Skip to main content
Esta página agrega los recursos para practicar Server-Side Request Forgery de forma cross-platform: máquinas retiradas de Hack The Box, labs de PortSwigger Web Security Academy y rooms de TryHackMe, más recursos curados (HackTricks, PortSwigger, etc.) y skills relacionadas. Cobertura: 25 retos en 3 plataformas — 10 HackTheBox · 11 PortSwigger · 4 TryHackMe. 10 con writeup en español, 10 con writeup en vídeo.

Por dónde empezar

Ordenado por dificultad real. A igual nivel, primero el lab aislado, después la room guiada y por último la máquina completa.
  1. PortSwiggerBasic SSRF against another back-end system (Apprentice) · 🇬🇧
  2. PortSwiggerBasic SSRF against the local server (Apprentice) · 🇬🇧
  3. PortSwiggerBlind SSRF with Shellshock exploitation (Apprentice) · 🇬🇧
  4. PortSwiggerExploiting XXE to perform SSRF attacks (Apprentice) · 🇬🇧
  5. PortSwiggerSSRF with whitelist-based input filter (Apprentice) · 🇬🇧
  6. TryHackMeAdvent of Cyber 2023 (Easy · ~1440 min) · 🇬🇧

Recursos curados

Máquinas HTB que practican Server-Side Request Forgery (10)

Labs PortSwigger que practican Server-Side Request Forgery (11)

Rooms TryHackMe que practican Server-Side Request Forgery (4)

Skills relacionadas


Volver al glosario completo Última actualización: 2026-08-17