
Una colección de plataformas, blogs, documentos, libros, recursos y cosas interesantes sobre seguridad.
Una colección de plataformas, blogs, documentos, libros, recursos y cosas interesantes sobre seguridad.
Si bien este repositorio aún está en proceso, el objetivo es construir una colección comunitaria categorizada de recursos muy conocidos.
Darkmoon - Plataforma autónoma de pruebas de penetración de IA de código abierto (GPL-3.0) que cubre web, API, Active Directory y Kubernetes, orquestando más de 80 herramientas ofensivas como un host MCP con prueba de explotación y una puerta de enlace de privacidad local (el LLM nunca ve IPs o credenciales reales).
Wordpress boxes on vulnhub (Nota: enlace en inglés, el texto se mantiene)
corelan: tutorial de escritura de exploits parte 1: desbordamientos basados en pila
Pwncollege pwn.college es una plataforma educativa de primera etapa para estudiantes (y otras personas interesadas) para aprender y practicar conceptos básicos de ciberseguridad de forma práctica. Está diseñada para llevar a un "cinturón blanco" en ciberseguridad a convertirse en un "cinturón azul", capaz de abordar CTFs (simples) y wargames. La filosofía de pwn.college es "la práctica hace al maestro".
CyberPython Una plataforma práctica donde debes investigar por tu cuenta para resolver desafíos usando poca guía y consejos.
Explotación y defensa de aplicaciones web Este codelab está construido alrededor de Gruyere /ɡruːˈjɛər/ - una pequeña aplicación web con mucho queso que permite a sus usuarios publicar fragmentos de texto y almacenar varios archivos. "Desafortunadamente", Gruyere tiene múltiples fallos de seguridad que van desde cross-site scripting y cross-site request forgery, hasta divulgación de información, denegación de servicio y ejecución remota de código. El objetivo de este codelab es guiarte a través del descubrimiento de algunos de estos fallos y aprender formas de solucionarlos tanto en Gruyere como en general.
¿Cómo empezar con hacking y bug bounties? ¡Hemos recopilado algunos recursos útiles para comenzar tu viaje en bug bounty!
Pwncat es una plataforma de post-explotación para objetivos Linux. Comenzó como un envoltorio para shells básicas bind y reverse y ha crecido desde entonces. Agiliza operaciones comunes de equipo rojo mientras prepara código desde tu máquina atacante, no desde el objetivo.
Writehat : Una herramienta de informes de pentesting escrita en Python. Libérate de Microsoft Word.
Shadrak : Shadrak es un script para generar bombas de descompresión en varios formatos.
Owasp Zap, una alternativa gratuita y de código abierto a Burpsuite
Burp Automator(burpa) - Una herramienta de automatización de Burp Suite.
https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/
Guía completa para aprender Ciencias de la Computación en línea
¿Qué es la automatización de pruebas?
Empieza con TypeScript de forma fácil
Machine Learning con Introducción
Fullstackopen : Inmersión profunda en desarrollo web moderno
Aprende {Python,Java,C,JavaScript,PHP,Shell,C#}
Aprende a construir un sitio web con LandChad.net
Guía de estudio definitiva de Python
Una guía para principiantes sobre visualización de datos con Python
Buena guía sobre paquetes modernos de Python
Introducción a Python y programación para no estudiantes de CS
https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/
Practicepython.org Tutorial de Python: Una guía completa para principiantes
El tutorial moderno de JavaScript
JavaScript 101 - Variables y Primitivas
Aprende y practica JavaScript moderno
Guía del autoestopista para contenerizar aplicaciones Java (Spring Boot)
Una guía para principiantes sobre CDC (Change Data Capture)
Guía del programador de Java 15 para bloques de texto
Desarrollo web moderno en Java - La guía (nunca) completa
La guía definitiva de libros de C++ y lista
modern-unix Una colección de alternativas modernas/más rápidas/más sensatas a los comandos comunes de unix.
Eres bienvenido a contribuir. Puedes contribuir de las siguientes maneras:
Si tienes alguna idea nueva sobre este repositorio, problema, comentario o encontraste alguna herramienta valiosa, no dudes en abrir un issue o enviarme un DM en discord @thelastmethbender#4823
Aprender cómo funcionan varios stacks parece ser un aspecto importante de la caza de bug bounties, por lo que necesitas aprender al menos uno de MERN, LAMP o cualquier otro. Puedes aprender el stack MERN construyendo tu propio sitio de reseñas de restaurantes estilo Yelp. MERN significa MongoDB + Express + React + Node.js. Luego, en la segunda mitad del curso, aprenderás a reemplazar tu backend de Node.js/Express por una arquitectura sin servidor (Serverless). (Curso de YouTube de 3 horas): https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/
Poszo Next.js Security Headers Starter - Base de encabezados de seguridad para Next.js sin dependencias, con valores predeterminados conservadores y un verificador de producción.