Skip to main content
Esta página agrega los recursos para practicar XML External Entity de forma cross-platform: máquinas retiradas de Hack The Box, labs de PortSwigger Web Security Academy y rooms de TryHackMe, más recursos curados (HackTricks, PortSwigger, etc.) y skills relacionadas. Cobertura: 19 retos en 3 plataformas — 6 HackTheBox · 9 PortSwigger · 4 TryHackMe. 6 con writeup en español, 6 con writeup en vídeo.

Por dónde empezar

Ordenado por dificultad real. A igual nivel, primero el lab aislado, después la room guiada y por último la máquina completa.
  1. PortSwiggerExploiting XXE to perform SSRF attacks (Apprentice) · 🇬🇧
  2. PortSwiggerExploiting XXE to retrieve data by repurposing a local DTD (Apprentice) · 🇬🇧
  3. PortSwiggerExploiting XXE using external entities to retrieve files (Apprentice) · 🇬🇧
  4. TryHackMeAdvent of Cyber 2024 (Easy · ~1440 min) · 🇬🇧
  5. HackTheBoxBountyHunter (Fácil) · 🇪🇸 🇬🇧 📹
  6. HackTheBoxNodeBlog (Fácil) · 🇪🇸 🇬🇧 📹

Recursos curados

Máquinas HTB que practican XML External Entity (6)

Labs PortSwigger que practican XML External Entity (9)

Rooms TryHackMe que practican XML External Entity (4)

Skills relacionadas


Volver al glosario completo Última actualización: 2026-08-13