Skip to main content
Esta página agrega los recursos para practicar Clickjacking de forma cross-platform: máquinas retiradas de Hack The Box, labs de PortSwigger Web Security Academy y rooms de TryHackMe, más recursos curados (HackTricks, PortSwigger, etc.) y skills relacionadas. Cobertura: 5 retos en 1 plataforma — 5 PortSwigger. 0 con writeup en español, 0 con writeup en vídeo.

Por dónde empezar

Ordenado por dificultad real. A igual nivel, primero el lab aislado, después la room guiada y por último la máquina completa.
  1. PortSwiggerBasic clickjacking with CSRF token protection (Apprentice) · 🇬🇧
  2. PortSwiggerClickjacking with a frame buster script (Apprentice) · 🇬🇧
  3. PortSwiggerClickjacking with form input data prefilled from a URL parameter (Apprentice) · 🇬🇧
  4. PortSwiggerExploiting clickjacking vulnerability to trigger DOM-based XSS (Practitioner) · 🇬🇧
  5. PortSwiggerMultistep clickjacking (Practitioner) · 🇬🇧

Recursos curados

Labs PortSwigger que practican Clickjacking (5)


Volver al glosario completo Última actualización: 2026-08-13