
awesome-cybersec — Actualizado!
Una colección de plataformas, blogs, documentos, libros, recursos y cosas interesantes sobre seguridad.
awesome-cybersec
Una colección de plataformas, blogs, documentos, libros, recursos y cosas interesantes sobre seguridad.
Si bien este repositorio aún está en proceso, el objetivo es construir una colección comunitaria categorizada de recursos muy conocidos.
Todo lo bueno en un solo lugar
Capacitación
-
Darkmoon - Plataforma autónoma de pruebas de penetración de IA de código abierto (GPL-3.0) que cubre web, API, Active Directory y Kubernetes, orquestando más de 80 herramientas ofensivas como un host MCP con prueba de explotación y una puerta de enlace de privacidad local (el LLM nunca ve IPs o credenciales reales).
-
Wordpress boxes on vulnhub (Nota: enlace en inglés, el texto se mantiene)
-
corelan: tutorial de escritura de exploits parte 1: desbordamientos basados en pila
-
Pwncollege pwn.college es una plataforma educativa de primera etapa para estudiantes (y otras personas interesadas) para aprender y practicar conceptos básicos de ciberseguridad de forma práctica. Está diseñada para llevar a un "cinturón blanco" en ciberseguridad a convertirse en un "cinturón azul", capaz de abordar CTFs (simples) y wargames. La filosofía de pwn.college es "la práctica hace al maestro".
-
CyberPython Una plataforma práctica donde debes investigar por tu cuenta para resolver desafíos usando poca guía y consejos.
-
Explotación y defensa de aplicaciones web Este codelab está construido alrededor de Gruyere /ɡruːˈjɛər/ - una pequeña aplicación web con mucho queso que permite a sus usuarios publicar fragmentos de texto y almacenar varios archivos. "Desafortunadamente", Gruyere tiene múltiples fallos de seguridad que van desde cross-site scripting y cross-site request forgery, hasta divulgación de información, denegación de servicio y ejecución remota de código. El objetivo de este codelab es guiarte a través del descubrimiento de algunos de estos fallos y aprender formas de solucionarlos tanto en Gruyere como en general.
Recursos WebApp / Bug bounty
- Web Security Academy
- https://owasp.org/www-project-juice-shop/
- Mutillidae II
- VulnWeb
- https://www.bugbountyhunter.com/
- hacker101 es una clase gratuita de seguridad web. Ya seas un programador interesado en bug bounties o un profesional de seguridad experimentado, Hacker101 tiene algo que enseñarte.
- https://www.hacksplaining.com/
- awesome-web-hacking
-
Guía de Bug Bounty de código abierto - Metodología, herramientas, recursos
-
Aprender cómo funcionan varios stacks parece ser un aspecto importante de la caza de bug bounties, por lo que necesitas aprender al menos uno de MERN, LAMP o cualquier otro. Puedes aprender el stack MERN construyendo tu propio sitio de reseñas de restaurantes estilo Yelp. MERN significa MongoDB + Express + React + Node.js. Luego, en la segunda mitad del curso, aprenderás a reemplazar tu backend de Node.js/Express por una arquitectura sin servidor (Serverless). (Curso de YouTube de 3 horas): https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/
Recursos del servidor de Discord de hacker101
¿Cómo empezar con hacking y bug bounties? ¡Hemos recopilado algunos recursos útiles para comenzar tu viaje en bug bounty!
- Guía para aprender hacking
- Encontrando tu primer bug
- Port Swigger Web Security Academy
- Nahamsec's Twitch
- Entrevistas de Nahamsec con los mejores cazadores de bug bounties
- Repositorio para principiantes de Nahamsec
- Stök
- InsiderPhD
- Serie para nuevos cazadores de bugs
- Jhaddix
Publicaciones de miembros de Hacker101 sobre cómo empezar a hackear
- zonduu
- p4nda
- también un blog sobre subdomain takeovers
- clos2100 sobre cómo empezar sin experiencia técnica
- al-madjus de 0 a cazador de bugs
- Recursos de dee-see para hacking en Android
- videos de hacker101
Herramientas
-
Pwncat es una plataforma de post-explotación
para objetivos Linux. Comenzó como un envoltorio para shells básicas bind y reverse y ha crecido desde entonces. Agiliza operaciones comunes de equipo rojo mientras prepara código desde tu máquina atacante, no desde el objetivo. -
Writehat : Una herramienta de informes de pentesting escrita en Python. Libérate de Microsoft Word.
-
Shadrak : Shadrak es un script para generar bombas de descompresión en varios formatos.
-
Owasp Zap, una alternativa gratuita y de código abierto a Burpsuite
-
Burp Automator(burpa) - Una herramienta de automatización de Burp Suite.
-
Poszo Next.js Security Headers Starter - Base de encabezados de seguridad para Next.js sin dependencias, con valores predeterminados conservadores y un verificador de producción.
CTF's
- https://ctftime.org/
- https://ctf.hackthebox.eu/ctfs
- https://www.hackthissite.org/
- Hack.me
- Try2Hackme
- Hackthissite
- https://overthewire.org/wargames/
- https://underthewire.tech/wargames
- Pwnable.tw
- Pwnable.kr
- Root-me
- Smash the stack
- Cryptohack.org
- PicoCTF
- CMDchallenge
- Defend the web
- ChaosVPN
- PentestIT
- Overthewire-Warzone
- CTF Difficulty cheatsheet (Vulnhub)
- hpwnadventure
- ctf.komodosec
- counterhack.net
- hellboundhackers
- ringzer0ctf.com
- io.netgarage
- pwn0.com
- w3c.com
- hax.tor.hu
- reversing.kr
- ctflearn.com
- microcorruption.com
- ctf365.com
- codegate.org
- legitbs.net
- ghostintheshellcode
- try2hack
- gameofhacks
- https://hackingzone.net/ Intenta usar esto con el traductor de Google
- http://suninatas.com/challenges
- Dream hack es un curso de ciberseguridad coreano. También ofrece CTF. Puedes probarlo con el traductor de Google.
- The cyber institute Cursos gratuitos de OSINT y desafíos gratuitos de OSINT.
- Sans holiday hack challenge - desafíos pasados
- Holidayhackchallenge-2020
- Kringlecon
- Sans cyber-ranges
- CTF-challenge
- 247CTF
- Backdoor ctf
- Cybersecurity.wtf
Recursos de Github
- Curso de análisis de malware
- Recursos de Malware-IR-TH-TI
- Tácticas y técnicas de equipo rojo
- Kit de herramientas de equipo rojo
- Red Team
- awesome red teaming
- Powershell red team
- Red Teaming
- Red-team
- Red team diaries
- awesome-web-hacking
- awesome-security
- infosec-resources
- Todo sobre firewalls de aplicaciones web (WAFs)
- awesome-hacking
- Awesome-Hacking-2
- BARF: Framework de análisis binario e ingeniería inversa
- Escalada de privilegios automática en Linux mediante explotación de fruta madura
- CTF-KATANA
- Active-directory-exploitation-cheatsheet
- The book of secret knowledge : Una colección de listas inspiradoras, manuales, chuletas, blogs, hacks, one-liners, herramientas CLI/web y más.
- PyWhat : identifica cualquier cosa
- Recursos de preparación para OSEE
- PayloadsAllTheThings
- Thefuck
Blogs
- https://blog.tryhackme.com/free_path/
- De cero a héroe en tu primera prueba de penetración
- Así que quieres ser un hacker en 2021
- netsecfocus
- https://nosecurity.blog/cptc2020
- https://null-byte.wonderhowto.com/
- https://portswigger.net/blog/flying-high-in-the-web-security-academy
- https://www.simplycyber.io/free-cyber-resources
- https://blog.g0tmi1k.com/
- https://www.hackingarticles.in/
- https://www.hackingtutorials.org/
- https://www.hacking-tutorial.com/
- El viaje para intentar más fuerte - Guía de preparación de TJnull para PEN-200 PWK OSCP 2.0
- https://hacklido.com/
- ¿Qué es un cifrado de bloque?
- freecodecamp blog
- Redhuntlabs blog
- Hackthebox blog
- Tryhackme blog
- Start in infosec
- Ethical Hacking With Hack The Box : Un libro gratuito para comenzar en Hacking Ético
- Hacking tutorials
- Halls of valhalla es un lugar para compartir conocimientos e ideas. Los usuarios pueden enviar código, así como noticias y artículos orientados a la ciencia, tecnología e ingeniería. También tienen una variedad de desafíos divertidos y educativos diseñados para ayudar a los usuarios a aprender más sobre programación, matemáticas, cifrado, hacking y más.
- Pentest.blog
- https://hausec.com/
- https://dirkjanm.io/
- https://adsecurity.org/
- infosec write-ups
- Hacksplained blog
- Prepárate para aprobar el CISSP
- Blackmorerepos
Capacitación de pago
- cybersec labs
- Virtual Hacking Labs
- https://academy.tcm-sec.com/courses
- INE
- https://hackersacademy.com/
- Red team ops
- Pentester academy - red team labs
- Pentester labs
- KodeKloud## Recursos
- https://startupstash.com/cybersecurity-resources/
- https://threatexpress.com/redteaming/resources/
- Ingeniería inversa
- https://ippsec.rocks/?#
- https://liveoverflow.com/
- Aprende vim o Emacs no me importa, no intento iniciar una guerra
- Python Ciberseguridad - Construye tus propias herramientas
- Osint framework
- Introducción a OSINT
- Recursos de Vulnhub
Recursos de programación
Aprende git
https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/
General
Guía completa para aprender Ciencias de la Computación en línea
¿Qué es la automatización de pruebas?
Empieza con TypeScript de forma fácil
Machine Learning con Introducción
Fullstackopen : Inmersión profunda en desarrollo web moderno
Aprende {Python,Java,C,JavaScript,PHP,Shell,C#}
Aprende a construir un sitio web con LandChad.net
Python
Guía de estudio definitiva de Python
Una guía para principiantes sobre visualización de datos con Python
Buena guía sobre paquetes modernos de Python
Introducción a Python y programación para no estudiantes de CS
https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/
Practicepython.org Tutorial de Python: Una guía completa para principiantes
Javascript
El tutorial moderno de JavaScript
JavaScript 101 - Variables y Primitivas
Aprende y practica JavaScript moderno
Java
Guía del autoestopista para contenerizar aplicaciones Java (Spring Boot)
Una guía para principiantes sobre CDC (Change Data Capture)
Guía del programador de Java 15 para bloques de texto
Desarrollo web moderno en Java - La guía (nunca) completa
C++
La guía definitiva de libros de C++ y lista
PHP
Enlaces varios
-
modern-unix Una colección de alternativas modernas/más rápidas/más sensatas a los comandos comunes de unix.
Canales de Youtube
Servidores de Discord
➡️ Contribuciones
Eres bienvenido a contribuir. Puedes contribuir de las siguientes maneras:
- Traduciendo a otros idiomas
- Agregando más herramientas y otros recursos.
- Simplemente añadiendo una estrella al proyecto de Github :)
Si tienes alguna idea nueva sobre este repositorio, problema, comentario o encontraste alguna herramienta valiosa, no dudes en abrir un issue o enviarme un DM en discord @thelastmethbender#4823