Por dónde empezar
Ordenado por dificultad real. A igual nivel, primero el lab aislado, después la room guiada y por último la máquina completa.- PortSwigger — Accessing private GraphQL posts (Apprentice) · 🇬🇧
- TryHackMe — Intro to GraphQL Hacking (Easy · ~30 min) · 🇬🇧
- PortSwigger — Accidental exposure of private GraphQL fields (Practitioner) · 🇬🇧
- PortSwigger — Bypassing GraphQL brute force protections (Practitioner) · 🇬🇧
- PortSwigger — Finding a hidden GraphQL endpoint (Practitioner) · 🇬🇧
- PortSwigger — Performing CSRF exploits over GraphQL (Practitioner) · 🇬🇧
Recursos curados
Máquinas HTB que practican GraphQL Vulnerabilities (1)
Labs PortSwigger que practican GraphQL Vulnerabilities (5)
Rooms TryHackMe que practican GraphQL Vulnerabilities (1)
← Volver al glosario completo Última actualización: 2026-08-13