
awesome-cybersec — Actualizado!
Una colección de plataformas, blogs, documentos, libros, recursos y cosas interesantes sobre seguridad.
awesome-cybersec
Una colección de plataformas, blogs, documentos, libros, recursos y cosas interesantes sobre seguridad.
Si bien este repositorio aún está en proceso, el objetivo es construir una colección comunitaria categorizada de recursos muy conocidos.
Todo lo bueno en un solo lugar
Capacitación
-
Darkmoon - Plataforma autónoma de pruebas de penetración de IA de código abierto (GPL-3.0) que cubre web, API, Active Directory y Kubernetes, orquestando más de 80 herramientas ofensivas como un host MCP con prueba de explotación y una puerta de enlace de privacidad local (el LLM nunca ve IPs o credenciales reales).
-
Wordpress boxes on vulnhub (Nota: enlace en inglés, el texto se mantiene)
-
corelan: tutorial de escritura de exploits parte 1: desbordamientos basados en pila
-
Pwncollege pwn.college es una plataforma educativa de primera etapa para estudiantes (y otras personas interesadas) para aprender y practicar conceptos básicos de ciberseguridad de forma práctica. Está diseñada para llevar a un "cinturón blanco" en ciberseguridad a convertirse en un "cinturón azul", capaz de abordar CTFs (simples) y wargames. La filosofía de pwn.college es "la práctica hace al maestro".
-
CyberPython Una plataforma práctica donde debes investigar por tu cuenta para resolver desafíos usando poca guía y consejos.
-
Explotación y defensa de aplicaciones web Este codelab está construido alrededor de Gruyere /ɡruːˈjɛər/ - una pequeña aplicación web con mucho queso que permite a sus usuarios publicar fragmentos de texto y almacenar varios archivos. "Desafortunadamente", Gruyere tiene múltiples fallos de seguridad que van desde cross-site scripting y cross-site request forgery, hasta divulgación de información, denegación de servicio y ejecución remota de código. El objetivo de este codelab es guiarte a través del descubrimiento de algunos de estos fallos y aprender formas de solucionarlos tanto en Gruyere como en general.
Recursos WebApp / Bug bounty
- Web Security Academy
- https://owasp.org/www-project-juice-shop/
- Mutillidae II
- VulnWeb
- https://www.bugbountyhunter.com/
- hacker101 es una clase gratuita de seguridad web. Ya seas un programador interesado en bug bounties o un profesional de seguridad experimentado, Hacker101 tiene algo que enseñarte.
- https://www.hacksplaining.com/
- awesome-web-hacking
- Resources-for-Beginner-Bug-Bounty-Hunters
- https://thexssrat.podia.com/dashboard
- https://github.com/websploit/websploit
- https://dvwa.co.uk/
- https://owasp.org/www-project-webgoat/
- Recursos e informes divulgados
- Bug-bounty-roadmaps
- Bug-hunting-methodologies
- Guía de Bug Bounty de código abierto - Metodología, herramientas, recursos
- Thug-bounty
- Bugbounty-Writeups
- La mejor metodología de reconocimiento para Bug Bounty
- Lista de verificación de pruebas de penetración web
- Web-application cheatsheet
- Web-pentesting-checklist
- Guía de pruebas de seguridad web de OWASP
- OWASP Top Ten
- Bugcroud university
- Guía de pruebas de seguridad web de OWASP