
ActualizadaJul 29, 2026
awesome-web-hacking — Actualizado!
Lista seleccionada de recursos de seguridad de aplicaciones web, que incluye libros, herramientas, hojas de referencia, laboratorios y cursos para aprender pruebas de penetración y evaluación de vulnerabilidades.
awesome-web-hacking
Esta lista está dirigida a cualquiera que quiera aprender sobre seguridad de aplicaciones web pero no tenga un punto de partida.
Puedes ayudar enviando Pull Requests para añadir más información.
Si no te apetece hacer PRs, puedes escribirme en Twitter a @infoslack
Tabla de contenidos
- Libros
- Documentación
- Herramientas
- Hojas de referencia
- Docker
- Vulnerabilidades
- Cursos
- Sitios de demostración de hacking en línea
- Laboratorios
- SSL
- Seguridad en Ruby on Rails
Libros
- http://www.amazon.com/The-Web-Application-Hackers-Handbook/dp/8126533404/ The Web Application Hacker’s Handbook: Finding and Exploiting Security Flaws
- http://www.amazon.com/Hacking-Web-Apps-Preventing-Application/dp/159749951X/ Hacking Web Apps: Detecting and Preventing Web Application Security Problems
- http://www.amazon.com/Hacking-Exposed-Web-Applications-Third/dp/0071740643/ Hacking Exposed Web Applications
- http://www.amazon.com/SQL-Injection-Attacks-Defense-Second/dp/1597499633/ SQL Injection Attacks and Defense
- http://www.amazon.com/Tangled-Web-Securing-Modern-Applications/dp/1593273886/ The Tangled WEB: A Guide to Securing Modern Web Applications
- http://www.amazon.com/Web-Application-Obfuscation-Evasion-Filters/dp/1597496049/ Web Application Obfuscation: '-/WAFs..Evasion..Filters//alert(/Obfuscation/)-'
- http://www.amazon.com/XSS-Attacks-Scripting-Exploits-Defense/dp/1597491543/ XSS Attacks: Cross Site Scripting Exploits and Defense
- http://www.amazon.com/Browser-Hackers-Handbook-Wade-Alcorn/dp/1118662091/ The Browser Hacker’s Handbook
- http://www.amazon.com/Basics-Web-Hacking-Techniques-Attack/dp/0124166008/ The Basics of Web Hacking: Tools and Techniques to Attack the Web
- http://www.amazon.com/Web-Penetration-Testing-Kali-Linux/dp/1782163166/ Web Penetration Testing with Kali Linux
- http://www.amazon.com/Web-Application-Security-Beginners-Guide/dp/0071776168/ Web Application Security, A Beginner's Guide
- https://www.amazon.com/Hacking-Art-Exploitation-Jon-Erickson/dp/1593271441/ Hacking: The Art of Exploitation
- https://www.crypto101.io/ - Crypto 101 es un curso introductorio sobre criptografía
- http://www.offensive-security.com/metasploit-unleashed/ - Metasploit Unleashed
- http://www.cl.cam.ac.uk/~rja14/book.html - Security Engineering
- https://www.feistyduck.com/library/openssl-cookbook/ - OpenSSL Cookbook
- https://www.manning.com/books/real-world-cryptography - Aprende y aplica técnicas criptográficas.
- https://www.manning.com/books/making-sense-of-cyber-security - Una guía de los conceptos, terminología y tecnologías clave de la ciberseguridad, perfecta para cualquiera que planifique o implemente una estrategia de seguridad.
- https://www.manning.com/books/cyber-security-career-guide - Impulsa tu carrera en ciberseguridad aprendiendo a adaptar tus habilidades técnicas y no técnicas existentes.
- https://www.manning.com/books/secret-key-cryptography - Un libro sobre técnicas criptográficas y métodos de clave secreta.
- https://www.manning.com/books/application-security-program-handbook - Este libro práctico es una guía integral para implementar un programa sólido de seguridad de aplicaciones.
- https://www.manning.com/books/cyber-threat-hunting - Guía práctica para la búsqueda de amenazas cibernéticas.
- https://nostarch.com/bug-bounty-bootcamp - Bug Bounty Bootcamp
- https://nostarch.com/hacking-apis - Hacking APIs
- https://www.manning.com/books/grokking-web-application-security - Un libro sobre la creación de aplicaciones web que estén preparadas y sean resistentes ante cualquier ataque.
Documentación
- https://www.owasp.org/ - Open Web Application Security Project
- http://www.pentest-standard.org/ - Penetration Testing Execution Standard
- http://www.binary-auditing.com/ - Dr. Thorsten Schneider’s Binary Auditing
- https://appsecwiki.com/ - Application Security Wiki es una iniciativa para ofrecer todos los recursos relacionados con la seguridad de aplicaciones a investigadores de seguridad y desarrolladores en un solo lugar.
- AppSec Santa - Comparación independiente de más de 129 herramientas de seguridad de aplicaciones web en SAST, DAST, SCA y más.
Herramientas
- https://github.com/bad-antics/nullsec-linux - NullSec Linux - Distribución de seguridad con herramientas de prueba de aplicaciones web preconfiguradas
- https://github.com/bad-antics/nullsec-webfuzz - NullSec WebFuzz - Framework de fuzzing de aplicaciones web
- https://github.com/poszothebuilder/nextjs-security-headers-starter - Starter de cabeceras de seguridad para Next.js sin dependencias, con CSP, HSTS y un verificador de producción para CI.