Skip to main content
Esta página agrega los recursos para practicar SSTI (Server-Side Template Injection) de forma cross-platform: máquinas retiradas de Hack The Box, labs de PortSwigger Web Security Academy y rooms de TryHackMe, más recursos curados (HackTricks, PortSwigger, etc.) y skills relacionadas. Cobertura: 24 retos en 3 plataformas — 12 HackTheBox · 7 PortSwigger · 5 TryHackMe. 12 con writeup en español, 12 con writeup en vídeo.

Por dónde empezar

Ordenado por dificultad real. A igual nivel, primero el lab aislado, después la room guiada y por último la máquina completa.
  1. PortSwiggerServer-side template injection in a sandboxed environment (Apprentice) · 🇬🇧
  2. PortSwiggerServer-side template injection with a custom exploit (Apprentice) · 🇬🇧
  3. TryHackMeOWASP Top 10 2025: Insecure Data Handling (Easy · ~30 min) · 🇬🇧
  4. HackTheBoxDoctor (Fácil) · 🇪🇸 🇬🇧 📹
  5. HackTheBoxGoodGames (Fácil) · 🇪🇸 🇬🇧 📹
  6. HackTheBoxLate (Fácil) · 🇪🇸 🇬🇧 📹

Recursos curados

Máquinas HTB que practican SSTI (Server-Side Template Injection) (12)

Labs PortSwigger que practican SSTI (Server-Side Template Injection) (7)

Rooms TryHackMe que practican SSTI (Server-Side Template Injection) (5)

Skills relacionadas


Volver al glosario completo Última actualización: 2026-08-17