<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>Burp Suite on Snifer@L4b's</title><link>https://sniferl4bs.com/series/burp-suite/</link><description>Recent content in Burp Suite on Snifer@L4b's</description><generator>Hugo -- gohugo.io</generator><language>en</language><copyright>&amp;copy;{year}, All Rights Reserved</copyright><lastBuildDate>Tue, 21 Apr 2026 00:00:00 +0000</lastBuildDate><sy:updatePeriod>daily</sy:updatePeriod><atom:link href="https://sniferl4bs.com/series/burp-suite/index.xml" rel="self" type="application/rss+xml"/><item><title>Influencers de ciberseguridad, postureo y por qué dejé de crear contenido de hacking</title><link>https://sniferl4bs.com/2026/04/influencers-de-ciberseguridad-postureo-y-por-qu%C3%A9-dej%C3%A9-de-crear-contenido-de-hacking/</link><pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate><atom:modified>Tue, 21 Apr 2026 10:46:34 -0400</atom:modified><guid>https://sniferl4bs.com/2026/04/influencers-de-ciberseguridad-postureo-y-por-qu%C3%A9-dej%C3%A9-de-crear-contenido-de-hacking/</guid><description>Durante años, escribir en SniferL4bs y crear contenido sobre hacking y seguridad era algo que hacía por pura pasión. Blog, canal de YouTube, directos en Twitch, pruebas de concepto, tutoriales… todo giraba alrededor de compartir conocimiento técnico, aprender con otros y devolverle algo a la comunidad que tanto me dio en su momento.
Pero hace unos años, todo eso empezó a perder sentido para mí, hasta el punto de dejar casi por completo el contenido de hacking y volcarme hacia otra de mis pasiones: la productividad y Obsidian.</description><dc:creator>Snifer</dc:creator><category>Burp Suite</category><category>Burp</category><category>Pentesting Mobile</category><category>Pentesting Web</category><category>SniferL4bs</category><category>Hacking Ético</category><category>Obsidian</category><category>CVSS</category><category>Personal</category><category>Actualización</category><category>Bastión del Dinosaurio</category><category>MaHaLo</category><category>Burp Suite</category><category>Personal</category><category>Plugins y Herramientas para Obsidian</category></item><item><title>Estoy de regreso: Comunidad, Obsidian CVSS 4.0 nuevo plugin y nuevas aventuras</title><link>https://sniferl4bs.com/2025/10/estoy-de-regreso-comunidad-obsidian-cvss-4.0-nuevo-plugin-y-nuevas-aventuras/</link><pubDate>Sat, 11 Oct 2025 00:00:00 +0000</pubDate><atom:modified>Sat, 11 Oct 2025 15:21:16 -0400</atom:modified><guid>https://sniferl4bs.com/2025/10/estoy-de-regreso-comunidad-obsidian-cvss-4.0-nuevo-plugin-y-nuevas-aventuras/</guid><description>¡Hola a todos!
Después de más de dos años de pausa, hoy me siento otra vez frente a este blog con ganas de compartir y retomar la comunidad.
La verdad, este tiempo fue un torbellino: nació mi bebé dinosaurio (¡ya va para los dos años!), la vida dio mil vueltas… y mi corazón literalmente me obligó a parar.
Tras el susto cardíaco, muchas prioridades cambiaron. Entendí que era momento de darme un descanso del hacking fuera de mi trabajo, dejar de vivir en modo &amp;ldquo;always on&amp;rdquo; y reencontrarme con pasiones olvidadas.</description><dc:creator>Snifer</dc:creator><category>Burp Suite</category><category>Burp</category><category>Pentesting Mobile</category><category>Pentesting Web</category><category>SniferL4bs</category><category>Python</category><category>Plugin</category><category>Salud Mental</category><category>Hacking Ético</category><category>Obsidian</category><category>CVSS</category><category>Personal</category><category>Actualización</category><category>Bastión del Dinosaurio</category><category>MaHaLo</category><category>Burp Suite</category><category>Personal</category><category>Plugins y Herramientas para Obsidian</category></item><item><title>MaHaLo - Plugin para reconocimiento pasivo desde Burp Suite</title><link>https://sniferl4bs.com/2023/02/mahalo-plugin-para-reconocimiento-pasivo-desde-burp-suite/</link><pubDate>Wed, 22 Feb 2023 00:00:00 +0000</pubDate><atom:modified>Wed, 22 Feb 2023 03:04:58 -0400</atom:modified><guid>https://sniferl4bs.com/2023/02/mahalo-plugin-para-reconocimiento-pasivo-desde-burp-suite/</guid><description>Hoy quiero compartir con la comunidad un plug-in para Burp Suite que me encuentro desarrollando y está en una fase inicial, si quieres conocer sobre que es y que funcionalidades tengo en mente agregar te invito a que leas la entrada y al final del post puedas visitar el video que se encuentra disponible en el canal de YouTube.
Como sabes me encuentro realizando una serie de videos en el canal de YouTube sobre Burp Suite, estamos con los videos en Twitch, así que con ganas de aprender un poco de la API de Burp Suite se me ocurrió crear un plug-in iniciando la prueba con Shodan para identificar puertos y servicios activos y obtener alguna información.</description><dc:creator>Snifer</dc:creator><category>Burp Suite</category><category>Burp</category><category>Pentesting Mobile</category><category>Pentesting Web</category><category>SniferL4bs</category><category>Python</category><category>Plugin</category><category>Burp Suite</category><category>Plugin</category></item><item><title>Burp Suite XXXIX - Generando Templates para Nuclei con Burp Suite</title><link>https://sniferl4bs.com/2022/03/burp-suite-xxxix-generando-templates-para-nuclei-con-burp-suite/</link><pubDate>Thu, 03 Mar 2022 00:00:00 +0000</pubDate><atom:modified>Fri, 04 Mar 2022 01:04:26 -0400</atom:modified><guid>https://sniferl4bs.com/2022/03/burp-suite-xxxix-generando-templates-para-nuclei-con-burp-suite/</guid><description>Estuvimos la anterior semana con dos entradas referentes a Nuclei la primera comprendiendo que es Nuclei y la segunda entrada sobre el plugin para Burp Suite que nos permite realizar la integración.
Hoy veremos otro plugin que nos permite generar templates para Nuclei desde el mismo Burp, este fue desarrollado por el mismo equipo creador de la herramienta Project Discovery.
La pregunta que muchos tendrán es cuál podría ser el uso de esto si estamos trabajando con Burp y realizando el proceso de pentesting con un sistema en específico.</description><dc:creator>Snifer</dc:creator><category>Nuclei</category><category>Burp Suite</category><category>Plugin</category><category>Burp Suite</category></item><item><title>Burp Suite XXXVIII Integrando Nuclei con Burp Suite</title><link>https://sniferl4bs.com/2022/02/burp-suite-xxxviii-integrando-nuclei-con-burp-suite/</link><pubDate>Mon, 21 Feb 2022 00:00:00 +0000</pubDate><atom:modified>Fri, 04 Mar 2022 01:04:26 -0400</atom:modified><guid>https://sniferl4bs.com/2022/02/burp-suite-xxxviii-integrando-nuclei-con-burp-suite/</guid><description>Ayer estuvimos con la entrada de Hacking 101 el escaner de vulnerabilidades Nuclei y pudimos ver que puede ser una herramienta de apoyo en los procesos de pentesting, en esta entrada veremos como podemos integrar con Burp.
Si lo leíste bien podemos integrar Nuclei en Burp; ¿Pero es tan bueno como el scanner de la versión PRO? Ahí viene lo interesante que podemos tener esta integración en encontrar algunas fallas adicionales y centralizarlo en Burp en el caso de la versión PRO.</description><dc:creator>Snifer</dc:creator><category>Nuclei</category><category>Burp Suite</category><category>Plugin</category><category>Burp Suite</category></item><item><title>Burp Suite XXXVI - Autocompletado de Payloads con HopLa</title><link>https://sniferl4bs.com/2022/01/burp-suite-xxxvi-autocompletado-de-payloads-con-hopla/</link><pubDate>Wed, 05 Jan 2022 00:00:00 +0000</pubDate><atom:modified>Thu, 06 Jan 2022 10:55:22 -0400</atom:modified><guid>https://sniferl4bs.com/2022/01/burp-suite-xxxvi-autocompletado-de-payloads-con-hopla/</guid><description>Hace bastante tiempo que no contamos con una entrada Burp Suite por ello hoy estamos compartiendo y además conociendo este plug-in que nos permite realizar el autocompletado de parámetros.
El plug-in que veremos es HopLa que como indicamos al inicio de la entrada nos permite autocompletar con ayuda de PayloadAllTheThings.
Instalación La instalación es como siempre se realiza, al estar desarrollado en Java solo debemos de cargar el fichero .jar que es descargado desde Github.</description><dc:creator>Snifer</dc:creator><category>Hacking Web</category><category>Burp Suite</category><category>SniferL4bs</category><category>Pentesting</category><category>BurpSuite</category><category>Web</category><category>Burp Suite</category></item><item><title>Curso Burp Suite desde 0 - 7. Uso de Repeater y Tips</title><link>https://sniferl4bs.com/2020/08/curso-burp-suite-desde-0-7.-uso-de-repeater-y-tips/</link><pubDate>Wed, 26 Aug 2020 03:35:00 -0400</pubDate><atom:modified>Wed, 31 Mar 2021 11:52:47 -0400</atom:modified><guid>https://sniferl4bs.com/2020/08/curso-burp-suite-desde-0-7.-uso-de-repeater-y-tips/</guid><description>Retornando el curso de Burp Suite desde 0, con esta séptima parte donde vemos el uso de una funcionalidad muy utilizada al realizar procesos de auditoria y les hablo del Repeater. 
Realizamos las pruebas en la plataforma de Gruyere, explicamos algunos tips de uso de la función.  Recordarles que estos videos estarán cada Martes o Miercoles en el canal entre las 8 y 10 GMT -4. Si deseas ver todas las entradas que se realizaron sobre Burp Suite tienes el siguiente Burp Suite.</description><dc:creator>Snifer</dc:creator><category>Hacking Web</category><category>Burp Suite</category><category>SniferL4b's</category><category>Pentesting</category><category>BurpSuite</category><category>Web</category><category>Laboratorio SniferL4bs</category><category>Burp Suite</category></item><item><title>Curso Burp Suite desde 0 - 6. Intruder Parte II - Explicando los diferentes tipos de payloads</title><link>https://sniferl4bs.com/2020/07/curso-burp-suite-desde-0-6.-intruder-parte-ii-explicando-los-diferentes-tipos-de-payloads/</link><pubDate>Wed, 29 Jul 2020 22:24:00 -0400</pubDate><atom:modified>Wed, 31 Mar 2021 11:52:47 -0400</atom:modified><guid>https://sniferl4bs.com/2020/07/curso-burp-suite-desde-0-6.-intruder-parte-ii-explicando-los-diferentes-tipos-de-payloads/</guid><description>La sexta parte del curso de Burp Suite desde 0, nos enfocamos en explicar los diferentes Payloads como trabajan, y de que manera nos permite ejecutarlos para automatizar ataques.
Realizamos las pruebas en la plataforma de Gruyere, teniendo con ello una primera toma de contacto, con los diferentes payloads.
Recordarles que estos videos estarán cada Martes en el canal entre las 8 y 10 GMT -4. Si deseas ver todas las entradas que se realizaron sobre Burp Suite tienes el siguiente Burp Suite.</description><dc:creator>Snifer</dc:creator><category>Hacking Web</category><category>Hacking</category><category>Pentesting</category><category>BurpSuite</category><category>Burp Suite</category></item><item><title>Curso Burp Suite desde 0 - 5. Uso de la nueva versión 2020.7 con el browser embeded e Intruder</title><link>https://sniferl4bs.com/2020/07/curso-burp-suite-desde-0-5.-uso-de-la-nueva-versi%C3%B3n-2020.7-con-el-browser-embeded-e-intruder/</link><pubDate>Tue, 21 Jul 2020 22:59:00 -0400</pubDate><atom:modified>Thu, 01 Apr 2021 12:52:49 -0400</atom:modified><guid>https://sniferl4bs.com/2020/07/curso-burp-suite-desde-0-5.-uso-de-la-nueva-versi%C3%B3n-2020.7-con-el-browser-embeded-e-intruder/</guid><description>En esta quinta parte del curso de Burp Suite desde 0, realizamos un breve repaso de la nueva funcionalidad embeded Browser, la cual nos permite contar con el navegador ya configurado con el proxy listo para realizar pruebas, por este medio desde ahora se trabajará en los próximos videos.
Damos inicio a la primera parte donde conocemos Intruder los tipos de ataques.
Sniper Battering ram Pitchfork Cluster bomb Realizamos un par de pruebas con cada uno de los ataques en la plataforma de Gruyere, teniendo con ello una primera toma de contacto, mencionamos como ordenar nuestros tabs en el intruder.</description><dc:creator>Snifer</dc:creator><category>Burp Suite</category><category>SniferL4bs</category><category>Pentesting</category><category>Snifer</category><category>Burp Suite</category></item><item><title>Curso Burp Suite desde 0 - 4. Comprendiendo y conociendo mas del Dashboard, Target y Proxy</title><link>https://sniferl4bs.com/2020/07/curso-burp-suite-desde-0-4.-comprendiendo-y-conociendo-mas-del-dashboard-target-y-proxy/</link><pubDate>Tue, 14 Jul 2020 15:30:00 -0400</pubDate><atom:modified>Thu, 01 Apr 2021 12:52:49 -0400</atom:modified><guid>https://sniferl4bs.com/2020/07/curso-burp-suite-desde-0-4.-comprendiendo-y-conociendo-mas-del-dashboard-target-y-proxy/</guid><description>Cuarta entrega del curso Burp Suite desde 0, todos los videos en su mayoria serán realizados con la versión Community, el día de hoy veremos nuestra primera toma de contacto con las pestañas Dashboard, Target y Proxy veremos como funciona la intercepción de peticiones, modificamos, como Burp realiza el reconocimiento y mapeo, como configurar el SCOPE y además un ejemplo práctico de la opción de Match and Replace.
Recordarles que estos videos estarán cada Martes en el canal entre las 8 y 10 GMT -4.</description><dc:creator>Snifer</dc:creator><category>Hacking Web</category><category>Burp Suite</category><category>SniferL4bs</category><category>Pentesting</category><category>Snifer</category><category>BurpSuite</category><category>Web</category><category>Burp Suite</category></item><item><title>Curso Burp Suite desde 0 - Configuración de Proxy, instalación de Certificado digital, configuración de Plugins y librerias</title><link>https://sniferl4bs.com/2020/07/curso-burp-suite-desde-0-configuraci%C3%B3n-de-proxy-instalaci%C3%B3n-de-certificado-digital-configuraci%C3%B3n-de-plugins-y-librerias/</link><pubDate>Wed, 08 Jul 2020 08:48:00 -0400</pubDate><atom:modified>Thu, 01 Apr 2021 12:52:49 -0400</atom:modified><guid>https://sniferl4bs.com/2020/07/curso-burp-suite-desde-0-configuraci%C3%B3n-de-proxy-instalaci%C3%B3n-de-certificado-digital-configuraci%C3%B3n-de-plugins-y-librerias/</guid><description>Tercer video del curso de Burp Suite desde 0, hoy vemos como configurar el proxy en el navegador y burp, la instalación del certificado digital TLS para interceptar páginas que estén en HTTPS. Vemos la configuración e instalación de Extensiones opcionales en el navegador y Plugins dentro de Burp con el fin de expandir las funcionalidades de la herramienta.
Recordarles que estos videos estarán cada Martes en el canal entre las 8 y 10 GMT -4.</description><dc:creator>Snifer</dc:creator><category>Hacking Web</category><category>Web</category><category>Burp Suite</category></item><item><title>Curso Burp Suite desde 0 - Instalación y conociendo la herramienta</title><link>https://sniferl4bs.com/2020/06/curso-burp-suite-desde-0-instalaci%C3%B3n-y-conociendo-la-herramienta/</link><pubDate>Tue, 30 Jun 2020 23:24:00 -0400</pubDate><atom:modified>Thu, 01 Apr 2021 12:52:49 -0400</atom:modified><guid>https://sniferl4bs.com/2020/06/curso-burp-suite-desde-0-instalaci%C3%B3n-y-conociendo-la-herramienta/</guid><description>En esta segunda entrega del curso aprendemos un poco de Burp las versiones como trabaja, realizamos la descarga e instalación ademas de la ejecución de la herramienta, no se olviden que estaremos en la próxima entrega configurando el navegador y las librerías de Burp Suite para los plugins.
Recordarles que estos videos estarán cada Martes en el canal entre las 8 y 10 GMT -4. Si deseas ver todas las entradas que se realizaron sobre Burp Suite tienes el siguiente Burp Suite.</description><dc:creator>Snifer</dc:creator><category>Hacking Web</category><category>Burp Suite</category><category>Hacking</category><category>Pentesting</category><category>BurpSuite</category><category>Burp Suite</category></item><item><title>Curso Burp Suite desde 0 - Presentación</title><link>https://sniferl4bs.com/2020/06/curso-burp-suite-desde-0-presentaci%C3%B3n/</link><pubDate>Sat, 27 Jun 2020 13:50:00 -0400</pubDate><atom:modified>Thu, 01 Apr 2021 12:52:49 -0400</atom:modified><guid>https://sniferl4bs.com/2020/06/curso-burp-suite-desde-0-presentaci%C3%B3n/</guid><description>Después de casi un mes, recién tuve ese impulso que necesitaba para iniciar con la serie de videos y actualizar el curso de Burp Suite en un nuevo formato, video tutoriales, además de darle el impulso a todo el proyecto que es Snifer@L4b&amp;rsquo;s.
Como lo indico en este primer video lo tendremos disponible todos los martes, según el horario que ustedes decidan, además de generar una retroalimentación en Comunidad deseo que este solo sea el inicio para los próximos contenidos que traeremos.</description><dc:creator>Snifer</dc:creator><category>Hacking Web</category><category>Burp Suite</category><category>Hacking</category><category>Pentesting</category><category>BurpSuite</category><category>Burp Suite</category></item><item><title>Burp Suite XXXII - Plugin para Identificar subdominios con Domain Hunter</title><link>https://sniferl4bs.com/2018/01/burp-suite-xxxii-plugin-para-identificar-subdominios-con-domain-hunter/</link><pubDate>Fri, 19 Jan 2018 17:21:00 -0400</pubDate><atom:modified>Thu, 01 Apr 2021 12:52:49 -0400</atom:modified><guid>https://sniferl4bs.com/2018/01/burp-suite-xxxii-plugin-para-identificar-subdominios-con-domain-hunter/</guid><description>Nueva entrada en el blog, es así continuamos mejorando de a poco la serie de entradas de Burp Suite en la cual si andas comenzando a conocer la herramienta puedes hacer uso de ella y aprender, y si no te gusta Burp tienes la opción de OWASP ZAP PROXY.
Como lo dice el título la entrada, se tiene un plugin que nos permite realizar la enumeración de subdomoinios el cual es Domain Hunter y en esta entrada especificaremos la instalación y el uso.</description><dc:creator>Snifer</dc:creator><category>Hacking Web</category><category>Hacking</category><category>Proxy</category><category>Enumeration</category><category>BurpSuite</category><category>Web</category><category>Plugin</category><category>Burp Suite</category></item><item><title>BurpSuite IV - Configuración de Certificado digital, ProxyTOR?, guardando y recuperando</title><link>https://sniferl4bs.com/2015/06/burpsuite-iv-configuraci%C3%B3n-de-certificado-digital-proxytor-guardando-y-recuperando/</link><pubDate>Thu, 25 Jun 2015 23:48:00 -0400</pubDate><atom:modified>Wed, 31 Mar 2021 11:52:47 -0400</atom:modified><guid>https://sniferl4bs.com/2015/06/burpsuite-iv-configuraci%C3%B3n-de-certificado-digital-proxytor-guardando-y-recuperando/</guid><description>Continuamos con la semana BurpSuite en Snifer@L4b&amp;rsquo;s, conociendo la herramienta y realizando las configuraciones necesarias para que en próximas entradas realizamos diferentes tipos de pruebas.
Lo que veremos en esta entrada:
Configuración de Certificado Digital Proxy + BurpSuite Save and Restore Configuración de Certificado Digital Hasta ahora estuvimos viendo las bondades de BurpSuite trabajando bajo un sitio web que se encontraba únicamente bajo el protocolo http y no bajo HTTPS, por lo consiguiente ahora realizaremos la prueba con GMAIL, así que una vez realizamos una petición a GMAIL</description><dc:creator>Snifer</dc:creator><category>Hacking Web</category><category>Tutorial</category><category>OWASP</category><category>Pentesting</category><category>BurpSuite</category><category>Laboratorio SniferL4bs</category><category>Burp Suite</category></item></channel></rss>