Por dónde empezar
Ordenado por dificultad real. A igual nivel, primero el lab aislado, después la room guiada y por último la máquina completa.- PortSwigger — Bypassing access controls using email address parsing discrepancies (Apprentice) · 🇬🇧
- PortSwigger — Insecure direct object references (Apprentice) · 🇬🇧
- PortSwigger — Unprotected admin functionality (Apprentice) · 🇬🇧
- PortSwigger — Unprotected admin functionality with unpredictable URL (Apprentice) · 🇬🇧
- PortSwigger — User ID controlled by request parameter (Apprentice) · 🇬🇧
- PortSwigger — User ID controlled by request parameter with data leakage in redirect (Apprentice) · 🇬🇧 📹
Recursos curados
Máquinas HTB que practican Access Control / IDOR (1)
Labs PortSwigger que practican Access Control / IDOR (14)
Rooms TryHackMe que practican Access Control / IDOR (9)
← Volver al glosario completo Última actualización: 2026-08-17