Biblioteca ColosOS

Recursos gratuitos de ciberseguridad, ordenados para avanzar sin perderte.

Explora cursos, laboratorios, guías, rutas y materiales gratuitos clasificados por categoría, nivel, tipo, idioma, enfoque, ruta recomendada y prioridad editorial de ColosOS.

Buscar y filtrar recursos

Combina filtros para encontrar el recurso adecuado según tu objetivo de aprendizaje.

1 filtros activos
Limpiar

Tipo: Laboratorio

Recursos encontrados: 95 · Mostrando 49–72

Consejo: combina búsqueda por texto con filtros editoriales para localizar recursos más rápido.

Web Security, OWASP y API Security Complementario

Burp Suite Web Vulnerability Scanner Docs

Plataforma: PortSwigger

Subcategoría: Burp Suite

En qué consiste

Material y laboratorios de PortSwigger para practicar burp suite en un entorno controlado y autorizado.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Muy alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

Burp Suite Repeater Docs

Plataforma: PortSwigger

Subcategoría: Burp Suite

En qué consiste

Material y laboratorios de PortSwigger para practicar burp suite en un entorno controlado y autorizado.

Nivel: Inicial Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Muy alta Ruta: Pentesting Web
Web Security, OWASP y API Security Complementario

Burp Suite Intruder Docs

Plataforma: PortSwigger

Subcategoría: Burp Suite

En qué consiste

Material y laboratorios de PortSwigger para practicar burp suite en un entorno controlado y autorizado.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Muy alta Ruta: Pentesting Web
Web Security, OWASP y API Security Complementario

Burp Suite Collaborator Docs

Plataforma: PortSwigger

Subcategoría: Burp Suite

En qué consiste

Material y laboratorios de PortSwigger para practicar burp suite en un entorno controlado y autorizado.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Muy alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

PortSwigger Web Cache Deception Labs

Plataforma: PortSwigger

Subcategoría: Web Cache Attacks

En qué consiste

Labs sobre web cache deception y exposición de contenido privado cacheado.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

PortSwigger NoSQL Injection Labs

Plataforma: PortSwigger

Subcategoría: NoSQL Injection

En qué consiste

Labs sobre inyección NoSQL y manipulación de consultas en aplicaciones modernas.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

PortSwigger Host Header Attacks Labs

Plataforma: PortSwigger

Subcategoría: Host Header Attacks

En qué consiste

Labs gratuitos sobre abuso de cabecera Host, envenenamiento y flujos dependientes del dominio.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

PortSwigger Information Disclosure Labs

Plataforma: PortSwigger

Subcategoría: Information Disclosure

En qué consiste

Labs sobre exposición de información sensible por errores de configuración o mensajes internos.

Nivel: Inicial Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Media Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

PortSwigger DOM XSS Labs

Plataforma: PortSwigger

Subcategoría: XSS

En qué consiste

Labs gratuitos para practicar XSS basado en DOM y entender fuentes, sinks y flujos del navegador.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Complementario

PortSwigger Clickjacking Labs

Plataforma: PortSwigger

Subcategoría: Clickjacking

En qué consiste

Material y labs sobre clickjacking, framing y defensas del lado navegador.

Nivel: Inicial Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Media Ruta: Pentesting Web
Hacking ético y pentesting legal Top

Hack The Box Starting Point

Plataforma: Hack The Box

Subcategoría: Metodología de pentesting

En qué consiste

Ruta inicial de Hack The Box para aprender metodología básica en máquinas guiadas.

Nivel: Inicial Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Alta Ruta: Pentesting Web
Hacking ético y pentesting legal Recomendado

Hack The Box Machines Free Tier

Plataforma: Hack The Box

Subcategoría: Laboratorios autorizados

En qué consiste

Laboratorios de hacking ético con parte gratuita/freemium para practicar en entorno autorizado.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Freemium Práctica: Muy alta Ruta: Pentesting Web
Herramientas, laboratorios y práctica Recomendado

picoGym Practice Challenges

Plataforma: picoCTF

Subcategoría: CTF

En qué consiste

Zona de práctica de picoCTF con retos de distintas categorías y dificultad progresiva.

Nivel: Inicial Tipo: Laboratorio Idioma: Inglés Enfoque: Mixto
Gratis con cuenta Práctica: Muy alta Ruta: Empezar desde cero
Hacking ético y pentesting legal Recomendado

VulnHub

Plataforma: VulnHub

Subcategoría: Laboratorios autorizados

En qué consiste

Repositorio de máquinas vulnerables descargables para práctica en laboratorio local autorizado.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Muy alta Ruta: Pentesting Web
Hacking ético y pentesting legal Recomendado

Metasploitable 2

Plataforma: Rapid7

Subcategoría: Laboratorios autorizados

En qué consiste

Máquina vulnerable clásica para practicar explotación en entorno local controlado.

Nivel: Inicial Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
Redes, Linux y sistemas Recomendado

Wireshark Sample Captures

Plataforma: Wireshark

Subcategoría: Protocolos

En qué consiste

Colección de capturas de ejemplo para practicar análisis de protocolos y tráfico.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Mixto
Gratis total Práctica: Alta Ruta: SOC Analyst
Web Security, OWASP y API Security Especializado

PortSwigger Race Conditions Labs

Plataforma: PortSwigger

Subcategoría: Race Conditions

En qué consiste

Material práctico para entender y explotar condiciones de carrera en aplicaciones web.

Nivel: Avanzado Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Especializado

PortSwigger Web Cache Poisoning Labs

Plataforma: PortSwigger

Subcategoría: Web Cache Attacks

En qué consiste

Laboratorios avanzados sobre envenenamiento de caché web y variaciones de impacto.

Nivel: Avanzado Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Muy alta Ruta: Pentesting Web
Web Security, OWASP y API Security Especializado

PortSwigger Insecure Deserialization Labs

Plataforma: PortSwigger

Subcategoría: Deserialization

En qué consiste

Laboratorios sobre deserialización insegura, objetos manipulados y explotación en entornos controlados.

Nivel: Avanzado Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Muy alta Ruta: Pentesting Web
Malware Analysis y Reverse Engineering Top

Malware Traffic Analysis

Plataforma: Malware-Traffic-Analysis.net

Subcategoría: Análisis de tráfico

En qué consiste

Ejercicios con capturas de tráfico malicioso para practicar análisis de red, infección y comportamiento de malware.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Muy alta Ruta: DFIR