Cheatsheets
Payloads, bypasses y comandos listos para copiar y usar. Referencia rápida para cada tipo de vulnerabilidad.
Cheatsheet XSS
Cross-Site Scripting
Cheatsheet SSRF
Server-Side Request Forgery
Cheatsheet SQLi
SQL Injection
Cheatsheet IDOR
Insecure Direct Object Reference
Cheatsheet CSRF
Cross-Site Request Forgery
Cheatsheet Open Redirect
Redireccion abierta
Cheatsheet XXE
XML External Entity
Cheatsheet Path Traversal
Directory Traversal / LFI
Cheatsheet CORS
Cross-Origin Resource Sharing
Cheatsheet OAuth
OAuth / OpenID Connect
Cheatsheet Race Condition
Condiciones de carrera
Cheatsheet File Upload
Vulnerabilidades en subida de archivos
Cheatsheet GraphQL
Seguridad en APIs GraphQL
Cheatsheet WebSockets
Ataques a WebSockets
Cheatsheet SSTI
Server-Side Template Injection
Cheatsheet Command Injection
Inyeccion de comandos OS
Cheatsheet NoSQL Injection
Inyeccion NoSQL (MongoDB)
Cheatsheet JWT
JSON Web Token Attacks
¿Quieres guías más completas con metodología y casos reales?
Ver guías completashunters entrenando
labs de reportes reales
completaciones
en bounties practicados
Deja de leer sobre bugs y empieza a cazarlos
Crea tu cuenta gratis y practica sobre labs basados en reportes reales que pagaron miles de euros. La Academy es gratis para siempre.
Sin tarjeta · Academy gratis · cancela cuando quieras