
ULTIMATE-CYBERSECURITY-MASTER-GUIDE — Actualizado!
Este repositorio proporciona un recurso centralizado para la ciberdefensa y el ciberataque operativos, recopilando Teoría, Herramientas, Procedimientos Operativos y Guías Paso a Paso en diversos dominios críticos de seguridad. El contenido se obtiene de libros líderes en la industria y presentaciones técnicas, centrándose en la aplicación práctica y no solo en la teoría.
🛡️ GUÍA MAESTRA DEFINITIVA DE CIBERSEGURIDAD
Base de Conocimientos de Ciberseguridad Profesional · Red Team · Blue Team · Purple Team
Compilado de más de 70 libros de expertos · más de 90 documentos internos de PNWC · herramientas y scripts personalizados
Cumpla con los Términos de Uso Legal y Descargo de Responsabilidad para el uso y mal uso de este repositorio.
"Bajo presión, no alcanzas la ocasión; caes al nivel de tu entrenamiento."
"No es lo que no sabes lo que te mete en problemas. Es lo que sabes con certeza que simplemente no es así."
Esta es la puerta de entrada del repositorio y el índice maestro.
Cada guía, libro de jugadas, carpeta de scripts y referencia en este proyecto están enlazados desde aquí.
A diferencia de START_HERE.md (una guía de navegación basada en roles), este archivo es un catálogo plano; lo que existe, dónde se encuentra y una descripción de cada elemento.
La guía START_HERE.md se puede utilizar para orientarse en el mar de datos por rol/objetivo en lugar de enumerar TODO como aquí. Pero START_HERE.md se diferencia de las tres Guías Maestras. Las tres Guías Maestras contienen contenido técnico real, en lugar de solo enlazar a todo.
Guías Maestras:
Este README es el punto de entrada al llegar a este repositorio:
- Proporciona una visión general del repositorio
- Ayuda a los usuarios a buscar temas o asuntos específicos, como "¿Qué guía cubre %TOPIC%?"
- Revisar lo que se ha añadido/acreditado desde una visita anterior
Desde esta página principal puedes encontrar cualquier recurso del repositorio con un solo clic de este archivo, y entender de un vistazo lo que cubre el proyecto y cómo está licenciado/acreditado.
¡GRACIAS POR REVISAR ESTO!
🎯 EMPIEZA AQUÍ
🆕 ¿Nuevo en TI/Computadoras/Redes en General? - ¡LEE NUESTRO MANUAL DE TI PARA EMPEZAR!
⭐ START_HERE.md - ¡EMPIEZA AQUÍ SI ESTÁS LISTO PARA SUMERGIRTE!
Tu guía de navegación completa con rutas rápidas para cada rol y propósito (Red Team, Blue Team, OSINT, Forense, Homelab, Carrera).
📚 GUÍAS MAESTRAS PRINCIPALES
| Guía | Descripción |
|---|---|
| 🔥 Ultimate Cybersecurity Master Guide | LA guía completa principal - conclusiones clave de más de 70 libros de seguridad profesional, ciclo de vida completo de pruebas de penetración |
| 🔥 Enhanced Cybersecurity Master Guide | TODO lo anterior + más de 90 documentos internos de PNWC, artículos de KB y experiencia operativa añadidos |
| 🔥 Specialized Topics Guide | Inmersión profunda en dominios especializados/emergentes: Seguridad en IA y LLM, Hacking de Hardware, Pruebas de Hardware, uConsole Cyberdeck, Seguridad Espacial, Seguridad SDR y RF |
📖 GUÍAS DE APOYO Y MATERIAL DE REFERENCIA
Referencias Principales
| Recurso | Descripción |
|---|---|
| Cybersecurity Cliff Notes | Referencia rápida de comandos; lo esencial de un vistazo |
| Advanced Techniques - Part 1 | Metasploit avanzado, pruebas en la nube, movimiento lateral, pivoteo, etc. |
| Advanced Techniques - Part 2 | Desarrollo de exploits, desbordamientos de búfer, shellcode, payloads personalizados, etc. |
| DIY Hardware & Firmware Compatibility | Dispositivos de pruebas de penetración DIY basados en SBC, así como guías de compatibilidad y firmware |
| Debian Linux Command Cheat Sheet | Comandos CLI de Linux para Debian/Ubuntu/Kali/Parrot |
| Arch Linux Command Cheat Sheet | Comandos CLI de Linux para Arch |
| BlackArch Linux Cheat Sheet | Comandos CLI de Linux para BlackArch |
| OSINT Cheat Sheet | Hoja de referencia rápida de OSINT |
Secciones Operativas
| Sección | Descripción |
|---|---|
| 📋 Operational Playbooks | Índice completo de todos los playbooks - auditorías de red, evaluaciones WiFi, IR, phishing, acceso no autorizado |
| 🟣 Purple Team Playbooks | Ejercicios de equipo púrpura simples, detallados y con múltiples scripts |
| 🔵 Blue Team Playbooks | Procedimientos de respuesta a incidentes - versiones simple y mejorada |
| 🔬 Network Audit Playbook | Procedimiento profesional de auditoría de seguridad de red listo para campo |
| 🎣 SOP: Phishing Analysis | Procedimiento operativo estándar para el triaje de correos electrónicos de phishing |
| 🚷 Unauthorized Access Investigation | Playbook para investigar incidentes de acceso no autorizado |
| 🚨 Incident Response | Operaciones de Blue Team - detección de amenazas, agregación de logs, análisis de artefactos, procedimientos estandarizados de respuesta |
| 📊 SIEM Deployment Guides | Configuración y despliegue de ELK Stack, Wazuh, Splunk y Graylog |
| 🔍 OSINT Guide, Tools & Techniques | Metodología OSINT completa - más de 400 herramientas categorizadas, flujos de trabajo de investigación, configuración automatizada de VM |
| 🔴 OPSEC | Prácticas de seguridad operativa - flujos de trabajo de anonimato, configuración de VM, reglas personales para profesionales |
| 🏠 Homelab Guides | Construcción y mantenimiento de laboratorios seguros y aislados para práctica ofensiva y defensiva |
| 🤖 AI Cybersecurity Resources | Agentes de IA auto-alojados (OpenClaw, AnythingLLM), prompting de LLM para seguridad, despliegue de IA offline, flujos de trabajo de seguridad impulsados por IA |
| 👾 Space Security | Seguridad ofensiva y defensiva en los tres segmentos de los sistemas espaciales modernos |
| 📻 SDR | Teoría, práctica y aplicaciones de Radio Definida por Software |
| 🥷 Hardware Hacking | Técnicas de ataque físicas y electrónicas contra sistemas embebidos, microcontroladores, SoCs y hardware criptográfico |
| 🧰 Hardware Testing | Guías y scripts de diagnóstico, benchmarking y pruebas de estrés de fiabilidad para bancos de pruebas de PC |
| 📟 uConsole | Configuración, configuraciones de pentesting portátil y flujos de trabajo operativos optimizados para el cyberdeck ClockworkPi uConsole. |
| 📱 Mobile Security | Kali NetHunter en OnePlus 6 (root, instalación, SOPs de campo), pentesting de aplicaciones Android/iOS, forense móvil y SOP de pentest móvil a nivel de compromiso |
| 💻 Scripts | Scripts de automatización de seguridad, herramientas de explotación, utilidades de reconocimiento y programas de utilidad |
| 📋 Checklists | Listas de verificación pre-compromiso, de pruebas y post-compromiso |
| 📄 PDF Resources | Referencias y guías PDF seleccionadas |
| 📚 Documentation | Documentación técnica complementaria y hojas de referencia |
🆕 CONTENIDO ÚNICO Y PERSONAL
Contenido obtenido de la base de conocimientos interna de PNWC en Notion y operaciones del mundo real, que no se encuentra en los libros de texto.
🔴 OPSEC y Operaciones
- Reglas personales de campo ("¡SIEMPRE usa una red de terceros!")
- Procedimientos de aislamiento y compartimentación de VM
- Flujos de trabajo de anonimato y separación de identidad
🔍 Arsenal OSINT
- Más de 400 herramientas organizadas por categoría
- Scripts automatizados de construcción de VM OSINT
- Metodología de investigación completa (perfilado de objetivo → pivote → informe)
📘 Playbooks de Equipo
Equipo Púrpura
Equipo Azul
Pipeline de Detección y SIEM
- ELK Stack (Elastic) SIEM Deployment
- Wazuh SIEM Deployment
- Splunk SIEM Deployment
- Graylog SIEM Deployment
- Log Aggregation Guide
💻 Scripts y Herramientas Personalizados
pnwc_install_tools.sh- Instalador Linux multi-distribución para todas las herramientas de esta guía (apt · pacman · dnf)- PowerShell - 12 scripts: pruebas de AD, autenticación SMB, fuerza bruta, escaneo de puertos, reverse shells, enumeración del sistema
- Python - Más de 30 scripts: reconocimiento de red, análisis de credenciales, Bluetooth, web, geolocalización, herramientas de explotación
- Bash - Utilidades de administración del sistema, reconocimiento, auditoría, análisis de logs (
Scripts/Bash/) - C - Utilidades de bajo nivel: enumeración de usuarios, escaneo de puertos, manipulación del sistema
- SQL - Scripts de prueba de inyección de administración de WordPress
- Go - (
Scripts/GO/)
🎯 Estudios de Caso de Ataques (Más de 10 Analizados)
| Incidente | Tipo |
|---|---|
| Stuxnet | Ciberarma de estado-nación - Instalaciones nucleares iraníes |
| WannaCry | Brote global de ransomware |
| EternalBlue / Filtración de la NSA | Exploit de la NSA filtrado por Shadow Brokers |
| SolarWinds | Compromiso de la cadena de suministro de software |
| Carbanak | Campaña de robo bancario APT |
| NotPetya | Malware destructivo disfrazado de ransomware |
| Edward Snowden / NSA | Revelaciones de programas de vigilancia masiva |
| + 3 estudios de caso adicionales de grandes brechas de datos | Análisis de causa raíz, TTPs y lecciones defensivas |
🔧 Arsenal de Hardware Documentado
Multi-herramientas: Flipper Zero · WiFi Pineapple · Proxmark3
📟 uConsole y Operaciones Portátiles
La ciberseguridad en campo requiere hardware confiable y altamente portátil. Esta nueva sección está dedicada a la ClockworkPi uConsole. Incluye documentación paso a paso para convertir la uConsole en un cyberdeck dedicado para operaciones móviles.
- Optimización del SO y Toolkit: Personalización de Kali Linux, Parrot OS o builds personalizados de Debian para el factor de forma único de la uConsole.
- Evaluaciones SDR e Inalámbricas: Configuraciones para ejecutar Wireshark, Kismet y RTL-SDR en el campo.
- Interfaz de Hardware: Uso de la uConsole para conexiones serie, depuración de hardware y auditorías de red local.
Suite Hak5: Rubber Ducky · Bash Bunny · LAN Turtle · Packet Squirrel · Shark Jack · O.MG Cable
RF / SDR: HackRF One · RTL-SDR · Ubertooth One · YardStick One
Adaptadores WiFi: Alfa AWUS036ACH · Alfa AWUS036NHA · TP-Link TL-WN722N
📊 ESTADÍSTICAS DEL REPOSITORIO
| Categoría | Cantidad |
|---|---|
| Libros de expertos referenciados | 70+ |
| Documentos internos de PNWC | 90+ |
| Líneas de contenido | 9,600+ |
| Herramientas OSINT catalogadas | 400+ |
| Playbooks operativos | 5 |
| Scripts personalizados | 15+ |
| Estudios de caso de ataques | 10+ |
| Dispositivos de hardware documentados | 20+ |
🚀 QUÉ PUEDES HACER CON ESTA GUÍA
Inmediatamente
- ✅ Realizar pruebas de penetración profesionales
- ✅ Realizar investigaciones OSINT
- ✅ Ejecutar procedimientos de respuesta a incidentes
- ✅ Automatizar tareas de seguridad con scripts listos para usar
- ✅ Evaluar la seguridad de dispositivos IoT y embebidos
- ✅ Desarrollar y analizar exploits
- ✅ Construir y operar un homelab de seguridad
- ✅ Analizar campañas de ataque reales
- ✅ Desplegar Cyberdecks Portátiles: Configurar y optimizar la uConsole para pentesting en movimiento, SDR (Radio Definida por Software) y operaciones de campo.
Para Tu Carrera
- ✅ Prepararse para OSCP, CEH, GPEN, CySA+, CISSP
- ✅ Desarrollar habilidades para roles de analista SOC
- ✅ Trabajar como pentester profesional o red teamer
- ✅ Especializarse en OSINT, forense o seguridad de hardware
- ✅ Construir herramientas de automatización para flujos de trabajo de seguridad
🙏 CRÉDITOS Y AGRADECIMIENTOS
Esta guía se sostiene sobre los hombros de la comunidad global de ciberseguridad.
🛠️ Herramientas y Marcos Clave
Explotación y Post-Explotación
- Metasploit Framework - Rapid7
- Impacket - Fortra
- BloodHound - SpecterOps
- CrackMapExec / NetExec
- Empire - BC Security
- PowerSploit · Nishang
- PEASS-ng - Carlos Polop
- Responder - Laurent Gaffié
OSINT
- theHarvester · Sherlock · Maltego
- SpiderFoot · Recon-ng · Amass
- Maigret · Holehe · H8mail
- PhoneInfoga · Photon
- Michael Bazzell / IntelTechniques · Trace Labs
Seguridad de Red y Web
- Nmap · Wireshark · Burp Suite · OWASP ZAP
- Nikto · SQLmap · Gobuster · ffuf
- Nuclei · Subfinder · httpx - ProjectDiscovery
- AutoRecon - Tib3rius
- PayloadsAllTheThings · SecLists · ExploitDB
Contraseñas y Credenciales
- Hashcat · John the Ripper · Hydra
- Mimikatz - Benjamin Delpy
Inalámbrico y RF
- Aircrack-ng · Kismet · Wifite2
- Bettercap - Simone Margaritelli
- ChipWhisperer - NewAE Technology
- OpenOCD · Bus Pirate
Forense e Ingeniería Inversa
- Volatility · Autopsy · Ghidra - NSA
- radare2 - pancake · IDA Pro - Hex-Rays
- Binwalk · YARA
- Sysinternals Suite - Mark Russinovich
Monitoreo y Defensa
- Snort · Suricata · Zeek · OSSEC
- Wazuh · Security Onion
- Elastic Stack · Splunk · Graylog
📚 Autores y Editoriales de Libros
No Starch Press (editorial de referencia principal)
- David Kennedy et al. - Metasploit: La Guía del Probador de Penetración
- Georgia Weidman - Pruebas de Penetración: Una Introducción Práctica
- OccupyTheWeb - Fundamentos de Linux para Hackers
- Justin Seitz - Python Black Hat
- Al Sweigart - Automatiza las Tareas Aburridas con Python
Otras obras clave: Ryan Barnett (Black Hat Bash) · Travis Goodspeed (Exploits de Microcontroladores) · Seth Enoka (Ciberseguridad para Redes Pequeñas) · Peter Kim (El Manual del Hacker 3) · Ben Clark (RTFM / BTFM) · Christopher Hadnagy (Ingeniería Social) · Kevin Mitnick (El Arte de la Invisibilidad)
Consulta la bibliografía completa de 78 entradas a continuación.
🐧 Distribuciones Linux de Seguridad
Kali Linux · BlackArch · Parrot Security OS · BackBox · Tails · Whonix
🌐 Marcos de Conocimiento y Comunidades
MITRE ATT&CK · OWASP · NIST NVD · CVE · CISA · SANS
HackTheBox · TryHackMe · VulnHub · OverTheWire · PentesterLab
Hoja de Ruta GRATUITA de TryHackMe - Más de 350 salas gratuitas, principiante → avanzado, curada por Uttambodara
🔐 Herramientas de Privacidad y Anonimato
Tor Project · Mullvad VPN · ProtonVPN · IVPN VeraCrypt · ProtonMail · Signal
🎓 Organismos de Certificación
Offensive Security (OSCP, OSEP, OSCE) · EC-Council (CEH, CHFI) · GIAC (GPEN, GWAPT, GCIH) · CompTIA (Security+, PenTest+, CySA+) · (ISC)² (CISSP)
👥 Investigadores de Seguridad Destacados
Kevin Mitnick (1963–2023) · Bruce Schneier · Dan Kaminsky (1979–2021) · HD Moore · Tavis Ormandy · Marcus Hutchins · Brian Krebs · Troy Hunt · Katie Moussouris · Parisa Tabriz · The Grugq · y muchos otros
📚 Bibliografía Completa
I. Hacking Fundamental y General1. Hacking: El arte de la explotación (2ª ed.) - Jon Erickson · No Starch Press · 2008 · ISBN 978-1593271442
- Fundamentos de Hacking y Pruebas de Penetración (2ª ed.) - Patrick Engebretson · Syngress · 2013 · ISBN 978-0124116443
- Gray Hat Hacking: Manual del Hacker Ético (5ª ed.) - Allen Harper et al. · McGraw-Hill · 2018 · ISBN 978-1260108415
- The Hacker's Underground Handbook - David Melnichuk · Autoeditado · 2008
- Hacking: Guía para Principiantes de Hacking Informático - Alan T. Norman · Autoeditado
- The Code Book - Simon Singh · Anchor Books · 1999 · ISBN 978-0385495325
- Steal This Computer Book 4.0 - Wallace Wang · No Starch Press · 2006 · ISBN 978-1593271053
- Ciberseguridad - Estrategias de Ataque y Defensa - Yuri Diogenes, Erdal Ozkaya · Packt · 2018 · ISBN 978-1788837074
- The NICE Cyber Security Framework - Izzat Alsmadi · Springer · 2019 · ISBN 978-3030023591
- Mapa Mental de Hacking Ético - Material educativo
- Introducción al Hacking Ético - Chinni Diwakar · Material educativo
II. Pruebas de Penetración y Operaciones
- Pruebas de Penetración: Una Introducción Práctica al Hacking - Georgia Weidman · No Starch Press · 2014 · ISBN 978-1593275648
- The Hacker Playbook 3: Edición Red Team - Peter Kim · Secure Planet · 2018 · ISBN 978-1980901754
- Pruebas de Penetración Avanzadas - Wil Allsopp · Wiley · 2017 · ISBN 978-1119367680
- Google Hacking para Probadores de Penetración, Vol. 2 - Johnny Long et al. · Syngress · 2007 · ISBN 978-1597491761
- Caza de Bugs en el Mundo Real - Peter Yaworski · No Starch Press · 2019 · ISBN 978-1593278618
- Guía de Inicio Rápido para Pruebas de Penetración - Sagar Rahalkar · Apress · 2019 · ISBN 978-1484242698
- Examen OSCP de Offensive Security con Preparación AD - Michael Mancao · Material educativo · 2022
- Máquinas Vulnerables Estilo OSCP - Joas Antonio · Material educativo
- Pentest en Office365 y Seguridad - Joas Antonio · Material educativo
- Explotación de Malas Configuraciones (Bypass de CSP) - Jamy Casteel · GIAC/SANS Gold Paper · 2021
III. Estrategias de Defensa y Equipos
- RTFM: Manual de Campo del Red Team - Ben Clark · CreateSpace · 2014 · ISBN 978-1494295509
- Manual de Campo del Blue Team (BTFM) - Alan J. White, Ben Clark · CreateSpace · 2017 · ISBN 978-1541216044
- Manual de Campo del Purple Team (PTFM) - Tim Bryant · Autoeditado · 2020
- Inicia tu Carrera como Analista SOC - Tyler Wall, Jarrett Rodrick · Apress · 2021 · ISBN 978-1484269039
IV. Sistemas Operativos, Herramientas y Frameworks
- Kali Linux Revelado - Raphaël Hertzog, Jim O'Gorman, Mati Aharoni · Offsec Press · 2017 · ISBN 978-0-9976402-0-2
- Dominando Kali Linux para Pruebas de Penetración Avanzadas - Robert W. Beggs · Packt · 2014 · ISBN 978-1782169735
- Fundamentos de Linux para Hackers - OccupyTheWeb · No Starch Press · 2019 · ISBN 978-1593278557
- Metasploit: La Guía del Probador de Penetración (2ª ed.) - David Kennedy et al. · No Starch Press · 2023 · ISBN 978-1718501237
- Recetario de Pruebas de Penetración con Metasploit - Abhinav Singh · Packt · 2012 · ISBN 978-1849517409
- Nmap 6: Recetario de Exploración de Redes y Auditoría de Seguridad - Paulino Calderón Pale · Packt · 2012 · ISBN 978-1849517447
- Reconocimiento: Guía Práctica de Nmap y NSE - INVETECK GLOBAL · Material educativo
- Hacking Android - Kotipalli, Imran · Packt · 2016 · ISBN 978-1785883149
- Desarrollo de Extensiones para Burp Suite - Luca Carettoni · DOYENSEC · Presentación de conferencia
- Linux para Principiantes - Noah Herrmann · Autoeditado · 2021
- Cómo Funciona Linux (3ª ed.) - Brian Ward · No Starch Press · 2021 · ISBN 978-1718500254
- Biblia de la Línea de Comandos y Scripting de Shell en Linux (3ª ed.) - Blum, Bresnahan · Wiley · 2015 · ISBN 978-1118983843
- Scripting de Shell: Recetas Expertas - Steve Parker · Wrox
- Proyectos Definitivos de Linux - Future PLC (Linux Format) · 2022
V. Seguridad Web y de Redes
- El Manual del Hacker de Aplicaciones Web (2ª ed.) - Stuttard, Pinto · Wiley · 2011 · ISBN 978-1118026472
- Seguridad de Aplicaciones Web para Dummies - Mike Shema · Wiley · 2011 · ISBN 978-1119994879
- Evaluación de Seguridad de Redes (3ª ed.) - Chris McNab · O'Reilly · 2016 · ISBN 978-1491910955
- El Manual del Shellcoder (2ª ed.) - Anley, Heasman, Lindner, Richarte · Wiley · 2007 · ISBN 978-0470080238
- Web Scraping con Python (2ª ed.) - Ryan Mitchell · O'Reilly
- Hoja de Referencia de Escáneres SAST - WeHackPurple / @SheHacksPurple · Material educativo
- Secuestro de Sesiones - Material educativo
- Inyección SQL - Guía Completa - Material educativo
- Aprende SQL Usando Squid Game - @codechips (Cody) · Material educativo
VI. Hacking Inalámbrico y Móvil
- Hacking WiFi para Principiantes - James Wells · Autoeditado
- Pruebas de Penetración Inalámbrica con Kali Linux y Seguridad para Principiantes - Hardeep Singh · 2017
- WiFi: Haz tu Red Inalámbrica a Prueba de Hackers - Barnes, Bautts, Lloyd et al. · Syngress
- Hacking de Elementos de Red Central HLR, HSS y MME - Philippe Langlois · Black Hat USA 2014
- Hacking de Sistemas de Alerta Pública LTE - Weiguang Li · Conferencia HAXPO
VII. Ingeniería Inversa y Desarrollo de Exploits
- Ingeniería Inversa Práctica - Dang, Gazet, Bachaalany · Wiley · 2014 · ISBN 978-1118787311
- Dominando la Ingeniería Inversa - Reginald Wong · Packt · 2018 · ISBN 978-1788832918
- Ingeniería Inversa para Principiantes - Dennis Yurichev · Creative Commons · 2016
- Ingeniería Inversa para Principiantes (Lite) - Dennis Yurichev · Creative Commons
VIII. Programación y Ciencia de Datos para Seguridad
- Black Hat Python - Justin Seitz · No Starch Press · 2014 · ISBN 978-1593275907
- Violent Python - TJ O'Connor · Syngress · 2012 · ISBN 978-1597499576
- Entendiendo los Hackeos de Red: Ataque y Defensa con Python - Bastian Ballmann · Springer · 2015 · ISBN 978-3662444368
- Hacking con Python: La Guía Definitiva para Principiantes - Steve Tale · Autoeditado · 2017
- Programación Perl para Principiantes - Nathan Metzler · Lightbulb Publishing
- Ciencia de Datos de Malware - Joshua Saxe, Hillary Sanders · No Starch Press · 2018 · ISBN 978-1593278595
- Dominio del Aprendizaje Automático con Python - Jason Brownlee · Machine Learning Mastery · 2016
- Aprendizaje Profundo con Python - Jason Brownlee · Machine Learning Mastery · 2016
- Redes de Memoria a Largo Plazo (LSTM) con Python - Jason Brownlee · Machine Learning Mastery · 2017
- Aprendizaje Automático con Python para Todos - Mark E. Fenner · Addison-Wesley
IX. Ingeniería Social y Forense
- Ingeniería Social: La Ciencia del Hacking Humano - Christopher Hadnagy · Wiley · 2018 · ISBN 978-1119433385
- El Arte de la Invisibilidad - Kevin Mitnick · Little, Brown & Company · 2017 · ISBN 978-0316380492
- Forense Digital Explicado (2ª ed.) - Greg Gogolin · CRC Press · 2018 · ISBN 978-1138491029
- Cómo Ocultar Datos en Archivos de Audio (Esteganografía) - Ismael Nelson S. · Material educativo
X. Dark Web y Guías de Laboratorio
- Dark Web: Exploración y Minería de Datos en el Lado Oscuro de la Web - Hsinchun Chen · Springer · 2012 · ISBN 978-1461415565
- Dentro del Dark Web - Arun Adhikari · DARKNET
- LAB de Huellas y Reconocimiento - Chinni Diwakar · Material educativo
- LAB de Sniffers - Análisis de Tráfico de Red y MITM - Chinni Diwakar · Material educativo
- LAB de DOS - Técnicas de Ataque de Denegación de Servicio - Chinni Diwakar · Material educativo
- Guía del Framework Metasploit - Chinni Diwakar · Material educativo
- LAB de Hacking de Sistemas - Chinni Diwakar · Material educativo
⚖️ Aviso Legal
| ❌ NUNCA | ✅ SIEMPRE |
|---|---|
| Probar sin autorización por escrito | Obtener permiso por escrito antes de cualquier prueba |
| Usar herramientas en sistemas que no te pertenecen | Actuar dentro del alcance de tu compromiso |
| Compartir código de exploit de forma irresponsable | Seguir prácticas de divulgación responsable |
| Violar leyes locales, estatales o federales | Cumplir con todas las leyes y regulaciones aplicables |
El acceso no autorizado a sistemas informáticos es un delito federal bajo la CFAA y leyes equivalentes en todo el mundo. Este repositorio es solo para fines educativos y pruebas de seguridad autorizadas.
Casos de Uso Autorizados
- Pruebas de penetración profesionales con autorización firmada del cliente
- Investigación de seguridad en entornos de laboratorio aislados que poseas
- Competiciones CTF (Capture the Flag)
- Práctica en laboratorio casero y educativa en tus propios sistemas
- Herramientas de seguridad defensiva y monitoreo
Consulta el LEGAL.md completo para conocer los términos completos.
🏆 ¿Qué Hace Diferente a Esta Guía?
| Característica | Detalle |
|---|---|
| 📚 Más de 70 libros profesionales sintetizados | Cobertura completa de expertos reconocidos de la industria |
| 🏢 Más de 90 documentos internos de PNWC | Experiencia operativa real - no solo teoría |
| 🎯 Más de 10 estudios de caso de ataques | Causa raíz, TTPs, IOCs y lecciones defensivas analizadas |
| ⚙️ 5 manuales listos para campo | Procedimientos listos para usar en compromisos profesionales |
| 🛠️ Más de 15 scripts de producción | Herramientas de automatización probadas listas para implementar |
| 📡 Más de 20 dispositivos hardware | Seguridad IoT y embebida desde un kit de herramientas real |
| 🔍 Más de 400 herramientas OSINT | Organizadas por categoría con metodología de uso |
| 🤖 Flujos de trabajo de IA de seguridad | Integración de LLM autoalojado para operaciones de seguridad |
| 🎓 Contenido alineado con certificaciones | OSCP · CEH · GPEN · CySA+ · CISSP mapeados |
| 🔁 Cobertura completa del ciclo de vida | Ofensiva + Defensiva + Operaciones + Forense |
📬 Contribuciones y Contacto
Esta es una base de conocimiento operativa personal, pero la comunidad de seguridad prospera con el conocimiento compartido.
- Sitio web de PNWC: pnwcomputers.com
- Correo electrónico: [email protected]
- GitHub: github.com/Pnwcomputers
¿Quieres ayudar a la comunidad?
- Contribuye a las herramientas de código abierto aquí referenciadas
- Escribe y publica tu propia investigación de seguridad
- Mentorea a los recién llegados que ingresan al campo
- Practica la divulgación responsable en las vulnerabilidades que encuentres
- Compra los libros originales para apoyar a los autores
Úsalo con sabiduría. Úsalo éticamente. Úsalo legalmente.
Aprende → Practica → Contribuye de vuelta a la comunidad. 🚀
Última actualización: Junio de 2026 · Mantenido por PNW Computers · Vancouver, WA
Archivos Relacionados
- START_HERE.md - Guía de navegación rápida a todas las secciones
- ENHANCED_MASTER_GUIDE.md - Guía avanzada en profundidad
- SPECIALIZED_TOPICS_GUIDE.md - Tercera guía de la serie
- LEGAL.md - Aviso legal y términos de uso
- CHANGELOG.md - Historial de cambios del repositorio