días.&lt;/p&gt;

&lt;p&gt;Aunque algunos consideran esta certificación como un paso intermedio, decidí obtenerla para &lt;strong&gt;solidificar mi metodología&lt;/strong&gt; y poner a prueba mis habilidades de reporte (¡y sí, el Swag es un buen bonus!). Para aprobar, necesitas un mínimo de &lt;strong&gt;80 de 100&lt;/strong&gt; puntos (aproximadamente &lt;strong&gt;8 de 10 flags&lt;/strong&gt;).&lt;/p&gt;

&lt;h2&gt;
  
  
  La Experiencia del Examen
&lt;/h2&gt;

&lt;p&gt;Después de hacer clic en “Enter Exam”, se te presentan los Términos y Condiciones sobre confidencialidad. Luego, se nos proporciona una &lt;strong&gt;Carta de Compromiso (Letter of Engagement)&lt;/strong&gt; y una plantilla de reporte.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;El Escenario&lt;/strong&gt;: Recibes un dominio principal dentro del alcance. A partir de ahí, debes enumerar para encontrar &lt;strong&gt;otros 4 hosts&lt;/strong&gt;. Típicamente, hay 2 preguntas/flags por host.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Entorno&lt;/strong&gt;: El examen es accesible vía VPN o mediante la Pwnbox basada en navegador. Tienes 7 días para completar el examen y enviar el reporte.&lt;br&gt;
Temas Técnicos Clave&lt;/p&gt;

&lt;p&gt;Si bien todo el camino de aprendizaje es valioso, recomiendo encarecidamente enfocar tu repaso en:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;Explotación de WordPress&lt;/strong&gt; (Vulnerabilidades en plugins).&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Descubrimiento de Vhosts&lt;/strong&gt; (El Fuzzing es clave).&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Verb Tampering&lt;/strong&gt; (Bypasear restricciones HTTP).&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Mis Recomendaciones de “Oro” 🏆&lt;/strong&gt;&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;&lt;p&gt;&lt;strong&gt;Desecha la plantilla .docx, usa SysReptor&lt;/strong&gt; &lt;br&gt;
La plantilla .docx proporcionada puede ser difícil de manejar. Recomiendo fuertemente usar &lt;strong&gt;SysReptor&lt;/strong&gt;. Es una opción válida para este examen, mucho más fácil de gestionar y asegura que tu PDF final se mantenga bajo el límite de &lt;strong&gt;20 MB&lt;/strong&gt; sin dolores de cabeza de formato.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;&lt;strong&gt;NO subestimes el Reporte&lt;/strong&gt;&lt;br&gt;
Aprendí esto por las malas. &lt;strong&gt;No retrases la fase de documentación&lt;/strong&gt;. Cometí el error de dejar la documentación para el último minuto, lo que me llevó a reprobar en mi primer intento y me obligó a usar el retake. Trata el reporte como parte del hackeo, no como algo secundario.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;&lt;strong&gt;¿Atascado? Vuelve a lo Básico&lt;/strong&gt;&lt;br&gt;
Si te topas con una pared durante el examen, revisa los módulos de la Academy. Presta mucha atención a las secciones específicas de “Tips” en el material del curso; contienen las pistas sutiles necesarias para resolver los desafíos del examen.&lt;/p&gt;&lt;/li&gt;
&lt;/ol&gt;

&lt;h2&gt;
  
  
  Conclusión
&lt;/h2&gt;

&lt;p&gt;¡Disfruta el proceso! El examen es genuinamente entretenido. Es más difícil que los laboratorios del curso, pero es completamente resoluble dentro del plazo de 7 días si gestionas bien tu tiempo.&lt;/p&gt;




&lt;p&gt;Si te interesa la ciberseguridad, los CTFs y el pentesting, estaré subiendo contenido relacionado y write-ups (de máquinas retiradas y retos públicos) en mi canal de YouTube. 💻🔥&lt;/p&gt;

&lt;p&gt;🎥 &lt;strong&gt;Suscríbete aquí:&lt;/strong&gt; &lt;a href="https://www.youtube.com/@B13ss3d_17?sub_confirmation=1" rel="noopener noreferrer"&gt;B13ss3d&lt;/a&gt;&lt;br&gt;
Si quieres conectar:&lt;/p&gt;

&lt;p&gt;Mi LinkedIn: &lt;a href="https://www.linkedin.com/in/luisfffuentes/" rel="noopener noreferrer"&gt;https://x.com/&lt;em&gt;B13ss3d&lt;/em&gt;&lt;/a&gt;&lt;br&gt;
Mi Twitter/X: &lt;a href="https://x.com/_B13ss3d_" rel="noopener noreferrer"&gt;https://x.com/&lt;em&gt;B13ss3d&lt;/em&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;¡Gracias por leer y nos vemos en el siguiente reto! 🫡&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Happy Hacking!&lt;/strong&gt;&lt;/p&gt;

</description>
      <category>certification</category>
      <category>pentest</category>
      <category>htb</category>
    </item>
  </channel>
</rss>
