
Una colección de plataformas, blogs, documentos, libros, recursos y cosas interesantes sobre seguridad.
Una colección de plataformas, blogs, documentos, libros, recursos y cosas interesantes sobre seguridad.
Si bien este repositorio aún está en proceso, el objetivo es construir una colección comunitaria categorizada de recursos muy conocidos.
Darkmoon - Plataforma autónoma de pruebas de penetración de IA de código abierto (GPL-3.0) que cubre web, API, Active Directory y Kubernetes, orquestando más de 80 herramientas ofensivas como un host MCP con prueba de explotación y una puerta de enlace de privacidad local (el LLM nunca ve IPs o credenciales reales).
Wordpress boxes on vulnhub (Nota: enlace en inglés, el texto se mantiene)
corelan: tutorial de escritura de exploits parte 1: desbordamientos basados en pila
Pwncollege pwn.college es una plataforma educativa de primera etapa para estudiantes (y otras personas interesadas) para aprender y practicar conceptos básicos de ciberseguridad de forma práctica. Está diseñada para llevar a un "cinturón blanco" en ciberseguridad a convertirse en un "cinturón azul", capaz de abordar CTFs (simples) y wargames. La filosofía de pwn.college es "la práctica hace al maestro".
CyberPython Una plataforma práctica donde debes investigar por tu cuenta para resolver desafíos usando poca guía y consejos.
Explotación y defensa de aplicaciones web Este codelab está construido alrededor de Gruyere /ɡruːˈjɛər/ - una pequeña aplicación web con mucho queso que permite a sus usuarios publicar fragmentos de texto y almacenar varios archivos. "Desafortunadamente", Gruyere tiene múltiples fallos de seguridad que van desde cross-site scripting y cross-site request forgery, hasta divulgación de información, denegación de servicio y ejecución remota de código. El objetivo de este codelab es guiarte a través del descubrimiento de algunos de estos fallos y aprender formas de solucionarlos tanto en Gruyere como en general.