Logo

¡Bienvenidos a Bug Bounty Labs!

Una plataforma de laboratorios vulnerables para practicar hacking web y prepararte para mejorar tus habilidades en bug bounty.

Creados tanto en dockercomo OVA

¿Quíenes somos?

¿Quieres aportar a la plataforma?

Ir al GitHub
Unirse a Discord Unirse a Telegram

Laboratorios por categorías y experiencia

XSS

Cross-Site Scripting (XSS)

Explora laboratorios diseñados para practicar y entender la vulnerabilidad Cross-Site Scripting (XSS), permitiéndote inyectar scripts maliciosos en páginas web.

3 Principiante 4 Avanzado 0 Profesional 1 Experto
Explorar Labs
Open Redirect

Open Redirect

Aprende sobre la vulnerabilidad Open Redirect, que permite a los atacantes redirigir a los usuarios a sitios maliciosos sin su conocimiento.

2 Principiante 0 Avanzado 0 Profesional 0 Experto
Explorar Labs
CSRF

Cross-Site Request Forgery (CSRF)

Practica con laboratorios que te enseñan cómo los atacantes pueden engañar a los usuarios para que ejecuten acciones no deseadas en una aplicación web.

1 Principiante 0 Avanzado 0 Profesional 0 Experto
Explorar Labs
Broken Access Control

Broken Access Control

Descubre cómo los fallos en el control de acceso pueden permitir a los atacantes acceder a funciones y datos a los que no deberían tener acceso.

2 Principiante 0 Avanzado 0 Profesional 0 Experto
Explorar Labs
Command Injection

Command Injection

Laboratorios para practicar la inyección de comandos, donde los atacantes pueden ejecutar comandos arbitrarios en el sistema operativo de un servidor.

0 Principiante 1 Avanzado 0 Profesional 0 Experto
Explorar Labs
NoSQLi

NoSQL Injection

Aprende sobre las inyecciones NoSQL, que permiten a los atacantes manipular consultas a bases de datos NoSQL para acceder a información sensible.

1 Principiante 0 Avanzado 0 Profesional 0 Experto
Explorar Labs
XXE

XML External Entity (XXE)

Laboratorios para practicar la vulnerabilidad XXE, que permite a los atacantes leer archivos locales y realizar ataques de denegación de servicio.

1 Principiante 0 Avanzado 0 Profesional 0 Experto
Explorar Labs
SQL Injection

SQL Injection

Practica con laboratorios de inyección SQL, donde los atacantes pueden manipular consultas a bases de datos para acceder a información sensible.

1 Principiante 1 Avanzado 0 Profesional 0 Experto
Explorar Labs
CORS

CORS Misconfiguration

Aprende a identificar y explotar malas configuraciones de CORS, que pueden permitir a los atacantes realizar solicitudes no autorizadas entre diferentes dominios.

0 Principiante 1 Avanzado 0 Profesional 0 Experto
Explorar Labs
SSTI

Server-Side Template Injection

Laboratorios especializados en Server-Side Template Injection (SSTI), donde los atacantes pueden inyectar código malicioso en plantillas del lado del servidor.

2 Principiante 4 Avanzado 0 Profesional 3 Experto
Explorar Labs
SSTI

Mix

Laboratorios especializados mix.

2 Principiante 4 Avanzado 0 Profesional 3 Experto
Explorar Labs

Nuestras otras plataformas