
SafeLine
Proxy inverso y WAF autoalojado que filtra tráfico HTTP malicioso, bloquea inyecciones SQL, XSS y ataques de bots, con limitación de velocidad y…

Proxy inverso y WAF autoalojado que filtra tráfico HTTP malicioso, bloquea inyecciones SQL, XSS y ataques de bots, con limitación de velocidad y…

Plataforma XDR y SIEM de código abierto para detección de amenazas, análisis de registros, monitoreo de integridad de archivos, evaluación de…

Una herramienta RASP (módulo de autoprotección de aplicaciones en tiempo de ejecución) específicamente diseñada para la defensa contra la…

Sistema de agregación de logs multitenant, escalable horizontalmente, que indexa etiquetas en lugar de texto completo, se integra con Grafana y está…

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

Escáner de vulnerabilidades rápido basado en YAML con motor de detección impulsado por plantillas para pruebas de seguridad automatizadas en…

Consejos y Tutoriales para Bug Bounty y también Pruebas de Penetración.

Proxy inverso y WAF autoalojado que filtra tráfico HTTP malicioso, bloquea inyecciones SQL, XSS y ataques de bots, con limitación de velocidad y…


Plataforma XDR y SIEM de código abierto para detección de amenazas, análisis de registros, monitoreo de integridad de archivos, evaluación de…


Una herramienta RASP (módulo de autoprotección de aplicaciones en tiempo de ejecución) específicamente diseñada para la defensa contra la…

Sistema de agregación de logs multitenant, escalable horizontalmente, que indexa etiquetas en lugar de texto completo, se integra con Grafana y está…

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

Escáner de vulnerabilidades rápido basado en YAML con motor de detección impulsado por plantillas para pruebas de seguridad automatizadas en…

Consejos y Tutoriales para Bug Bounty y también Pruebas de Penetración.

Un escáner de seguridad de código rápido y universal, escrito en Rust. Baterías incluidas: soporta 14 idiomas, TUI para triaje, secretos, auditorías…

Herramienta CLI de Python para el análisis rápido de IOC (IPs, dominios, CVEs) mediante 6 API gratuitas de Threat Intel. Salidas: Excel con código de…

Implant y C2 multiplataforma impulsados por syscalls — syscalls directas (Win), syscalls en crudo (Linux), canales HTTPS/DNS/ICMP. Sin capa winapi.

Plataforma de código abierto para proteger y gestionar endpoints mediante MDM, gestión de parches, despliegue de software y visibilidad impulsada por…

Read-only AI agent that queries your cloud, code, and runtime infrastructure to surface misconfigurations, leaked secrets, and privilege escalation…

Orquestador de escaneo de seguridad nativo de Kubernetes que automatiza la detección continua de vulnerabilidades al integrar múltiples escáneres de…

El servidor de explotación para hallazgos fuera de banda. Apunta un objetivo a un dominio que poseas. Cada solicitud HTTP y cada correo electrónico…

Capa ligera de Detección y Respuesta para Agentes (ADR) para agentes de IA — protege comandos, archivos y solicitudes web. Parte de Gen Agent Trust…

⚡️ Escaneo ZAP con múltiples objetivos

Una versión para Linux de la herramienta ProcDump Sysinternals

MISP (software central) - Plataforma de Inteligencia de Amenazas y Compartición de Código Abierto

Los archivos fuente y las herramientas necesarias para construir los mazos de OWASP Cornucopia en varios idiomas