Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Red-Team — Guía de ataque Red-Team | Kitploit
Herramientas/GitHubGitHub/al1ex/red-team
ExplotaciónRecopilación de InformaciónSeguridad WebCTFPruebas de PenetraciónAprendizaje y EducaciónRed TeamingRecursos Curados
GitHubal1ex/red-team

Red-Team

Guía de ataque Red-Team

Ver Repositorio
2806718hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen del proyecto

El proyecto se utiliza para recopilar y resumir los siguientes aspectos del Red Team:

  • Mentalidad de ataque del Red Team

  • Herramientas de ataque del Red Team

  • Métodos de ataque del Red Team

Contenido esencial

  • https://mitre-attack.github.io/ wiki de MITRE con el resumen de técnicas de ataque
  • https://huntingday.github.io Sitio chino de MITRE | ATT&CK
  • https://arxiv.org Documentos abiertos de la Universidad de Cornell (Cornell University)
  • http://www.owasp.org.cn/owasp-project/owasp-things Proyecto OWASP
  • http://www.irongeek.com/i.php?page=security/hackingillustrated Vídeos y documentos de conferencias de seguridad nacionales e internacionales
  • https://github.com/knownsec/KCon Artículos y PPT de la conferencia KCon
  • https://github.com/SecWiki/sec-chart Colección de mapas mentales de seguridad relacionados
  • https://github.com/knownsec/RD_Checklist Lista de habilidades de Knownsec (知道创宇)
  • https://github.com/ChrisLinn/greyhame-2017 Libro de habilidades Grey Hame edición 2017
  • https://github.com/Hack-with-Github/Awesome-Hacking Recomendado por GitHub (10k+ estrellas): lista de tecnología de crecimiento para hackers
  • https://github.com/k4m4/movies-for-hackers Películas relacionadas con la seguridad
  • https://github.com/jaredthecoder/awesome-vehicle-security Lista de recursos sobre seguridad vehicular y hacking de automóviles
  • https://www.jianshu.com/p/852e0fbe2f4c Clasificación de proveedores de productos de seguridad
  • https://www.reddit.com/r/Python/comments/a81mg3/the_entire_mit_intro_computer_science_class_using/ Vídeos de machine learning del MIT
  • https://github.com/fxsjy/jieba py, segmentador de chino Jieba
  • https://github.com/thunlp/THULAC-Python py, segmentador de chino de la Universidad de Tsinghua
  • https://github.com/lancopku/PKUSeg-python py3, segmentador de chino de la Universidad de Pekín
  • https://github.com/fengdu78/Coursera-ML-AndrewNg-Notes Notas en Python del curso de machine learning de Andrew Ng
  • https://paperswithcode.com/sota Proyectos, demos y código específicos de machine learning
  • https://github.com/duoergun0729/nlp Un libro de introducción de código abierto sobre NLP (procesamiento de lenguaje natural)
  • https://www.freebuf.com/articles/web/195304.html Trucos del webshell de una sola línea

Pruebas de ataque y defensa

Contenido de la serie

  • https://micropoor.blogspot.com/2019/01/php8.html Serie de cursos de noticias de seguridad PHP (8 a. m.): penetración de alta persistencia -- Microporor
  • https://github.com/Micropoor/Micro8 100 lecciones de ataque y defensa avanzadas de Microporor
  • https://github.com/maskhed/Papers Incluye las 100 lecciones y otros materiales clásicos de ataque y defensa y conocimientos de seguridad
  • https://github.com/infosecn1nja/AD-Attack-Defense Manual de ataque y defensa para equipos rojo y azul
  • https://github.com/yeyintminthuhtut/Awesome-Red-Teaming Lista de excelentes recursos de Red Team
  • https://github.com/foobarto/redteam-notebook Proceso estándar de pruebas de penetración del Red Team + comandos comunes
  • https://github.com/tom0li/collection-document Colección de artículos: seguridad, SDL, SRC, pruebas de penetración, explotación de vulnerabilidades
  • https://github.com/kbandla/APTnotes Varios documentos públicos y notas relacionadas con APT, además de muestras de software
  • https://wizardforcel.gitbooks.io/web-hacking-101/content Web Hacking 101 versión china
  • https://techvomit.net/web-application-penetration-testing-notes/ Notas de pruebas de penetración web
  • https://github.com/qazbnm456/awesome-web-security Lista de material y recursos de seguridad web
  • http://pentestmonkey.net/category/cheat-sheet Elementos comunes de pruebas de penetración
  • https://github.com/demonsec666/Security-Toolkit Herramientas comunes en la cadena de ataque de penetración y sus escenarios de uso
  • https://github.com/Kinimiwar/Penetration-Testing Recopilación de excelentes recursos sobre pruebas de penetración
  • https://github.com/jshaw87/Cheatsheets Trucos/notas de seguridad y pruebas de penetración

Seguridad básica

  • https://book.yunzhan365.com/umta/rtnp/mobile/index.html Folleto divulgativo sobre seguridad de redes
  • http://sec.cuc.edu.cn/huangwei/textbook/ns/ Libro de texto electrónico de seguridad de redes. Sitio web del curso de seguridad de la información de la CUC
  • https://mitre.github.io/attack-navigator/enterprise/ Elementos de detección de intrusiones ATT&CK de MITRE
  • https://github.com/danielmiessler/SecLists Los tipos de listas incluyen nombres de usuario, contraseñas, URL, patrones de datos sensibles, cargas de fuzzing, webshells, etc.
  • https://github.com/GitGuardian/APISecurityBestPractices Checklist de pruebas de interfaz API
  • https://github.com/ym2011/SecurityManagement Comparte experiencias en la construcción de sistemas de gestión de seguridad, ISO27001, protección por niveles y revisión de seguridad
  • https://mp.weixin.qq.com/s/O36e0gl4cs0ErQPsb5L68Q Blockchain, CheckList de auditoría de contratos inteligentes de Ethereum
  • https://github.com/slowmist/eos-bp-nodes-security-checklist Blockchain, EOS BP Nodes Security Checklist (guía de implementación de seguridad para súper nodos EOS)
  • https://xz.aliyun.com/t/2089 Checklist de diseño seguro SDL para fintech
  • https://github.com/juliocesarfort/public-pentesting-reports Lista de informes públicos de pruebas de penetración publicados por varias consultoras y organizaciones académicas de seguridad.
  • http://www.freebuf.com/articles/network/169632.html Una lista para crear un SOC con software de código abierto
  • https://github.com/0xRadi/OWASP-Web-Checklist Elementos de verificación del sitio web OWASP
  • https://www.securitypaper.org/ Gestión del ciclo de vida de desarrollo seguro SDL
  • https://github.com/Jsitech/JShielder Script de endurecimiento de servidores con un solo clic para Linux
  • https://github.com/wstart/DB_BaseLine Herramienta de verificación de línea base de bases de datos

Manuales de aprendizaje

  • https://github.com/HarmJ0y/CheatSheets Hojas de referencia de múltiples proyectos (Beacon / Cobalt Strike, PowerView, PowerUp, Empire y PowerSploit)
  • https://wizardforcel.gitbooks.io/kali-linux-web-pentest-cookbook/content/ Kali Linux Web Penetration Testing Cookbook versión china
  • https://github.com/louchaooo/kali-tools-zh Manual de introducción al uso de herramientas en Kali
  • https://www.offensive-security.com/metasploit-unleashed/ Notas de guía de Metasploit publicadas por Offensive Security (Kali)
  • http://www.hackingarticles.in/comprehensive-guide-on-hydra-a-brute-forcing-tool/ Manual de uso de Hydra
  • https://www.gitbook.com/book/t0data/burpsuite/details Guía práctica de Burp Suite
  • https://zhuanlan.zhihu.com/p/26618074 Uso de los scripts extendidos de Nmap
  • https://somdev.me/21-things-xss/ 21 usos extendidos de XSS
  • https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ Hoja de referencia de inyección SQL
  • https://sqlwiki.netspi.com/ Puedes encontrar todos los conocimientos sobre inyección SQL que necesites
  • https://github.com/kevins1022/SQLInjectionWiki Una wiki enfocada en agregar y documentar varios métodos de inyección SQL
  • https://github.com/hardenedlinux/linux-exploit-development-tutorial Introducción al desarrollo de exploits en Linux
  • https://wizardforcel.gitbooks.io/asani/content Android Security: de lo simple a lo profundo, versión china
  • https://wizardforcel.gitbooks.io/lpad/content Manual de aprendizaje de pruebas de penetración en Android, versión china
  • https://github.com/writeups/ios Notas de writeups de vulnerabilidades de iOS
  • http://blog.safebuff.com/2016/07/03/SSRF-Tips/ Manual de explotación de vulnerabilidades SSRF

Campos de entrenamiento (laboratorios)

Descargar herramienta