Skip to main content
Esta página agrega los recursos para practicar Remote Code Execution (RCE) de forma cross-platform: máquinas retiradas de Hack The Box, labs de PortSwigger Web Security Academy y rooms de TryHackMe, más recursos curados (HackTricks, PortSwigger, etc.) y skills relacionadas. Cobertura: 222 retos en 3 plataformas — 104 HackTheBox · 15 PortSwigger · 103 TryHackMe. 104 con writeup en español, 106 con writeup en vídeo.

Por dónde empezar

Ordenado por dificultad real. A igual nivel, primero el lab aislado, después la room guiada y por último la máquina completa.
  1. PortSwigger2FA bypass using a brute-force attack (Apprentice) · 🇬🇧
  2. PortSwiggerBroken brute-force protection, multiple credentials per request (Apprentice) · 🇬🇧
  3. PortSwiggerDOM XSS in document.write sink using source location.search (Apprentice) · 🇬🇧
  4. PortSwiggerDOM XSS in innerHTML sink using source location.search (Apprentice) · 🇬🇧
  5. PortSwiggerDOM XSS in jQuery anchor href attribute sink using location.search source (Apprentice) · 🇬🇧 📹
  6. PortSwiggerFlawed enforcement of business rules (Apprentice) · 🇬🇧

Recursos curados

Máquinas HTB que practican Remote Code Execution (RCE) (104)

Labs PortSwigger que practican Remote Code Execution (RCE) (15)

Rooms TryHackMe que practican Remote Code Execution (RCE) (103)

Mostrando 50 de 103. El catálogo completo tiene el resto.

Skills relacionadas


Volver al glosario completo Última actualización: 2026-08-17