Nuevos labs cada semana — Accede a todos desde 5€/mes
Ver labs →Tema · 3 artículos
session
Nivel básico
2Gratis
CSRF (Cross-Site Request Forgery) — explicado completo con bypasses
CSRF: cómo se explota, defensas comunes (tokens, SameSite, Origin), bypasses (method change, JSON, double-submit, content-type) y dónde buscarlo en cualquier app.
12 mincsrfauthsession
Leer artículo
Gratis
Cookie flags — Secure, HttpOnly, SameSite y por qué importan
HttpOnly bloquea XSS-to-cookie, Secure obliga HTTPS, SameSite mata CSRF. Cómo se rompen y qué reportar cuando faltan en cookies sensibles.
8 mincookiessessioncsrf
Leer artículo
Nivel intermedio
1Practica session con labs reales
Aplica las técnicas en entornos seguros basados en reportes reales de bug bounty.