
Bienvenido a la página donde encontrarás cada truco/técnica/lo que sea que he aprendido en CTFs, aplicaciones reales, y leyendo investigaciones y noticias.
# HackTricks
<figure><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/hacktricks.gif" alt=""><figcaption></figcaption></figure>
_Logotipos y diseño en movimiento de Hacktricks por_ [_@ppieranacho_](https://www.instagram.com/ppieranacho/)_._
### Ejecutar HackTricks Localmente
```bash
# Download latest version of hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks
# Select the language you want to use
export LANG="master" # Leave master for english
# "af" for Afrikaans
# "de" for German
# "el" for Greek
# "es" for Spanish
# "fr" for French
# "hi" for HindiP
# "it" for Italian
# "ja" for Japanese
# "ko" for Korean
# "pl" for Polish
# "pt" for Portuguese
# "sr" for Serbian
# "sw" for Swahili
# "tr" for Turkish
# "uk" for Ukrainian
# "zh" for Chinese
# Run the docker container indicating the path to the hacktricks folder
docker run -d --rm --platform linux/amd64 -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "mkdir -p ~/.ssh && ssh-keyscan -H github.com >> ~/.ssh/known_hosts && cd /app && git config --global --add safe.directory /app && git checkout $LANG && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"
```
Su copia local de HackTricks estará **disponible en [http://localhost:3337](http://localhost:3337)** después de <5 minutos (necesita construir el libro, tenga paciencia).
## Socios de HackTricks
---
## Amigos de HackTricks
### [STM Cyber](https://www.stmcyber.com)
<figure class="sponsor-logo"><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/stm%20(1).png" alt=""><figcaption></figcaption></figure>
[**STM Cyber**](https://www.stmcyber.com) es una excelente empresa de ciberseguridad cuyo lema es **HACK THE UNHACKABLE**. Realizan su propia investigación y desarrollan sus propias herramientas de hacking para **ofrecer varios servicios valiosos de ciberseguridad** como pentesting, Red Teams y formación.
Puede consultar su **blog** en [**https://blog.stmcyber.com**](https://blog.stmcyber.com)
**STM Cyber** también apoya proyectos de código abierto de ciberseguridad como HackTricks :)
---
### [Intigriti](https://www.intigriti.com)
<figure class="sponsor-logo"><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/image%20(47).png" alt=""><figcaption></figcaption></figure>
**Intigriti** es la **plataforma #1 de Europa** de hacking ético y **bug bounty.**
**Consejo sobre bug bounty**: **regístrese** en **Intigriti**, ¡una plataforma premium de **bug bounty creada por hackers, para hackers**! Únase a nosotros en [**https://go.intigriti.com/hacktricks**](https://go.intigriti.com/hacktricks) hoy mismo, y comience a ganar recompensas de hasta **$100,000**!
{{#ref}}
https://go.intigriti.com/hacktricks
{{#endref}}
---
### [Modern Security – Plataforma de Formación en Seguridad de IA y Aplicaciones](https://modernsecurity.io/)
<figure class="sponsor-logo"><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/modern_security_logo.png" alt="Modern Security"><figcaption></figcaption></figure>
Modern Security ofrece **formación práctica en Seguridad de IA** con un **enfoque de laboratorio práctico, primero la ingeniería**. Nuestros cursos están diseñados para ingenieros de seguridad, profesionales de AppSec y desarrolladores que quieran **construir, romper y asegurar aplicaciones reales impulsadas por IA/LLM**.
La **Certificación en Seguridad de IA** se centra en habilidades del mundo real, que incluyen:
- Asegurar aplicaciones impulsadas por LLM e IA
- Modelado de amenazas para sistemas de IA
- Incrustaciones, bases de datos vectoriales y seguridad RAG
- Ataques a LLM, escenarios de abuso y defensas prácticas
- Patrones de diseño seguro y consideraciones de despliegue
Todos los cursos son **bajo demanda**, **basados en laboratorios** y diseñados en torno a **compensaciones de seguridad reales**, no solo teoría.
👉 Más detalles sobre el curso de Seguridad de IA:
https://www.modernsecurity.io/courses/ai-security-certification
{{#ref}}
https://modernsecurity.io/
{{#endref}}
---
### [SerpApi](https://serpapi.com/)
<figure class="sponsor-logo"><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/image%20(1254).png" alt=""><figcaption></figcaption></figure>
**SerpApi** ofrece APIs rápidas y fáciles en tiempo real para **acceder a resultados de motores de búsqueda**. Ellos scrapean motores de búsqueda, manejan proxies, resuelven captchas y analizan todos los datos estructurados enriquecidos por usted.
Una suscripción a cualquiera de los planes de SerpApi incluye acceso a más de 50 APIs diferentes para scrapear distintos motores de búsqueda, incluyendo Google, Bing, Baidu, Yahoo, Yandex y más.\
A diferencia de otros proveedores, **SerpApi no solo extrae resultados orgánicos**. Las respuestas de SerpApi incluyen consistentemente todos los anuncios, imágenes y videos en línea, gráficos de conocimiento y otros elementos y características presentes en los resultados de búsqueda.
Los clientes actuales de SerpApi incluyen **Apple, Shopify y GrubHub**.\
Para más información, consulte su [**blog**](https://serpapi.com/blog/)**,** o pruebe un ejemplo en su [**playground**](https://serpapi.com/playground)**.**\
Puede **crear una cuenta gratuita** [**aquí**](https://serpapi.com/users/sign_up)**.**
---
### [8kSec Academy – Cursos Avanzados en Seguridad Móvil y de IA](https://academy.8ksec.io/)
<figure class="sponsor-logo"><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/image%20(2).png" alt=""><figcaption></figcaption></figure>
**8kSec Academy** le forma en seguridad ofensiva móvil y de IA, impartida por investigadores activos – el mismo equipo detrás de los writeups de CVE y charlas en Black Hat, HITB y Zer0con. Los cursos son a su propio ritmo, construidos alrededor de laboratorios sobre objetivos reales, y respaldados por una certificación práctica.
El catálogo tiene dos pistas:
**Seguridad Móvil** – iOS y Android desde la capa de aplicación hacia abajo: ingeniería inversa con Ghidra y LLDB, explotación ARM64, internos del kernel y mitigaciones modernas (PAC, MTE, SELinux), mecánicas de jailbreak y rooting.
**Seguridad de IA** – dos cursos completos que abarcan el campo. Seguridad Práctica de IA cubre cómo funcionan los LLM, pipelines RAG, agentes de IA y MCP, y cómo atacarlos y defenderlos. Seguridad Avanzada de IA se centra en construcción en la frontera: red teaming de sistemas de IA a escala con Garak y PyRIT, explotación de servidores MCP, plantación y detección de puertas traseras en modelos, y ajuste fino de ataques y defensas en Apple Silicon.
Cursos y certificaciones:
{{#ref}}
https://academy.8ksec.io/
{{#endref}}
---
### [NaxusAI – Escáner de Seguridad Potenciado por IA](https://academy.8ksec.io/)
<figure class="sponsor-logo"><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/logo-naxus.png" alt=""><figcaption></figcaption></figure>
**NaxusAI** es una plataforma de seguridad impulsada por IA para encontrar vulnerabilidades explotables antes que los atacantes.
**Consejo sobre seguridad de código**: regístrese en NaxusAI, ¡una plataforma inteligente de monitoreo de vulnerabilidades construida para desarrolladores y equipos de seguridad! Únase a nosotros hoy y comience a usar IA para **detectar, validar y corregir riesgos de seguridad reales antes de que lleguen a producción**!
{{#ref}}
https://naxusai.com
{{#endref}}
---
### [WebSec](https://websec.net/)
<figure class="sponsor-logo"><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/websec%20(1).svg" alt=""><figcaption></figcaption></figure>
[**WebSec**](https://websec.net) es una empresa profesional de ciberseguridad con sede en **Ámsterdam** que ayuda a **proteger** negocios **en todo el mundo** contra las últimas amenazas de ciberseguridad, proporcionando **servicios de seguridad ofensiva** con un enfoque **moderno**.
WebSec es una empresa de seguridad internacional con oficinas en Ámsterdam y Wyoming. Ofrecen **servicios de seguridad integrales**, lo que significa que lo hacen todo; Pentesting, **Auditorías** de Seguridad, Capacitaciones de Concienciación, Campañas de Phishing, Revisión de Código, Desarrollo de Exploits, Externalización de Expertos en Seguridad y mucho más.
Otra cosa interesante de WebSec es que, a diferencia del promedio de la industria, WebSec **tiene mucha confianza en sus habilidades**, hasta el punto de que **garantizan los mejores resultados de calidad**, en su sitio web afirman "**¡Si no podemos hackearlo, no lo pagas!**". Para más información, eche un vistazo a su [**sitio web**](https://websec.net/en/) y [**blog**](https://websec.net/blog/)!
Además de lo anterior, WebSec también es un **seguidor comprometido de HackTricks.**
{{#ref}}
https://www.youtube.com/watch?v=Zq2JycGDCPM
{{#endref}}
---
### [CyberHelmets](https://cyberhelmets.com/courses/?ref=hacktricks)
<figure class="sponsor-logo"><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/cyberhelmets-logo.png" alt="logo de CyberHelmets"><figcaption></figcaption></figure>
**Construido para el campo. Construido a tu alrededor.**\
[**Cyber Helmets**](https://cyberhelmets.com/?ref=hacktricks) desarrolla y ofrece formación efectiva en ciberseguridad, construida y liderada por
expertos de la industria. Sus programas van más allá de la teoría para dotar a los equipos de un
profundo entendimiento y habilidades prácticas, utilizando entornos personalizados que reflejan amenazas del mundo real.
Para consultas sobre formación personalizada, contáctenos [**aquí**](https://cyberhelmets.com/tailor-made-training/?ref=hacktricks).
**Lo que diferencia su formación:**
* Contenido y laboratorios personalizados
* Respaldado por herramientas y plataformas de primer nivel
* Diseñado e impartido por profesionales
{{#ref}}
https://cyberhelmets.com/courses/?ref=hacktricks
{{#endref}}
---
### [Last Tower Solutions](https://www.lasttowersolutions.com/)
<figure class="sponsor-logo"><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/lasttower.png" alt="logo de Last Tower Solutions"><figcaption></figcaption></figure>
Last Tower Solutions ofrece servicios especializados de ciberseguridad para instituciones de **Educación** y **FinTech**,
con un enfoque en **pruebas de penetración, evaluaciones de seguridad en la nube** y
**preparación para el cumplimiento normativo** (SOC 2, PCI-DSS, NIST). Nuestro equipo incluye **profesionales certificados OSCP y CISSP**,
aportando una profunda experiencia técnica y un conocimiento de los estándares de la industria en cada compromiso.
Vamos más allá de los escaneos automatizados con **pruebas manuales e impulsadas por inteligencia** adaptadas a
entornos de alto riesgo. Desde asegurar registros de estudiantes hasta proteger transacciones financieras,
ayudamos a las organizaciones a defender lo que más importa.
_“Una defensa de calidad requiere conocer la ofensiva, proporcionamos seguridad a través de la comprensión.”_
Manténgase informado y al día con las últimas novedades en ciberseguridad visitando nuestro [**blog**](https://www.lasttowersolutions.com/blog).
{{#ref}}
https://www.lasttowersolutions.com/
{{#endref}}
---
### [K8Studio – La GUI más Inteligente para Gestionar Kubernetes.](https://k8studio.io/)
<figure class="sponsor-logo"><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/k8studio.png" alt="logo de K8Studio"><figcaption></figcaption></figure>
El IDE K8Studio permite a DevOps, DevSecOps y desarrolladores gestionar, monitorizar y asegurar clústeres de Kubernetes de manera eficiente. Aproveche nuestras perspectivas impulsadas por IA, marco de seguridad avanzado e intuitiva GUI CloudMaps para visualizar sus clústeres, comprender su estado y actuar con confianza.
Además, K8Studio es **compatible con todas las distribuciones principales de Kubernetes** (AWS, GCP, Azure, DO, Rancher, K3s, Openshift y más).
{{#ref}}
https://k8studio.io/
{{#endref}}
---
## Licencia y Descargo de Responsabilidad
Consúltelos en:
{{#ref}}
welcome/hacktricks-values-and-faq.md
{{#endref}}
## Estadísticas de Github
