Skip to main content
Esta página agrega los recursos para practicar Cross-Site Scripting (XSS) de forma cross-platform: máquinas retiradas de Hack The Box, labs de PortSwigger Web Security Academy y rooms de TryHackMe, más recursos curados (HackTricks, PortSwigger, etc.) y skills relacionadas. Cobertura: 59 retos en 3 plataformas — 13 HackTheBox · 36 PortSwigger · 10 TryHackMe. 13 con writeup en español, 21 con writeup en vídeo.

Por dónde empezar

Ordenado por dificultad real. A igual nivel, primero el lab aislado, después la room guiada y por último la máquina completa.
  1. PortSwiggerDOM XSS in document.write sink using source location.search (Apprentice) · 🇬🇧
  2. PortSwiggerDOM XSS in innerHTML sink using source location.search (Apprentice) · 🇬🇧
  3. PortSwiggerDOM XSS in jQuery anchor href attribute sink using location.search source (Apprentice) · 🇬🇧 📹
  4. PortSwiggerDOM XSS in jQuery selector sink using a hashchange event (Apprentice) · 🇬🇧
  5. PortSwiggerExploiting DOM clobbering to enable XSS (Apprentice) · 🇬🇧
  6. PortSwiggerReflected XSS in a JavaScript URL with some characters blocked (Apprentice) · 🇬🇧

Recursos curados

Máquinas HTB que practican Cross-Site Scripting (XSS) (13)

Labs PortSwigger que practican Cross-Site Scripting (XSS) (36)

Rooms TryHackMe que practican Cross-Site Scripting (XSS) (10)

Skills relacionadas


Volver al glosario completo Última actualización: 2026-08-17