
web-check
🕵️♂️ Herramienta OSINT todo-en-uno para analizar cualquier sitio web
Herramientas para identificar, evaluar y priorizar debilidades de seguridad en sistemas y aplicaciones.

🕵️♂️ Herramienta OSINT todo-en-uno para analizar cualquier sitio web

Instrumentación, monitoreo y análisis del sistema operativo impulsados por SQL.

Herramienta de análisis estático rápida y de código abierto para detectar secretos hardcodeados como contraseñas, claves API y tokens en repositorios…

Infisical es la plataforma de código abierto para la gestión de secretos, certificados y accesos privilegiados.

La forma más fácil y segura de acceder y proteger toda tu infraestructura.

¡Una colección de recursos de hacking / pruebas de penetración para mejorarte!

⚙️ Generador de configuración de NGINX potenciado 💉

Encuentra vulnerabilidades, configuraciones incorrectas, secretos, SBOM en contenedores, Kubernetes, repositorios de código, nubes y más

Un potente kit de herramientas de código abierto para hackers y automatización de seguridad - Colección de escáneres de código abierto desarrollados…

Una lista seleccionada de increíbles motores de búsqueda útiles durante pruebas de penetración, evaluaciones de vulnerabilidades, operaciones de…

Prueba tus prompts, agentes y RAGs. Red teaming/pentesting/escaneo de vulnerabilidades para IA. Compara el rendimiento de GPT, Claude, Gemini,…

Plataforma XDR y SIEM de código abierto para detección de amenazas, análisis de registros, monitoreo de integridad de archivos, evaluación de…

Sistema de Agentes de IA totalmente autónomo capaz de realizar tareas complejas de pruebas de penetración

Fuzzer de kernel no supervisado guiado por cobertura para Linux y los principales kernels de sistemas operativos; descubre automáticamente…

Aplicación web intencionalmente vulnerable que cubre las vulnerabilidades del OWASP Top 10 para formación en seguridad, competiciones CTF y práctica…

PEASS - Suite de Scripts Asombrosos para Escalada de Privilegios (con colores)

Recopila y actualiza todas las CVE disponibles y más recientes con sus PoC.

Una lista de informes de pruebas de penetración públicas publicados por varias firmas de consultoría y grupos académicos de seguridad.