Biblioteca ColosOS

Recursos gratuitos de ciberseguridad, ordenados para avanzar sin perderte.

Explora cursos, laboratorios, guías, rutas y materiales gratuitos clasificados por categoría, nivel, tipo, idioma, enfoque, ruta recomendada y prioridad editorial de ColosOS.

Buscar y filtrar recursos

Combina filtros para encontrar el recurso adecuado según tu objetivo de aprendizaje.

1 filtros activos
Limpiar

Tipo: Laboratorio

Recursos encontrados: 95 · Mostrando 73–95

Consejo: combina búsqueda por texto con filtros editoriales para localizar recursos más rápido.

Web Security, OWASP y API Security Complementario

PortSwigger WebSockets Labs

Plataforma: PortSwigger

Subcategoría: WebSockets

En qué consiste

Laboratorios sobre seguridad en comunicaciones bidireccionales con WebSockets.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Especializado

PortSwigger Web Cache Poisoning Labs

Plataforma: PortSwigger

Subcategoría: Web Cache Attacks

En qué consiste

Laboratorios avanzados sobre envenenamiento de caché web y variaciones de impacto.

Nivel: Avanzado Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Muy alta Ruta: Pentesting Web
Web Security, OWASP y API Security Especializado

PortSwigger Insecure Deserialization Labs

Plataforma: PortSwigger

Subcategoría: Deserialization

En qué consiste

Laboratorios sobre deserialización insegura, objetos manipulados y explotación en entornos controlados.

Nivel: Avanzado Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Muy alta Ruta: Pentesting Web
Malware Analysis y Reverse Engineering Top

Malware Traffic Analysis

Plataforma: Malware-Traffic-Analysis.net

Subcategoría: Análisis de tráfico

En qué consiste

Ejercicios con capturas de tráfico malicioso para practicar análisis de red, infección y comportamiento de malware.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Muy alta Ruta: DFIR
Web Security, OWASP y API Security Complementario

Google Gruyere

Plataforma: Google

Subcategoría: Laboratorios web

En qué consiste

Aplicación web vulnerable creada para practicar vulnerabilidades comunes y conceptos básicos de seguridad web.

Nivel: Inicial Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

Damn Vulnerable Web Application

Plataforma: DVWA

Subcategoría: Laboratorios web

En qué consiste

Aplicación vulnerable para practicar SQLi, XSS, fuerza bruta, subida de archivos y otras vulnerabilidades.

Nivel: Inicial Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Muy alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

PortSwigger File Upload Labs

Plataforma: PortSwigger

Subcategoría: File Upload

En qué consiste

Laboratorios para practicar vulnerabilidades de subida de archivos y validaciones inseguras.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Muy alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

PortSwigger Directory Traversal Labs

Plataforma: PortSwigger

Subcategoría: Path Traversal

En qué consiste

Laboratorios para entender y practicar path traversal y lectura no autorizada de archivos.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Alta Ruta: Pentesting Web
DevSecOps y AppSec Recomendado

GitHub Secure Code Game

Plataforma: GitHub Security Lab

Subcategoría: Desarrollo seguro

En qué consiste

Juego educativo de GitHub para aprender a detectar y corregir problemas de seguridad en código.

Nivel: Inicial Tipo: Laboratorio Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Alta Ruta: DevSecOps
Blue Team, SOC y SIEM Top

CyberDefenders Blue Team Labs

Plataforma: CyberDefenders

Subcategoría: Laboratorios Blue Team

En qué consiste

Laboratorios Blue Team accesibles desde navegador para practicar SOC, forense y respuesta a incidentes.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Defensivo
Freemium Práctica: Muy alta Ruta: SOC Analyst
Blue Team, SOC y SIEM Recomendado

LetsDefend Blue Team Training

Plataforma: LetsDefend

Subcategoría: SOC Analyst

En qué consiste

Plataforma de entrenamiento Blue Team con investigación de ataques reales dentro de un SOC simulado.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Defensivo
Freemium Práctica: Alta Ruta: SOC Analyst
Web Security, OWASP y API Security Top

PortSwigger SQL Injection Labs

Plataforma: PortSwigger

Subcategoría: SQL Injection

En qué consiste

Materiales y laboratorios para aprender y practicar SQL Injection de forma controlada.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Muy alta Ruta: Pentesting Web
Web Security, OWASP y API Security Top

PortSwigger XSS Labs

Plataforma: PortSwigger

Subcategoría: XSS

En qué consiste

Materiales y laboratorios interactivos para practicar Cross-Site Scripting y variantes relacionadas.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Muy alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

PortSwigger Authentication Labs

Plataforma: PortSwigger

Subcategoría: Authentication

En qué consiste

Laboratorios sobre vulnerabilidades en autenticación, mecanismos de login y errores frecuentes.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Muy alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

PortSwigger Access Control Labs

Plataforma: PortSwigger

Subcategoría: Access Control

En qué consiste

Laboratorios sobre fallos de control de acceso, IDOR y autorización rota.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Muy alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

PortSwigger SSRF Labs

Plataforma: PortSwigger

Subcategoría: SSRF

En qué consiste

Materiales y laboratorios para comprender Server-Side Request Forgery y sus variantes.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Muy alta Ruta: Pentesting Web
Web Security, OWASP y API Security Complementario

PortSwigger CORS Labs

Plataforma: PortSwigger

Subcategoría: CORS

En qué consiste

Laboratorios para entender configuraciones inseguras de CORS y sus impactos.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Complementario

PortSwigger XXE Labs

Plataforma: PortSwigger

Subcategoría: XXE

En qué consiste

Materiales y laboratorios sobre XML External Entity Injection y explotación en entornos controlados.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Alta Ruta: Pentesting Web
Blue Team, SOC y SIEM Top

Blue Team Labs Online

Plataforma: Blue Team Labs Online

Subcategoría: Laboratorios Blue Team

En qué consiste

Plataforma de desafíos Blue Team con análisis de logs, correos, capturas, memoria y escenarios prácticos.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Defensivo
Freemium Práctica: Muy alta Ruta: SOC Analyst
Web Security, OWASP y API Security Recomendado

OWASP WebGoat

Plataforma: OWASP

Subcategoría: OWASP Top 10

En qué consiste

Aplicación vulnerable educativa para aprender y practicar vulnerabilidades web de forma guiada.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Muy alta Ruta: Pentesting Web
Web Security, OWASP y API Security Top

OWASP Juice Shop

Plataforma: OWASP

Subcategoría: OWASP Top 10

En qué consiste

Aplicación vulnerable moderna para practicar fallos de seguridad web y API en un entorno controlado.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Muy alta Ruta: Pentesting Web
Web Security, OWASP y API Security Top

Web Security Academy

Plataforma: PortSwigger

Subcategoría: Burp Suite

En qué consiste

Academia gratuita con materiales y laboratorios interactivos para aprender seguridad web de forma práctica.

Nivel: Inicial Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Muy alta Ruta: Pentesting Web