Skip to main content
Esta página agrega los recursos para practicar File Upload Vulnerabilities de forma cross-platform: máquinas retiradas de Hack The Box, labs de PortSwigger Web Security Academy y rooms de TryHackMe, más recursos curados (HackTricks, PortSwigger, etc.) y skills relacionadas. Cobertura: 28 retos en 3 plataformas — 16 HackTheBox · 8 PortSwigger · 4 TryHackMe. 16 con writeup en español, 16 con writeup en vídeo.

Por dónde empezar

Ordenado por dificultad real. A igual nivel, primero el lab aislado, después la room guiada y por último la máquina completa.
  1. PortSwiggerRemote code execution via web shell upload (Apprentice) · 🇬🇧
  2. PortSwiggerWeb shell upload via Content-Type restriction bypass (Apprentice) · 🇬🇧
  3. PortSwiggerWeb shell upload via race condition (Apprentice) · 🇬🇧
  4. TryHackMe25 Days of Cyber Security (Easy · ~45 min) · 🇬🇧
  5. TryHackMeAdvent of Cyber 2 [2020] (Easy · ~45 min) · 🇬🇧
  6. TryHackMeAdvent of Cyber 2022 (Easy · ~1440 min) · 🇬🇧

Recursos curados

Máquinas HTB que practican File Upload Vulnerabilities (16)

Labs PortSwigger que practican File Upload Vulnerabilities (8)

Rooms TryHackMe que practican File Upload Vulnerabilities (4)

Skills relacionadas


Volver al glosario completo Última actualización: 2026-08-17