Tema · 3 artículos
session
Nivel básico
2Gratis
CSRF (Cross-Site Request Forgery) — explicado completo con bypasses
CSRF: cómo se explota, defensas comunes (tokens, SameSite, Origin), bypasses (method change, JSON, double-submit, content-type) y dónde buscarlo en cualquier app.
12 mincsrfauthsession
Leer artículo
Gratis
Cookie flags — Secure, HttpOnly, SameSite y por qué importan
HttpOnly bloquea XSS-to-cookie, Secure obliga HTTPS, SameSite mata CSRF. Cómo se rompen y qué reportar cuando faltan en cookies sensibles.
8 mincookiessessioncsrf
Leer artículo
Nivel intermedio
1Practica session con labs reales
Aplica las técnicas en entornos seguros basados en reportes reales de bug bounty.
816
hunters entrenando
56
labs de reportes reales
1326
completaciones
$231.410
en bounties practicados
34 flags capturadas esta semana·Reportes reales de HackerOne · Bugcrowd · Intigriti·Sin permanencia·Academy gratis
BBLabs · bug bounty en español
Deja de leer sobre bugs y empieza a cazarlos
Crea tu cuenta gratis y practica sobre labs basados en reportes reales que pagaron miles de euros. La Academy es gratis para siempre.
Sin tarjeta · Academy gratis · cancela cuando quieras