Skip to main content
Esta página agrega los recursos para practicar HTTP Request Smuggling de forma cross-platform: máquinas retiradas de Hack The Box, labs de PortSwigger Web Security Academy y rooms de TryHackMe, más recursos curados (HackTricks, PortSwigger, etc.) y skills relacionadas. Cobertura: 20 retos en 3 plataformas — 1 HackTheBox · 16 PortSwigger · 3 TryHackMe. 1 con writeup en español, 1 con writeup en vídeo.

Por dónde empezar

Ordenado por dificultad real. A igual nivel, primero el lab aislado, después la room guiada y por último la máquina completa.
  1. PortSwigger0.CL request smuggling (Apprentice) · 🇬🇧
  2. PortSwiggerExploiting HTTP request smuggling to perform web cache deception (Apprentice) · 🇬🇧
  3. PortSwiggerExploiting HTTP request smuggling to perform web cache poisoning (Apprentice) · 🇬🇧
  4. TryHackMeHTTP Request Smuggling (Easy · ~60 min) · 🇬🇧
  5. PortSwiggerExploiting HTTP request smuggling to bypass front-end security controls, CL.TE vulnerability (Practitioner) · 🇬🇧
  6. PortSwiggerExploiting HTTP request smuggling to bypass front-end security controls, TE.CL vulnerability (Practitioner) · 🇬🇧

Recursos curados

Máquinas HTB que practican HTTP Request Smuggling (1)

Labs PortSwigger que practican HTTP Request Smuggling (16)

Rooms TryHackMe que practican HTTP Request Smuggling (3)


Volver al glosario completo Última actualización: 2026-08-17