Skip to main content
Esta página agrega los recursos para practicar Authentication Vulnerabilities de forma cross-platform: máquinas retiradas de Hack The Box, labs de PortSwigger Web Security Academy y rooms de TryHackMe, más recursos curados (HackTricks, PortSwigger, etc.) y skills relacionadas. Cobertura: 33 retos en 3 plataformas — 4 HackTheBox · 27 PortSwigger · 2 TryHackMe. 4 con writeup en español, 4 con writeup en vídeo.

Por dónde empezar

Ordenado por dificultad real. A igual nivel, primero el lab aislado, después la room guiada y por último la máquina completa.
  1. PortSwigger2FA bypass using a brute-force attack (Apprentice) · 🇬🇧
  2. PortSwigger2FA simple bypass (Apprentice) · 🇬🇧
  3. PortSwiggerAuthentication bypass via information disclosure (Apprentice) · 🇬🇧
  4. PortSwiggerAuthentication bypass via OAuth implicit flow (Apprentice) · 🇬🇧
  5. PortSwiggerBroken brute-force protection, multiple credentials per request (Apprentice) · 🇬🇧
  6. PortSwiggerHost header authentication bypass (Apprentice) · 🇬🇧

Recursos curados

Máquinas HTB que practican Authentication Vulnerabilities (4)

Labs PortSwigger que practican Authentication Vulnerabilities (27)

Rooms TryHackMe que practican Authentication Vulnerabilities (2)


Volver al glosario completo Última actualización: 2026-08-17