Skip to main content
Esta página agrega los recursos para practicar GraphQL Vulnerabilities de forma cross-platform: máquinas retiradas de Hack The Box, labs de PortSwigger Web Security Academy y rooms de TryHackMe, más recursos curados (HackTricks, PortSwigger, etc.) y skills relacionadas. Cobertura: 7 retos en 3 plataformas — 1 HackTheBox · 5 PortSwigger · 1 TryHackMe. 1 con writeup en español, 1 con writeup en vídeo.

Por dónde empezar

Ordenado por dificultad real. A igual nivel, primero el lab aislado, después la room guiada y por último la máquina completa.
  1. PortSwiggerAccessing private GraphQL posts (Apprentice) · 🇬🇧
  2. TryHackMeIntro to GraphQL Hacking (Easy · ~30 min) · 🇬🇧
  3. PortSwiggerAccidental exposure of private GraphQL fields (Practitioner) · 🇬🇧
  4. PortSwiggerBypassing GraphQL brute force protections (Practitioner) · 🇬🇧
  5. PortSwiggerFinding a hidden GraphQL endpoint (Practitioner) · 🇬🇧
  6. PortSwiggerPerforming CSRF exploits over GraphQL (Practitioner) · 🇬🇧

Recursos curados

Máquinas HTB que practican GraphQL Vulnerabilities (1)

Labs PortSwigger que practican GraphQL Vulnerabilities (5)

Rooms TryHackMe que practican GraphQL Vulnerabilities (1)


Volver al glosario completo Última actualización: 2026-08-13