Awesome Hacking -Un Proyecto Asombroso 
Una lista curada de Awesome Hacking. Inspirada por awesome-machine-learning
Si deseas contribuir a esta lista (por favor, hazlo), ¡envíame un pull request!
Para una lista de libros gratuitos de hacking disponibles para descargar, ve aquí
Tabla de Contenidos
Sistema
Tutoriales
Herramientas
- Metasploit Un proyecto de seguridad informática que proporciona información sobre vulnerabilidades de seguridad y ayuda en pruebas de penetración y desarrollo de firmas IDS.
- mimikatz - Una pequeña herramienta para jugar con la seguridad de Windows
- Herramientas de hackers - Tutorial sobre herramientas.
Imágenes Docker para Pruebas de Penetración y Seguridad
General
Ingeniería Inversa
Tutoriales
Herramientas
Desensambladores y depuradores
- IDA - IDA es un desensamblador y depurador multiprocesador para Windows, Linux o Mac OS X
- OllyDbg - Un depurador analizador a nivel de ensamblador de 32 bits para Windows
- x64dbg - Un depurador de código abierto x64/x32 para Windows
- radare2 - Un framework de ingeniería inversa portátil
- plasma - Desensamblador interactivo para x86/ARM/MIPS. Genera pseudocódigo indentado con sintaxis coloreada.
- ScratchABit - Desensamblador interactivo fácilmente reorientable y hackeable con API de plugins compatible con IDAPython
- Capstone
- Ghidra - Un conjunto de herramientas de ingeniería inversa de software (SRE) desarrollado por la Dirección de Investigación de la NSA en apoyo a la misión de ciberseguridad
Descompiladores
-
Lenguajes basados en JVM
-
Krakatau - el mejor descompilador que he usado. Capaz de descompilar aplicaciones escritas en Scala y Kotlin a código Java. JD-GUI y Luyten no lo han logrado completamente.
-
JD-GUI
-
procyon
- Luyten - uno de los mejores, aunque un poco lento, se cuelga en algunos binarios y no está muy bien mantenido.
-
JAD - JAD Descompilador Java (código cerrado, sin mantenimiento)
-
JADX - un descompilador para aplicaciones Android. No relacionado con JAD.
-
Lenguajes basados en .net
- dotPeek - un descompilador .NET gratuito de JetBrains
- ILSpy - un navegador y descompilador de ensamblados .NET de código abierto
- dnSpy - editor, descompilador y depurador de ensamblados .NET
-
Código nativo
- Hopper - Un desensamblador/descompilador para OS X y Linux de ejecutables de 32/64 bits para Windows/Mac/Linux/iOS.
- cutter - un descompilador basado en radare2.
- retdec
- snowman
- Hex-Rays
-
Python
- uncompyle6 - descompilador para más de 20 versiones y 20 años de CPython.
Desofuscadores
- de4dot - Desofuscador y desempaquetador .NET.
- JS Beautifier
- JS Nice - un servicio web que adivina nombres y tipos de variables JS basado en un modelo derivado de código abierto.
Otros
- nudge4j - Herramienta Java para permitir que el navegador se comunique con la JVM
- dex2jar - Herramientas para trabajar con archivos .dex de Android y .class de Java
- androguard - Ingeniería inversa, análisis de malware y goodware de aplicaciones Android
- antinet - Código .NET anti-depurador administrado y anti-perfilador
- UPX - el Ultimate Packer (y desempaquetador) para ejecutables
Registro y trazado de ejecución
- Wireshark - Un analizador de paquetes gratuito y de código abierto
- tcpdump - Un potente analizador de paquetes de línea de comandos; y libpcap, una biblioteca portátil C/C++ para captura de tráfico de red
- mitmproxy - Un proxy intermediario interactivo con capacidad SSL para HTTP con interfaz de consola
- Charles Proxy - Un proxy de depuración web gráfico multiplataforma para ver tráfico HTTP y HTTPS/SSL en vivo interceptado
- usbmon - Captura USB para Linux.
- USBPcap - Captura USB para Windows.
- dynStruct - recuperación de estructuras mediante instrumentación dinámica.
- drltrace - trazado de llamadas a bibliotecas compartidas.
Examen y edición de archivos binarios
Editores hexadecimales
- HxD - Un editor hexadecimal que, además de edición de discos en bruto y modificación de memoria principal (RAM), maneja archivos de cualquier tamaño
- WinHex - Un editor hexadecimal, útil en el ámbito de la informática forense, recuperación de datos, procesamiento de datos a bajo nivel y seguridad informática
- wxHexEditor
- Synalize It/Hexinator -
Otros
- Binwalk - Detecta firmas, desempaqueta archivos, visualiza entropía.
- Veles - un visualizador de propiedades estadísticas de blobs.
- Kaitai Struct - un DSL para crear analizadores en varios lenguajes de programación. El IDE web es particularmente útil para ingeniería inversa.
- Protobuf inspector
- DarunGrim - comparador de ejecutables.
- DBeaver - un editor de bases de datos.
- Dependencies - un reemplazo de código abierto para Dependency Walker.
- PEview - Una forma rápida y sencilla de ver la estructura y el contenido de archivos ejecutables portátiles (PE) de 32 bits y de formato de archivo de objeto componente (COFF)
- BinText - Un pequeño extractor de texto muy rápido y potente que será de particular interés para programadores.
General
Web
Herramientas
- Spyse - Servicio de recopilación de datos que recopila información web mediante OSINT. Información proporcionada: hosts IPv4, dominios/whois, puertos/banners/protocolos, tecnologías, SO, AS, mantiene una gran base de datos SSL/TLS, y más... Todos los datos se almacenan en su propia base de datos, lo que permite obtenerlos sin escanear.
- sqlmap - Inyección SQL automática y herramienta de toma de control de bases de datos
- NoSQLMap - Herramienta automatizada de enumeración de bases de datos NoSQL y explotación de aplicaciones web.
- tools.web-max.ca - codificación/decodificación base64 base85 md4,5 hash, sha1 hash
- VHostScan - Un escáner de hosts virtuales que realiza búsquedas inversas, puede usarse con herramientas de pivote, detecta escenarios catch-all, alias y páginas dinámicas por defecto.
- SubFinder - SubFinder es una herramienta de descubrimiento de subdominios que descubre subdominios válidos para cualquier objetivo utilizando fuentes pasivas en línea.
- Findsubdomains - Una herramienta de descubrimiento de subdominios que recopila todos los subdominios posibles de fuentes abiertas de internet y los valida a través de diversas herramientas para proporcionar resultados precisos.
- badtouch - Crackeador de autenticación de red programable
- PhpSploit - Framework C2 completo que persiste silenciosamente en un servidor web mediante un oneliner PHP malicioso
- Git-Scanner - Una herramienta para caza de bugs o pentesting dirigida a sitios web que tienen repositorios
.git abiertos disponibles públicamente
- CSP Scanner - Analiza la Política de Seguridad de Contenido (CSP) de un sitio para encontrar bypasses y directivas faltantes.
- Shodan - Un motor de búsqueda que rastrea la web y permite a los usuarios buscar varios tipos de servidores conectados a internet.
General
- Strong node.js - Una lista de verificación exhaustiva para ayudar en el análisis de seguridad del código fuente de un servicio web node.js.
Red
Herramientas
- NetworkMiner - Una herramienta de análisis forense de redes (NFAT)
- Paros - Un proxy HTTP/HTTPS basado en Java para evaluar la vulnerabilidad de aplicaciones web
- pig - Una herramienta de creación de paquetes para Linux
- findsubdomains - servicio de escaneo de subdominios realmente rápido que tiene muchas más oportunidades que un simple buscador de subs (funciona mediante OSINT).
- cirt-fuzzer - Un fuzzer de protocolos TCP/UDP simple.
- ASlookup - una herramienta útil para explorar sistemas autónomos y toda la información relacionada (CIDR, ASN, Org...)
- ZAP - El Zed Attack Proxy (ZAP) es una herramienta de prueba de penetración integrada fácil de usar para encontrar vulnerabilidades en aplicaciones web
- mitmsocks4j - Proxy SOCKS intermediario para Java
- ssh-mitm - Una herramienta intermediaria SSH/SFTP que registra sesiones interactivas y contraseñas.
- nmap - Nmap (Network Mapper) es un escáner de seguridad
- Aircrack-ng - Un programa de craqueo de claves WEP y WPA-PSK para 802.11
- Nipe - Un script para convertir la red Tor en tu puerta de enlace predeterminada.
- Habu - Conjunto de herramientas de hacking de red en Python
- Wifi Jammer - Programa gratuito para bloquear todos los clientes wifi en el rango
- Firesheep - Programa gratuito para ataques de secuestro de sesiones HTTP.
- Scapy - Una herramienta y biblioteca Python para creación y manipulación de paquetes de bajo nivel
- - Herramienta de enumeración de subdominios en profundidad que realiza scraping, fuerza bruta recursiva, rastreo de archivos web, alteración de nombres y barrido inverso de DNS
Forense
Herramientas
- Autopsy - Una plataforma forense digital e interfaz gráfica para The Sleuth Kit y otras herramientas forenses digitales
- sleuthkit - Una biblioteca y colección de herramientas forenses digitales de línea de comandos
- EnCase - La tecnología compartida dentro de un conjunto de productos de investigación digital de Guidance Software
- malzilla - Herramienta de caza de malware
- IPED - Indexador e Processador de Evidências Digitais - Herramienta de la Policía Federal Brasileña para Investigación Forense
- CyLR - Colector de imágenes forenses NTFS
- CAINE- CAINE es una aplicación basada en Ubuntu que ofrece un entorno forense completo con interfaz gráfica. Esta herramienta puede integrarse como módulo en herramientas de software existentes. Extrae automáticamente una línea de tiempo de la RAM.
Criptografía
Herramientas
- xortool - Una herramienta para analizar cifrados XOR multibyte
- John the Ripper - Un crackeador de contraseñas rápido
- Aircrack - Aircrack es un programa de craqueo de claves WEP y WPA-PSK para 802.11.
- Ciphey - Herramienta de descifrado automatizado que utiliza inteligencia artificial y procesamiento de lenguaje natural.
Wargame
Sistema
Ingeniería Inversa
- Reversing.kr - Este sitio prueba tu capacidad de Cracking e Ingeniería Inversa de Código
- CodeEngn - (Coreano)
- simples.kr - (Coreano)
- Crackmes.de - El primer y más grande sitio web comunitario para crackmes y reversemes.
Web
- Hack This Site! - un campo de entrenamiento gratuito, seguro y legal para que los hackers prueben y expandan sus habilidades de hacking
- Hack The Box - un sitio gratuito para realizar pentesting en una variedad de sistemas diferentes.
- Webhacking.kr
- 0xf.at - un sitio web sin inicios de sesión ni anuncios donde puedes resolver acertijos de contraseñas (llamados hackits).
- fuzzy.land - Sitio web de un grupo austriaco. Muchos desafíos tomados de CTFs en los que participaron.
- Gruyere
- Otros
- TryHackMe - Formación práctica en ciberseguridad a través de escenarios del mundo real.## Criptografía
- OverTheWire - Krypton
Bug bounty
Bug bounty - Earn Some Money
CTF
Competición
General
OS
Recursos en línea
Post-explotación
herramientas
- empire - Un framework de post-explotación para powershell y python.
- silenttrinity - Una herramienta de post-explotación que usa iron python para sortear las restricciones de powershell.
- PowerSploit - Un framework de post-explotación de PowerShell
- ebowla - Framework para crear payloads con clave ambiental
ETC
- SecTools - Las 125 mejores herramientas de seguridad de redes
- Roppers Security Fundamentals - Curso gratuito que enseña a un principiante cómo funciona la seguridad en el mundo real. Aprende teoría de seguridad y ejecuta medidas defensivas para estar mejor preparado contra amenazas en línea y en el mundo físico. Texto completo disponible como gitbook.
- Roppers Practical Networking - Una introducción práctica y sumamente útil a las redes y hacer bailar los paquetes. Sin tiempo perdido, sin memorizar, solo aprendiendo los fundamentos.
- Rawsec's CyberSecurity Inventory - Un inventario de código abierto de herramientas, recursos, plataformas CTF y sistemas operativos sobre ciberseguridad. (Fuente)
- The Cyberclopaedia - La enciclopedia de código abierto de ciberseguridad. Repositorio de GitHub