Burp Suite Web Vulnerability Scanner Docs
En qué consiste
Material y laboratorios de PortSwigger para practicar burp suite en un entorno controlado y autorizado.
Biblioteca ColosOS
Explora cursos, laboratorios, guías, rutas y materiales gratuitos clasificados por categoría, nivel, tipo, idioma, enfoque, ruta recomendada y prioridad editorial de ColosOS.
Recursos encontrados: 95 · Mostrando 49–72
Consejo: combina búsqueda por texto con filtros editoriales para localizar recursos más rápido.
Plataforma: PortSwigger
Subcategoría: Burp Suite
En qué consiste
Material y laboratorios de PortSwigger para practicar burp suite en un entorno controlado y autorizado.
Plataforma: PortSwigger
Subcategoría: Burp Suite
En qué consiste
Material y laboratorios de PortSwigger para practicar burp suite en un entorno controlado y autorizado.
Plataforma: PortSwigger
Subcategoría: Burp Suite
En qué consiste
Material y laboratorios de PortSwigger para practicar burp suite en un entorno controlado y autorizado.
Plataforma: PortSwigger
Subcategoría: Burp Suite
En qué consiste
Material y laboratorios de PortSwigger para practicar burp suite en un entorno controlado y autorizado.
Plataforma: PortSwigger
Subcategoría: Web Cache Attacks
En qué consiste
Labs sobre web cache deception y exposición de contenido privado cacheado.
Plataforma: PortSwigger
Subcategoría: NoSQL Injection
En qué consiste
Labs sobre inyección NoSQL y manipulación de consultas en aplicaciones modernas.
Plataforma: PortSwigger
Subcategoría: Host Header Attacks
En qué consiste
Labs gratuitos sobre abuso de cabecera Host, envenenamiento y flujos dependientes del dominio.
Plataforma: PortSwigger
Subcategoría: Information Disclosure
En qué consiste
Labs sobre exposición de información sensible por errores de configuración o mensajes internos.
Plataforma: PortSwigger
Subcategoría: XSS
En qué consiste
Labs gratuitos para practicar XSS basado en DOM y entender fuentes, sinks y flujos del navegador.
Plataforma: PortSwigger
Subcategoría: Clickjacking
En qué consiste
Material y labs sobre clickjacking, framing y defensas del lado navegador.
Plataforma: PortSwigger
Subcategoría: Prototype Pollution
En qué consiste
Labs sobre prototype pollution en JavaScript y aplicaciones modernas.
Plataforma: PortSwigger
Subcategoría: SSTI
En qué consiste
Labs sobre inyección en plantillas del lado servidor y metodología de identificación.
Plataforma: Hack The Box
Subcategoría: Metodología de pentesting
En qué consiste
Ruta inicial de Hack The Box para aprender metodología básica en máquinas guiadas.
Plataforma: Hack The Box
Subcategoría: Laboratorios autorizados
En qué consiste
Laboratorios de hacking ético con parte gratuita/freemium para practicar en entorno autorizado.
Plataforma: picoCTF
Subcategoría: CTF
En qué consiste
Zona de práctica de picoCTF con retos de distintas categorías y dificultad progresiva.
Plataforma: VulnHub
Subcategoría: Laboratorios autorizados
En qué consiste
Repositorio de máquinas vulnerables descargables para práctica en laboratorio local autorizado.
Plataforma: Rapid7
Subcategoría: Laboratorios autorizados
En qué consiste
Máquina vulnerable clásica para practicar explotación en entorno local controlado.
Plataforma: Wireshark
Subcategoría: Protocolos
En qué consiste
Colección de capturas de ejemplo para practicar análisis de protocolos y tráfico.
Plataforma: PortSwigger
Subcategoría: Business Logic
En qué consiste
Labs y teoría para detectar fallos de lógica de negocio que no dependen de payloads clásicos.
Plataforma: PortSwigger
Subcategoría: Race Conditions
En qué consiste
Material práctico para entender y explotar condiciones de carrera en aplicaciones web.
Plataforma: PortSwigger
Subcategoría: Request Smuggling
En qué consiste
Laboratorios avanzados sobre desincronización HTTP y request smuggling.
Plataforma: PortSwigger
Subcategoría: Web Cache Attacks
En qué consiste
Laboratorios avanzados sobre envenenamiento de caché web y variaciones de impacto.
Plataforma: PortSwigger
Subcategoría: Deserialization
En qué consiste
Laboratorios sobre deserialización insegura, objetos manipulados y explotación en entornos controlados.
Plataforma: Malware-Traffic-Analysis.net
Subcategoría: Análisis de tráfico
En qué consiste
Ejercicios con capturas de tráfico malicioso para practicar análisis de red, infección y comportamiento de malware.