Skip to main content
Esta página agrega los recursos para practicar CSRF (Cross-Site Request Forgery) de forma cross-platform: máquinas retiradas de Hack The Box, labs de PortSwigger Web Security Academy y rooms de TryHackMe, más recursos curados (HackTricks, PortSwigger, etc.) y skills relacionadas. Cobertura: 19 retos en 3 plataformas — 2 HackTheBox · 15 PortSwigger · 2 TryHackMe. 2 con writeup en español, 2 con writeup en vídeo.

Por dónde empezar

Ordenado por dificultad real. A igual nivel, primero el lab aislado, después la room guiada y por último la máquina completa.
  1. PortSwiggerBasic clickjacking with CSRF token protection (Apprentice) · 🇬🇧
  2. PortSwiggerCSRF vulnerability with no defenses (Apprentice) · 🇬🇧
  3. TryHackMeCustom Tooling Using Python (Easy · ~60 min) · 🇬🇧
  4. PortSwiggerBypassing SameSite cookie restrictions (Practitioner) · 🇬🇧
  5. PortSwiggerCSRF where Referer validation depends on header being present (Practitioner) · 🇬🇧
  6. PortSwiggerCSRF where token is duplicated in cookie (Practitioner) · 🇬🇧

Recursos curados

Máquinas HTB que practican CSRF (Cross-Site Request Forgery) (2)

Labs PortSwigger que practican CSRF (Cross-Site Request Forgery) (15)

Rooms TryHackMe que practican CSRF (Cross-Site Request Forgery) (2)


Volver al glosario completo Última actualización: 2026-08-24