Saltearse al contenido

Cómo escribir writeups

Un writeup documenta cómo resolviste un reto: el camino, las herramientas y el razonamiento. Escribirlos consolida tu aprendizaje, demuestra tus habilidades (portfolio/empleo) y ayuda a la comunidad. Un buen writeup se entiende y se puede reproducir paso a paso.

- APRENDER: explicar algo fija el conocimiento mucho más que solo resolverlo
- PORTFOLIO: demuestran tu nivel a reclutadores/comunidad (marca personal)
- COMUNIDAD: ayudan a otros y te posicionan
- REFERENCIA: tu propio archivo para reutilizar técnicas en el futuro
Intro reto, plataforma, categoría, dificultad; un resumen de una línea
Enumeración qué encontraste y cómo (comandos y salidas relevantes)
Explotación el camino hasta la flag, paso a paso y con el PORQUÉ de cada decisión
Escalada (boot2root) de user a root
Conclusión qué aprendiste; mitigación (lado defensivo)
- REPRODUCIBLE: comandos exactos, capturas, suficiente contexto para seguirlo
- explica el PORQUÉ, no solo el qué ("probé X PORQUE vi Y")
- incluye los CALLEJONES SIN SALIDA relevantes (enseñan tanto como la solución)
- conciso pero completo; formato claro (markdown, bloques de código, imágenes)
- lado defensivo: cómo se habría evitado (da valor y perspectiva de blue team)
- NO publicar writeups de CTF en curso o de contenido de pago sin permiso (p. ej. HTB activas)
- esperar a que la máquina/reto se retire o a que termine la competición
- respetar las reglas de la plataforma sobre divulgación
- blog propio (GitHub Pages, Hugo), Medium, o un repo de writeups
- buen SEO/títulos claros -> que se encuentren; etiquetar por categoría/técnica
- consistencia: un writeup por reto resuelto construye un portfolio con el tiempo
  • Escribir el writeup consolida lo aprendido: explicarlo revela lo que no entendías del todo.
  • Priorizar la reproducibilidad y el porqué de cada decisión, no solo los comandos.
  • Incluir el lado defensivo (mitigación) aporta perspectiva y valor de blue team.
  • Respetar la ética: nunca filtrar máquinas/retos activos o de pago.
  • Escribe el writeup mientras resuelves (comandos, capturas); reconstruir de memoria pierde detalles.
  • Explica el porqué, no solo el qué: un buen writeup enseña el razonamiento, no pega comandos.
  • Error típico: publicar writeups de retos o máquinas activas (rompe las reglas); espera a que se retiren.
  • Documentar durante el reto (no reconstruir de memoria después)
  • Estructura clara (intro/enum/explotación/escalada/conclusión)
  • Comandos exactos y capturas (reproducible)
  • Explicar el PORQUÉ de cada paso, no solo el qué
  • Incluir rabbit holes relevantes y la mitigación (defensivo)
  • Respetar la ética (nada activo/de pago sin permiso)
  • Publicar y etiquetar por categoría/técnica (portfolio)