Skip to main content
Esta página agrega los recursos para practicar Web Cache Attacks (Poisoning / Deception) de forma cross-platform: máquinas retiradas de Hack The Box, labs de PortSwigger Web Security Academy y rooms de TryHackMe, más recursos curados (HackTricks, PortSwigger, etc.) y skills relacionadas. Cobertura: 22 retos en 2 plataformas — 21 PortSwigger · 1 TryHackMe. 0 con writeup en español, 0 con writeup en vídeo.

Por dónde empezar

Ordenado por dificultad real. A igual nivel, primero el lab aislado, después la room guiada y por último la máquina completa.
  1. PortSwiggerCache key injection (Apprentice) · 🇬🇧
  2. PortSwiggerCombining web cache poisoning vulnerabilities (Apprentice) · 🇬🇧
  3. PortSwiggerExploiting exact-match cache rules for web cache deception (Apprentice) · 🇬🇧
  4. PortSwiggerExploiting HTTP request smuggling to perform web cache deception (Apprentice) · 🇬🇧
  5. PortSwiggerExploiting HTTP request smuggling to perform web cache poisoning (Apprentice) · 🇬🇧
  6. PortSwiggerExploiting path mapping for web cache deception (Apprentice) · 🇬🇧

Recursos curados

Labs PortSwigger que practican Web Cache Attacks (Poisoning / Deception) (21)

Rooms TryHackMe que practican Web Cache Attacks (Poisoning / Deception) (1)


Volver al glosario completo Última actualización: 2026-08-13