Skip to main content
Esta página agrega los recursos para practicar OAuth Authentication Vulnerabilities de forma cross-platform: máquinas retiradas de Hack The Box, labs de PortSwigger Web Security Academy y rooms de TryHackMe, más recursos curados (HackTricks, PortSwigger, etc.) y skills relacionadas. Cobertura: 8 retos en 3 plataformas — 1 HackTheBox · 6 PortSwigger · 1 TryHackMe. 1 con writeup en español, 1 con writeup en vídeo.

Por dónde empezar

Ordenado por dificultad real. A igual nivel, primero el lab aislado, después la room guiada y por último la máquina completa.
  1. PortSwiggerAuthentication bypass via OAuth implicit flow (Apprentice) · 🇬🇧
  2. PortSwiggerStealing OAuth access tokens via a proxy page (Apprentice) · 🇬🇧
  3. PortSwiggerForced OAuth profile linking (Practitioner) · 🇬🇧
  4. PortSwiggerOAuth account hijacking via redirect_uri (Practitioner) · 🇬🇧
  5. PortSwiggerSSRF via OpenID dynamic client registration (Practitioner) · 🇬🇧
  6. PortSwiggerStealing OAuth access tokens via an open redirect (Practitioner) · 🇬🇧

Recursos curados

Máquinas HTB que practican OAuth Authentication Vulnerabilities (1)

Labs PortSwigger que practican OAuth Authentication Vulnerabilities (6)

Rooms TryHackMe que practican OAuth Authentication Vulnerabilities (1)


Volver al glosario completo Última actualización: 2026-08-17