Volver a actualizaciones
ActualizadaJul 29, 2026

Hacking-Tools — Actualizado!

Una lista seleccionada de herramientas de pruebas de penetración y hacking ético, organizadas por categoría. Esta recopilación incluye herramientas de Kali Linux y otras fuentes destacadas.

Compartir

Hacking-Tools

Stars Forks License Contributors

Una lista seleccionada de herramientas de pruebas de penetración y hacking ético, organizadas por categoría. Esta colección incluye herramientas de Kali Linux y otras utilidades notables.


Anime de Hacking


Tabla de Contenidos


Recursos de Desarrollo Profesional en Ciberseguridad

Para estudiantes, profesionales de TI y practicantes de seguridad que quieran fortalecer sus conocimientos en ciberseguridad más allá de herramientas y scripts, los siguientes programas respaldados por universidades pueden ser útiles.


Cyber Security Course

El Cyber Security Course de McCombs School of Business de la Universidad de Texas en Austin está diseñado para profesionales que buscan construir conocimientos prácticos en estrategia de ciberseguridad, gestión de riesgos y liderazgo en seguridad.

Cybersecurity Certificate Program

El Cybersecurity Certificate Program de la Universidad Johns Hopkins es adecuado para quienes desean profundizar su comprensión de los conceptos, marcos y desafíos de seguridad del mundo real en ciberseguridad.


Estos recursos se comparten para usuarios que quieran expandir sus conocimientos en ciberseguridad junto con herramientas de hacking ético y seguridad.


Recopilación de Información

  • 🛜 Nmap – Herramienta de escaneo y mapeo de redes.
  • 📶 Kismet – Detector de redes inalámbricas, sniffer y detección de intrusiones.
  • 🕵️ Maltego – Herramienta de OSINT y minería de datos para el análisis de información.
  • 📨 theHarvester – Herramienta para recopilar correos electrónicos, subdominios, hosts y más.
  • 🔗 Recon-ng – Framework de reconocimiento web con todas las funciones.
  • 🕵️‍♂️ SpiderFoot – Automatiza la recopilación de OSINT desde múltiples fuentes.
  • 🔍 Amass – Herramienta de mapeo de redes y descubrimiento de activos externos.
  • 🗂️ Sublist3r – Enumeración de subdominios mediante motores de búsqueda.
  • 🧑‍💻 Assetfinder – Descubrimiento de subdominios usando varias fuentes.
  • 🌍 crt.sh – Motor de búsqueda de registros de transparencia de certificados SSL.
  • 🧪 Dnsrecon – Realiza enumeración de DNS y transferencias de zona.
  • 📜 Fierce – Herramienta de reconocimiento y ataque DNS.
  • 📄 WHOIS – Consulta de registro de dominio y propiedad.
  • 📬 EmailHarvester – Enumeración y recopilación de correos electrónicos.
  • 🕸️ Shodan – Motor de búsqueda para dispositivos conectados a Internet.
  • 🔥 Censys – Motor de búsqueda para hosts y redes en Internet.
  • 🌐 OSINT Framework – Colección de herramientas y recursos OSINT.
  • 🧑‍💻 FOCA – Extracción de metadatos y análisis de documentos.
  • 🛡️ Netcraft – Perfilado de sitios web y detección de phishing.
  • 🏛️ BuiltWith – Consulta y análisis de tecnología de sitios web.

Análisis de Vulnerabilidades

  • 🧪 OpenVAS – Escáner de vulnerabilidades de código abierto.
  • 🛡️ Nessus – Herramienta comercial de evaluación de vulnerabilidades.
  • 🕵️‍♂️ Nikto – Escáner de servidores web para detectar vulnerabilidades.
  • 🐺 Wapiti – Escáner de seguridad de aplicaciones web.
  • 🧑‍💻 Vega – Escáner de vulnerabilidades web con interfaz gráfica.
  • 🕷️ Arachni – Escáner de seguridad de aplicaciones web con muchas funciones.
  • 🐍 SQLmap – Herramienta automatizada de detección y explotación de inyección SQL.
  • 🕸️ OWASP ZAP – Escáner de seguridad de aplicaciones web de código abierto.
  • 🛜 Nmap Vulners – Script NSE de Nmap para la detección de CVE.
  • 🔎 Retire.js – Escáner de vulnerabilidades para librerías JavaScript.
  • 🚀 BugBoard – Panel para cazadores de bugs, para escaneo de vulnerabilidades, automatización y gestión de flujos de trabajo de bug bounty.
  • ⚙️ Dependency-Check – Análisis de vulnerabilidades para dependencias de proyectos.
  • 🧑‍💻 Bandit – Linter de seguridad para código Python.
  • 🐞 Vuls – Escáner de vulnerabilidades sin agente para servidores Linux/FreeBSD.
  • 📦 Trivy – Escáner de vulnerabilidades para contenedores y dependencias.
  • 🧑‍💻 Grype – Escáner de vulnerabilidades para imágenes de contenedores y sistemas de archivos.
  • 🧑‍💻 Safety – Escáner de seguridad de dependencias de Python.
  • 📄 Lychee – Comprobador de enlaces rotos con potencial de detección de vulnerabilidades.
  • 📜 GitLeaks – Detectar secretos codificados y datos sensibles.
  • 🧑‍💻 ScoutSuite – Herramienta de auditoría de seguridad multi-nube.
  • 🧑‍💻 CloudSploit – Herramienta de auditoría de seguridad de AWS.

Herramientas de Explotación

  • 🎯 Metasploit Framework – Potente framework de desarrollo de exploits y pruebas de penetración.
  • 🚀 Armitage – Interfaz gráfica para Metasploit para visualizar ataques.
  • 🌐 BeEF (Browser Exploitation Framework) – Explota vulnerabilidades del navegador para ataques del lado del cliente.
  • 💻 ExploitDB – Archivo de exploits públicos y código de prueba de concepto.
  • 📜 SearchSploit – Versión offline de ExploitDB para búsqueda rápida de exploits.
  • 🐍 sqlmap – Herramienta automatizada de explotación de inyección SQL.
  • 📤 Commix – Escáner automatizado de vulnerabilidades de inyección de comandos.
  • 🖥️ RouterSploit – Explota vulnerabilidades en routers, IoT y dispositivos embebidos.
  • 📲 SET (Social Engineering Toolkit) – Hackeo humano mediante phishing, payloads y más.
  • 🕵️‍♂️ Empire – Framework de post-explotación para agentes PowerShell.
  • 🧑‍💻 Pupy – Herramienta de acceso remoto (RAT) de post-explotación multiplataforma.
  • 🧨 Sliver – Framework C2 para simulación de adversarios y red teaming.
  • 🐚 Shellter – Inyector de shellcode dinámico para ejecutables de Windows.
  • 🐦 Merlin – Servidor de comando y control de post-explotación usando HTTP/2.
  • 🧙‍♂️ Covenant – Plataforma de post-explotación basada en C#.
  • 🔒 PowerSploit – Scripts de PowerShell para post-explotación.
  • 🔎 Windows Exploit Suggester – Sugiere exploits según las versiones del sistema operativo Windows.
  • 📦 PayloadsAllTheThings – Colección de payloads para exploits, fuzzing y pentesting.
  • 🧑‍💻 Fuzzbunch – Framework de exploits de la NSA (parte de la filtración de Shadow Brokers).
  • 🛠️ CrackMapExec – Navaja suiza para post-explotación en entornos Windows.

Ataques Inalámbricos

  • 📡 Aircrack-ng – Suite de cracking WiFi
  • 🛠️ Reaver – Herramienta de ataque WPS
  • 🧑‍💻 Fern WiFi Cracker – Herramienta de auditoría de redes inalámbricas
  • 🔓 Wifite – Herramienta automatizada de ataques inalámbricos
  • 🛡️ Kismet – Detector y sniffer de redes inalámbricas
  • 🌐 MDK3 – Herramienta de ataque a redes inalámbricas
  • 🎯 PixieWPS – Herramienta de ataque offline a WPS
  • 🧠 WPA2 Wordlist Generator – Genera listas de palabras WPA2 personalizadas
  • 🕵️‍♂️ Bully – Herramienta de ataque WPS para fuerza bruta
  • 🔄 Evil Twin – Crea un punto de acceso falso para capturar handshakes
  • 🚀 WiFi-Pumpkin – Framework de hombre en el medio para redes Wi-Fi
  • 🧩 Airgeddon – Script bash multiusos para auditorías inalámbricas
  • 🧑‍💻 Ghost Phisher – Herramienta de ataque a redes inalámbricas para phishing
  • 🧑‍🔧 NoCatSplash – Portal cautivo para redes Wi-Fi
  • 🦠 Wifiphisher – Herramienta de phishing para redes Wi-Fi
  • 📡 WLANPi – Plataforma de ataques inalámbricos para pentesters
  • 🛠️ Cowpatty – Herramienta para cracking offline de WPA2
  • 🌐 Scapy – Herramienta Python para manipulación y análisis de paquetes
  • 📶 NetStumbler – Escáner Wi-Fi para Windows
  • 🔒 Wi-Fi Pineapple – Plataforma de ataques inalámbricos de Hak5

Herramientas de Forensia

  • 🧑‍💻 Autopsy – Plataforma de forensia digital para analizar discos duros y teléfonos inteligentes.
  • 🧠 Volatility – Framework de forensia de memoria para analizar volcados de RAM.
  • 🗂️ Binwalk – Herramienta de análisis de firmware para extraer archivos incrustados.
  • 🔍 Sleuth Kit (TSK) – Herramientas de línea de comandos para la investigación de imágenes de disco.
  • 🧑‍💻 ExifTool – Extractor de metadatos para imágenes, vídeos y documentos.
  • 🗃️ TestDisk – Herramienta de recuperación de discos para restaurar particiones perdidas.
  • 🔄 PhotoRec – Software de recuperación de archivos eliminados de discos.
  • 🧑‍💻 Foremost – Herramienta de file carving para recuperación de datos basada en cabeceras.
  • 🔑 Hashdeep – Herramienta de hash de archivos con modo de hash recursivo y auditoría.
  • 🧑‍💻 Bulk Extractor – Extrae correos electrónicos, URLs y otros artefactos de datos en bruto.
  • 🗄️ Digital Forensics Framework (DFF) – Plataforma de código abierto para forensia digital.
  • 🧑‍💻 Xplico – Herramienta de forensia de red para reconstruir sesiones de red.
  • 🧑‍💻 NetworkMiner – Analizador pasivo de paquetes de red para forensia de red.
  • 🧑‍💻 Pdf-parser – Analiza y extrae contenido de archivos PDF.
  • 🧑‍💻 RegRipper – Herramienta de análisis del registro de Windows.
  • 🧑‍💻 PEView – Visor de archivos ejecutables portátiles (PE) para análisis de malware.
  • 🧑‍💻 YARA – Herramienta de coincidencia de patrones de malware utilizada por investigadores.
  • 🧑‍💻 HxD – Editor hexadecimal para edición y análisis de discos en bruto.
  • 🧑‍💻 FTK Imager – Herramienta de imagen de disco y vista previa de evidencia.
  • 🧑‍💻 Capstone – Framework de desensamblado para análisis de binarios.

Pruebas de Estrés

  • 🐌 Slowloris – Herramienta DoS HTTP para mantener muchas conexiones abiertas
  • 🛰️ LOIC – Low Orbit Ion Cannon para pruebas de estrés
  • 🐻 HULK – Herramienta de inundación HTTP que utiliza solicitudes variadas
  • 🦸 GoldenEye – Herramienta de denegación de servicio HTTP basada en Python
  • 💨 Tsunami – Pruebas de estrés de red y evaluación de seguridad
  • 🛑 R-U-Dead-Yet – Herramienta simple de pruebas DoS
  • 🧯 DDoS-Sim – Herramienta de simulación DDoS
  • 💥 Xerxes – Potente herramienta de ataque DDoS para fines de prueba
  • 🎯 Web-Hulk – Herramienta de pruebas de estrés para servidores web
  • 🚀 Synful – Herramienta de inundación SYN para pruebas de estrés
  • 💣 LOIC-PowerShell – LOIC basado en PowerShell para pruebas DDoS
  • 🌐 T50 – Una potente herramienta de pruebas de estrés que simula múltiples vectores de ataque
  • 🌪️ RIP-Lite – Herramienta ligera de pruebas de estrés para HTTP y SOCKS
  • 🐉 Stress-ng – Una herramienta que puede probar el estrés de CPU, RAM, I/O y más
  • 🛠️ XDT – Herramienta de pruebas DDoS con soporte multiprotocolo
  • 🥂 Botnet – Herramienta de simulación de ataques DDoS tipo botnet
  • 🔨 DDOS-Exploit – Kit de exploits para pruebas de estrés DDoS
  • 🛡️ Fudp – Un flooder UDP multihilo para pruebas de estrés
  • BlackHAT – Un framework de pruebas de estrés para aplicaciones web

Sniffing y Spoofing

  • 🌐 Wireshark – Analizador de protocolos de red
  • 🕵️‍♂️ Ettercap – Herramienta de ataque de hombre en el medio
  • BetterCAP – Herramienta flexible de ataque y monitoreo de redes
  • 📡 Tcpdump – Analizador de paquetes de línea de comandos
  • 🌍 Nessus – Escáner de vulnerabilidades con capacidades de sniffing
  • 🐍 Scapy – Programa interactivo de manipulación de paquetes basado en Python
  • 🌐 MITMf – Framework de hombre en el medio para ataques de red
  • 🦊 Fakenet-NG – Herramienta de generación de tráfico de red falso
  • 🐾 Dsniff – Colección de herramientas de monitoreo de red para pentesters
  • 🎯 Responder – Envenenador de LLMNR, NBT-NS y MDNS para ataques a redes internas
  • 💻 Ettercap-NG – Versión mejorada de Ettercap con funciones adicionales
  • 🧑‍💻 Arp-Spoof – Herramienta para interceptar tráfico de red enviando paquetes ARP
  • 🌐 WiFi-Pumpkin – Herramienta de spoofing WiFi
  • 🎣 Aircrack-ng – Suite para auditoría de redes inalámbricas y cracking de claves WEP/WPA
  • 🧩 Xplico – Herramienta de forensia de red que extrae datos de aplicaciones de archivos pcap
  • 📊 Pry-Fi – Una herramienta para encontrar y explotar vulnerabilidades en redes inalámbricas
  • 🕵️‍♀️ Kismet – Detector de redes inalámbricas, sniffer y sistema de detección de intrusiones
  • 🐍 Burp Suite – Escáner de vulnerabilidades web y herramienta de ataque de red con funciones avanzadas de intercepción
  • 💻 Snoopy – Herramienta de sniffing y spoofing centrada en tráfico DNS y HTTP
  • 📡 Snort – Sistema de detección y prevención de intrusiones de red de código abierto

Ataques de Contraseñas

  • 🔥 John the Ripper – Herramienta de cracking de contraseñas para varios hashes de contraseñas.
  • 🧑‍💻 Hydra – Herramienta de fuerza bruta que soporta una amplia gama de protocolos.
  • Hashcat – Recuperación avanzada de contraseñas usando GPUs.
  • 🐍 Medusa – Un bruto-forzador de inicio de sesión rápido y paralelizado.
  • 🌐 Aircrack-ng – Suite de cracking de contraseñas WiFi.
  • 🔐 Wifite – Herramienta de ataque a redes inalámbricas centrada en WPA/WPA2.
  • 🧠 THC-Hydra – Un cracker de inicio de sesión de red muy rápido.
  • 🎯 Hash-Toolkit – Una herramienta para el cracking de hashes de contraseñas.
  • 🛠️ Brutus – Un cracker de contraseñas antiguo pero confiable para HTTP, FTP y más.
  • 🔑 Burp Suite – Un popular escáner de vulnerabilidades web con funciones de ataque de contraseñas.
  • 🧑‍💻 Ophcrack – Un cracker de contraseñas de Windows usando tablas rainbow.
  • 💻 Cain & Abel – Una herramienta versátil para crackear varios hashes de contraseñas, esnifar redes y decodificar contraseñas.
  • 🔐 L0phtCrack – Herramienta de auditoría y recuperación de contraseñas de Windows.
  • 🧩 CrackStation – Un servicio en línea gratuito para crackear hashes de contraseñas mediante ataques de diccionario.
  • 🔓 RainbowCrack – Una herramienta que utiliza tablas rainbow para crackear contraseñas.
  • 🧑‍💻 Medusa – Bruto-forzador de inicio de sesión paralelizado para múltiples protocolos.
  • 🔥 Patator – Una herramienta de fuerza bruta multipropósito que soporta numerosos protocolos.
  • 🛡️ RSMangler – Una herramienta de fuerza bruta de hashes para crear diccionarios de contraseñas.
  • 🧑‍💻 CrackMapExec – Una herramienta de post-explotación para automatizar la validación de credenciales.
  • 🕵️‍♀️ SudoKiller – Una herramienta de escalada de privilegios que puede usarse para el cracking de contraseñas en sistemas basados en Unix.

Análisis de Aplicaciones Web- 🧑‍💻 Burp Suite – Kit de pruebas de seguridad web.

  • 🕵️ OWASP ZAP – Escáner de aplicaciones web de código abierto.
  • 🐍 SQLmap – Herramienta automatizada de inyección SQL.
  • 📜 Wappalyzer – Identifica tecnologías en sitios web.
  • 🧑‍💻 Dirb – Escáner de contenido web.
  • 📂 Gobuster – Fuerza bruta de directorios y DNS.
  • 🔍 Nikto – Escáner de vulnerabilidades de servidores web.
  • 🧑‍💻 Sublist3r – Enumeración de subdominios.
  • 🕵️ Amass – Mapeo de red y enumeración de subdominios.
  • 📝 Httpx – Sondeo HTTP rápido.
  • 🌐 FFUF – Fuzzer web rápido.
  • 🧑‍💻 WhatWeb – Identifica tecnologías web.
  • 🛠️ Nuclei – Escaneo de vulnerabilidades y plantillas.
  • 🧑‍💻 XSStrike – Detección y explotación de XSS.
  • 🐞 Commix – Inyección de comandos automatizada.
  • 🔥 WPScan – Escáner de seguridad de WordPress.
  • 🛡️ Cmsmap – Detección y explotación de CMS.
  • 🔍 Arachni – Escáner avanzado de vulnerabilidades web.
  • 🕵️ Waybackurls – Obtiene URLs de Wayback Machine.
  • 🧑‍💻 Unfurl – Extrae URLs y datos de URLs.
  • 📂 Dirsearch – Un escáner rápido y potente que utiliza fuerza bruta para encontrar directorios y archivos ocultos en servidores web. Descubre contenido inaccesible con listas de palabras personalizables.

Ingeniería inversa

  • 🧠 Ghidra – Framework de ingeniería inversa de software de código abierto.
  • 🔎 Radare2 – Kit de herramientas de ingeniería inversa de línea de comandos.
  • 🛠️ OllyDbg – Depurador de nivel ensamblador de 32 bits para Windows.
  • 🧑‍💻 IDA Pro – Desensamblador interactivo estándar de la industria.
  • 🐍 Binary Ninja – Plataforma interactiva de análisis de binarios.
  • 🛡️ x64dbg – Depurador de Windows de código abierto para x64 y x86.
  • 🧬 Cutter – Interfaz gráfica para Radare2 con funciones avanzadas de análisis.
  • 📝 Hopper – Desensamblador para Mac y Linux con potente análisis.
  • 🧑‍💻 dnSpy – Depurador .NET y editor de ensamblados.
  • 🔄 RetDec – Descompilador de código máquina de código abierto.
  • ⚙️ angr – Framework en Python para análisis de binarios.
  • 🧑‍💻 Frida – Kit de herramientas de instrumentación dinámica.
  • 🔗 Binary Analysis Toolkit (BAT) – Análisis de malware e inspección de binarios.
  • 🐛 Rizin – Bifurcación de Radare2 centrada en la usabilidad.
  • 🗂️ PEiD – Detecta empaquetadores, cifradores y compiladores.
  • 🧑‍💻 DiE (Detect It Easy) – Identificador de ejecutables portátiles.
  • 📊 LIEF – Librería para analizar y modificar ejecutables.
  • 🔍 Snowman – Descompilador de código nativo a C++.
  • 🧑‍💻 APKTool – Descompila y reconstruye APKs de Android.
  • 🔓 JEB Decompiler – Descompilador comercial para Android y otras plataformas.

Herramientas de informes

  • 📄 Dradis – Plataforma de colaboración e informes para pentesters.
  • 🧑‍💻 Faraday – IDE de pruebas de penetración multiusuario.
  • 🌳 MagicTree – Herramienta de productividad para pentesting, agregación de datos e informes.
  • 📊 Serpico – Simplifica los informes de pentest mediante plantillas.
  • 📝 LaTeX – Sistema de composición tipográfica de alta calidad, frecuentemente usado para informes de seguridad.
  • 📑 reNgine – Framework de reconocimiento automatizado con generación de informes.
  • 🧑‍💻 ReconNote – Gestor de notas basado en web para reconocimiento e informes.
  • 📝 Pentracker – Herramienta de gestión e informes de pentest.
  • 📄 Markdown – Lenguaje de marcado ligero para redactar informes limpios.
  • 📄 Ghostwriter – Plataforma de gestión de informes y compromisos.
  • 📊 VulnReport – Plataforma automatizada de informes de vulnerabilidades.
  • 📋 Katana Framework – Utilidad de post-explotación e informes.
  • 📑 Pentest-Report-Template – Plantilla LaTeX profesional para informes de pentest.
  • 📄 ProofSuite – Herramienta automatizada de prueba de concepto e informes.
  • 🧑‍💻 VulnWhisperer – Informes de gestión de vulnerabilidades con Nessus, Qualys y OpenVAS.
  • 📜 RiskSense – Gestión de vulnerabilidades basada en riesgos e informes.
  • 📝 Pentestly – Post-explotación e informes basados en Powershell.
  • 📄 SecReport – Herramienta de generación de informes para pentesters.
  • 📋 PwnDoc – Herramienta de informes de pentest con plantillas personalizables.
  • 🧑‍💻 PenTest-Wiki – Base de conocimiento para referencias de pentesting e informes.

Herramientas de ingeniería social

  • 🧑‍💻 SET (Social-Engineer Toolkit) – Framework avanzado para ataques de ingeniería social.
  • 📧 King Phisher – Kit de herramientas de campañas de phishing para pruebas y formación.
  • 🎣 Phishing Frenzy – Plataforma de automatización de campañas de phishing.
  • 🪤 Gophish – Kit de phishing de código abierto para concienciación y pruebas.
  • 📩 Evilginx2 – Kit de phishing que utiliza proxy inverso para capturar credenciales y tokens.
  • 🕵️‍♀️ HiddenEye – Herramienta moderna de phishing con funciones avanzadas de ingeniería social.
  • 🔥 BlackEye – Herramienta de phishing con capacidad de clonación de sitios.
  • 🛜 Zphisher – Herramienta avanzada de phishing con soporte de túneles.
  • 📡 SocialFish – Framework de phishing e ingeniería social.
  • 🧑‍💻 HiddenEye Reborn – Versión mejorada de HiddenEye para phishing y suplantación.
  • 🧑‍💻 EvilPhish – Herramienta de ingeniería social para sitios web de phishing.
  • 📬 ShellPhish – Herramienta automatizada de phishing compatible con múltiples plantillas.
  • 🧑‍💻 CamPhish – Herramienta de ataque de phishing mediante webcam.
  • 🕵️ Weeman – Framework de phishing basado en servidor HTTP.
  • 📲 QRGen – Generador de phishing con códigos QR.
  • 🕵️ PyPhisher – Kit de phishing basado en Python con múltiples plantillas de sitios.
  • 🕸️ AdvPhishing – Herramienta avanzada de phishing con clonación de páginas de inicio de sesión.
  • 🎯 SocialBox – Kit de hacking de redes sociales por fuerza bruta.
  • 🧑‍💻 XPhisher – Herramienta avanzada de phishing con túnel integrado.
  • 🌐 CredSniper – Framework de phishing con soporte para evadir la autenticación de dos factores.

Varios

  • 🐉 Kali Linux – SO avanzado de pruebas de penetración y auditoría de seguridad.
  • 🦜 Parrot Security OS – SO centrado en la seguridad para pentesting y privacidad.
  • 🧑‍💻 BackBox – Distribución Linux basada en Ubuntu para pruebas de penetración.
  • 🕵️ BlackArch Linux – SO basado en Arch con más de 2800 herramientas de hacking.
  • 🔎 Pentoo – Linux basado en Gentoo centrado en la seguridad.
  • 🧑‍💻 Tails – SO en vivo centrado en la privacidad y el anonimato.
  • 🧪 CAINE – Distribución Linux en vivo de forensia digital.
  • 🧑‍💻 Bugtraq – Distribución Linux para pentesting y análisis de malware.
  • 🔒 Whonix – SO anónimo basado en Tor.
  • 🧠 DEFT Linux – Kit de herramientas de evidencia digital y forensia.
  • 🌐 Subgraph OS – Distribución Linux segura con kernel endurecido.
  • 🧑‍💻 ArchStrike – Repositorio de Arch Linux para herramientas de seguridad.
  • 🧑‍💻 Fedora Security Lab – Variante de Fedora para auditoría de seguridad.
  • 🧑‍💻 SamuraiWTF – Entorno de pruebas de penetración de aplicaciones web.
  • 🔎 Cyborg Hawk – Distribución de seguridad para pruebas de penetración.
  • 🧑‍💻 Matriux Krypton – Distribución de seguridad basada en Debian.
  • 🔥 NodeZero – SO de pruebas de penetración basado en Ubuntu.
  • 🧑‍💻 GnackTrack – Distribución Linux en vivo para pruebas de penetración.
  • 🛡️ SELKS – Plataforma IDS/IPS basada en Suricata.
  • 🕵️‍♂️ PentestBox – Kit de herramientas de pruebas de penetración para Windows.

Laboratorios de ciberseguridad

  • 🐉 XSS Labs – xss-labs para aprender seguridad de aplicaciones web.
  • 🦜 Vulnerable Shopping Cart – Una aplicación de comercio electrónico deliberadamente insegura.
  • 🧑‍💻 Vulnerable Login – Formulario de inicio de sesión vulnerable diseñado para la educación y formación en seguridad.
  • 🕵️ Open Redirect – Una aplicación web educativa que demuestra vulnerabilidades de redirección abierta.

LinkTree - https://linktr.ee/abhinavsingwal

Categorías