
Una colección de varias listas increíbles para hackers, pentesters e investigadores de seguridad.

Una colección de listas increíbles para hackers, pentesters e investigadores de seguridad.
¡Tus contribuciones son siempre bienvenidas!
| Repositorio | Descripción |
|---|---|
| Android Security | Colección de recursos relacionados con la seguridad de Android |
| AppSec | Recursos para aprender sobre seguridad de aplicaciones |
| Asset Discovery | Lista de recursos que ayudan durante la fase de descubrimiento de activos en una evaluación de seguridad |
| Bug Bounty | Lista de programas de Bug Bounty y reportes de cazadores de bugs |
| Cellular Hacking | Lista de investigación de hacking en el espacio de seguridad celular 3G/4G/5G |
| CI/CD Attacks | Investigación ofensiva de sistemas CI/CD y procesos de despliegue |
| CTF | Lista de frameworks, librerías, recursos y software para CTF |
| Cyber Security University | Recursos educativos gratuitos enfocados en aprender ciberseguridad mediante la práctica |
| Cyber Skills | Lista seleccionada de entornos de hacking donde puedes entrenar tus habilidades cibernéticas de forma legal y segura |
| Cybersources | Colección de todo tipo de herramientas y recursos para ciberseguridad |
| Detection Engineering | Recursos para diseñar, construir y operar controles de seguridad detectivos |
| DevSecOps | Lista de herramientas DevSecOps con la ayuda de experimentos y contribuciones de la comunidad |
| Drone Hacking | Lista de herramientas y recursos para hacking de drones |
Sigue a Hack with GitHub en tus redes sociales favoritas para recibir actualizaciones diarias sobre repositorios interesantes de GitHub relacionados con la seguridad.
Por favor, echa un vistazo a contributing.md
| Embedded and IoT Security | Lista seleccionada de recursos sobre seguridad embebida y de IoT |
| Fuzzing | Lista de recursos de fuzzing para aprender sobre Fuzzing y fases iniciales del desarrollo de exploits, como el análisis de causa raíz |
| Hacking | Lista de tutoriales, herramientas y recursos de hacking |
| Honeypots | Lista de recursos sobre honeypots |
| Incident Response | Lista de herramientas para respuesta a incidentes |
| Industrial Control System Security | Lista de recursos relacionados con la seguridad de sistemas de control industrial (ICS) |
| InfoSec | Lista de cursos y recursos de formación en seguridad de la información |
| IoT and Hardware Security | Colección de herramientas, libros, recursos y software sobre seguridad de IoT y hardware |
| Mainframe Hacking | Lista de recursos de hacking/pentesting en mainframes |
| Malware Analysis | Lista de herramientas y recursos para análisis de malware |
| Malware Persistence | Técnicas que los adversarios usan para mantener acceso al sistema a través de reinicios |
| Node.js Security | Lista seleccionada de herramientas, incidentes de seguridad y otros recursos sobre seguridad en Node.js |
| OSINT | Lista de herramientas y recursos de Inteligencia de Fuentes Abiertas (OSINT) |
| OSX and iOS Security | Herramientas de seguridad relacionadas con OSX e iOS |
| Password Cracking | Herramientas y recursos para recuperar contraseñas |
| Pcaptools | Colección de herramientas desarrolladas por investigadores en Ciencias de la Computación para procesar trazas de red |
| Pentest | Lista de recursos, herramientas y otras cosas brillantes para pruebas de penetración |
| PHP Security | Librerías para generar números aleatorios seguros, cifrar datos y escanear vulnerabilidades |
| Prompt Injection | Vulnerabilidades de inyección de prompts dirigidas a sistemas de IA y LLM |
| Real-time Communications hacking & pentesting resources | Cubre temas de seguridad relacionados con VoIP, WebRTC y VoLTE |
| Red Teaming Toolkit | Herramientas de seguridad de código abierto de última generación para equipos rojos y cazadores de amenazas |
| Reinforcement Learning for Cyber Security | Lista de recursos de aprendizaje por refuerzo para ciberseguridad |
| Reversing | Colección de recursos para aprender ingeniería inversa desde el inicio |
| Sec Talks | Lista de charlas de seguridad |
| SecLists | Colección de múltiples tipos de listas utilizadas durante evaluaciones de seguridad |
| Security | Colección de software, librerías, documentos, libros, recursos y cosas interesantes sobre seguridad |
| Social Engineering | Lista de recursos de ingeniería social |
| Static Analysis | Lista de herramientas de análisis estático, linters y verificadores de calidad de código para varios lenguajes de programación |
| The Art of Hacking Series | Lista de recursos que incluye miles de referencias y recursos relacionados con la ciberseguridad |
| Threat Intelligence | Lista de recursos de inteligencia de amenazas |
| Vehicle Security | Lista de recursos para aprender sobre seguridad de vehículos y hacking de coches |
| Web Hacking | Lista de seguridad de aplicaciones web |
| Web3 Security | Lista seleccionada de materiales y recursos de seguridad Web3 para pentesters y cazadores de bugs |
| YARA | Lista de reglas, herramientas y personas destacadas de YARA |
| Repositorio | Descripción |
|---|
| AI Security | Lista seleccionada de recursos de seguridad en IA |
| Annual Security Reports | Tendencias, ideas y desafíos de ciberseguridad a partir de informes anuales |
| API Security Checklist | Lista de verificación de las contramedidas de seguridad más importantes al diseñar, probar y publicar tu API |
| APT Notes | Varios documentos públicos, informes técnicos y artículos sobre campañas APT |
| Bug Bounty Reference | Lista de reportes de bug bounty categorizados por la naturaleza del bug |
| Capsulecorp Pentest | Laboratorio de pruebas de penetración en red virtual con Vagrant+Ansible. Complemento de "The Art of Network Penetration Testing" de Royce Davis |
| Cryptography | Recursos y herramientas de criptografía |
| CVE PoC | Lista de Pruebas de Concepto (PoCs) de CVE actualizada diariamente por Trickest |
| CyberChef | Aplicación web simple e intuitiva para analizar y decodificar datos sin tener que lidiar con herramientas complejas o lenguajes de programación. |
| Detection Lab | Scripts de Vagrant y Packer para construir un entorno de laboratorio completo con herramientas de seguridad y mejores prácticas de registro |
| Executable Packing | Recursos sobre empaquetado y desempaquetado de ejecutables |
| Forensics | Lista de herramientas y recursos de análisis forense |
| Free Programming Books | Libros de programación gratuitos para desarrolladores |
| GTFOBins | Lista seleccionada de binarios de Unix que pueden ser explotados por un atacante para eludir restricciones de seguridad locales |
| Hacker101 | Clase gratuita de seguridad web por HackerOne |
| Infosec Getting Started | Colección de recursos, documentación, enlaces, etc. para ayudar a las personas a aprender sobre seguridad de la información |
| Infosec Reference | Referencia de seguridad de la información que no apesta |
| IOC | Colección de fuentes de indicadores de compromiso |
| Linux Kernel Exploitation | Un montón de enlaces relacionados con fuzzing y explotación del kernel de Linux |
| Machine Learning for Cyber Security | Lista seleccionada de herramientas y recursos relacionados con el uso de aprendizaje automático para ciberseguridad |
| Payloads | Colección de payloads de ataques web |
| PayloadsAllTheThings | Lista de payloads y bypass útiles para seguridad de aplicaciones web y Pentest/CTF |
| Pentest Wiki | Biblioteca de conocimiento de seguridad en línea gratuita para pentesters/investigadores |
| Probable Wordlists | Listas de palabras ordenadas por probabilidad, creadas originalmente para generación y prueba de contraseñas |
| Red Team Physical Tools | Lista seleccionada de herramientas para seguridad física, equipos rojos y entrada encubierta táctica |
| Reverse Engineering | Lista de artículos, libros y documentos sobre ingeniería inversa |
| RFSec-ToolKit | Colección de herramientas de hacking de protocolos de comunicación por radiofrecuencia |
| Security Cheatsheets | Serie de hojas de referencia de OWASP para seguridad de aplicaciones |
| Shell | Lista de frameworks, toolkits, guías y artilugios de línea de comandos para aprovechar al máximo el shell |
| Suricata | Recursos de Suricata IDS/IPS y monitoreo de seguridad de red |
| ThreatHunter-Playbook | Manual del cazador de amenazas para ayudar en el desarrollo de técnicas e hipótesis para campañas de caza |
| Tor | Recursos sobre la red Tor y comunicación anónima |
| Vulhub | Entornos vulnerables preconstruidos basados en Docker-Compose |
| Web Security | Lista seleccionada de materiales y recursos de seguridad web |