Por dónde empezar
Ordenado por dificultad real. A igual nivel, primero el lab aislado, después la room guiada y por último la máquina completa.- PortSwigger — Basic clickjacking with CSRF token protection (Apprentice) · 🇬🇧
- PortSwigger — CSRF vulnerability with no defenses (Apprentice) · 🇬🇧
- TryHackMe — Custom Tooling Using Python (Easy · ~60 min) · 🇬🇧
- PortSwigger — Bypassing SameSite cookie restrictions (Practitioner) · 🇬🇧
- PortSwigger — CSRF where Referer validation depends on header being present (Practitioner) · 🇬🇧
- PortSwigger — CSRF where token is duplicated in cookie (Practitioner) · 🇬🇧
Recursos curados
Máquinas HTB que practican CSRF (Cross-Site Request Forgery) (2)
Labs PortSwigger que practican CSRF (Cross-Site Request Forgery) (15)
Rooms TryHackMe que practican CSRF (Cross-Site Request Forgery) (2)
← Volver al glosario completo Última actualización: 2026-08-24