Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-ethical-hacking-resources — 😎 🔗 Lista increíble sobre todo tipo de recursos para aprender Hacking Ético y Pruebas de Penetración. | Kitploit
Herramientas/GitHubGitHub/husnainfareed/awesome-ethical-hacking-resources
Análisis de VulnerabilidadesSeguridad WebAnálisis de MalwareCTFPruebas de PenetraciónPapers e InvestigaciónAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y Cursos
Labs y Práctica
GitHubhusnainfareed/awesome-ethical-hacking-resources

awesome-ethical-hacking-resources

😎 🔗 Lista increíble sobre todo tipo de recursos para aprender Hacking Ético y Pruebas de Penetración.

Ver Repositorio
3.7k5598hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Recursos Increíbles para Aprender Hacking Ético y Pruebas de Penetración ⚡️ Awesome Awesome Hacking Awesome community

Lo que comparto aquí es una colección de algunos de los mejores recursos sobre Hacking y Pruebas de Penetración para que aprendas más rápido! Hagamos de este el mejor repositorio de recursos para nuestra comunidad.

Contents

  • Libros
  • En línea
  • Fuera de línea
Máquinas y sitios web vulnerables
  • Bases de datos y recursos de vulnerabilidades
  • Análisis de malware
  • Sistemas operativos de pruebas de penetración Linux
  • Cursos
  • Listas de reproducción de talleres
  • Charlas y conferencias de seguridad
  • Canales de YouTube
  • Foros
  • Eres bienvenido a hacer fork y contribuir.

    También puedes encontrar mis writeups/tutoriales en medium: @hussnainfareed :)

    Books

    1. The Hacker Playbook 2: Practical Guide To Penetration Testing
    2. The Basics of Hacking and Penetration Testing, Second Edition: Ethical Hacking and Penetration Testing Made Easy
    3. Breaking into Information Security: Learning the Ropes 101
    4. Penetration Testing: A Hands-On Introduction to Hacking
    5. Social Engineering: The Art of Human Hacking
    6. Hacking: The Art of Exploitation, 2nd Edition
    7. Web Hacking 101
    8. OWASP Testing Guide (Lectura obligada para desarrolladores de aplicaciones web y testers de penetración)
    9. The Web Application Hacker's Handbook: Finding and Exploiting Security Flaws
    10. The Basics of Web Hacking: Tools and Techniques to Attack the Web

    Learning Platforms to Sharpen Your Skills

    Online

    NombreDescripción
    CTF Hacker101El CTF de Hacker101 es un juego diseñado para que aprendas a hackear en un entorno seguro y gratificante. Hacker101 es un sitio educativo gratuito para hackers.
    Hack The Box :: Penetration Testing LabsUna plataforma en línea para probar y mejorar tus habilidades en pruebas de penetración y ciberseguridad. Únete hoy y comienza a entrenar en nuestros laboratorios en línea.
    TryHackMeTryHackMe es una plataforma en línea que enseña ciberseguridad a través de laboratorios del mundo real gamificados y cortos.
    CTF365Un sitio CTF basado en cuentas, otorgado por Kaspersky, MIT y T-Mobile.
    BackdoorLaboratorios de pruebas de penetración con un espacio para principiantes, una arena de práctica y varias competiciones. Se requiere cuenta.
    Hack.meTe permite construir/hospedar/atacar aplicaciones web vulnerables.
    CTFLearnUn sitio CTF basado en cuentas donde los usuarios pueden ingresar y resolver una variedad de desafíos.
    OWASP Vulnerable Web Applications Directory Project (Online)Lista de aplicaciones vulnerables disponibles en línea para fines de aprendizaje.
    Pentestit labsLaboratorios prácticos de pruebas de penetración (estilo OSCP)
    Root-me.orgCientos de desafíos disponibles para entrenarte en entornos diferentes y no simulados
    Vulnhub.comMáquinas virtuales diseñadas vulnerables para experiencia práctica en seguridad digital
    Windows / Linux Local Privilege Escalation WorkshopPractica la escalada de privilegios en Linux y Windows.

    Off-Line

    NombreDescripción
    Damn Vulnerable Xebia Training EnvironmentContenedor Docker que incluye varias aplicaciones web vulnerables (DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II y más)
    OopsSec StoreUna aplicación de comercio electrónico intencionalmente vulnerable construida con Next.js para entrenamiento en seguridad web (OWASP Top 10, seguridad de API, desafíos CTF). Inicio rápido con npx create-oss-store.
    OWASP Vulnerable Web Applications Directory Project (Offline)Lista de aplicaciones vulnerables disponibles fuera de línea para fines de aprendizaje

    Vulnerable Machines/Websites

    1. FiringRange

    Vulnerability Databases And Resources

    Las bases de datos de vulnerabilidades son el primer lugar para comenzar tu día como profesional de seguridad. Cualquier nueva detección de vulnerabilidad está generalmente disponible a través de las bases de datos públicas de vulnerabilidades. Estas bases de datos son una gran fuente de información para que los hackers puedan entender y explotar/evitar/corregir la vulnerabilidad.

    • http://www.exploit-db.com/
    • http://1337day.com/
    • http://securityvulns.com/
    • http://www.securityfocus.com/
    • http://www.osvdb.org/
    • http://www.securiteam.com/
    • http://secunia.com/advisories/
    • http://insecure.org/sploits_all.html
    • http://zerodayinitiative.com/advisories/published/
    • http://nmrc.org/pub/index.html
    • http://web.nvd.nist.gov
    • http://www.vupen.com/english/security-advisories/
    • http://www.vupen.com/blog/
    • http://cvedetails.com/
    • http://www.rapid7.com/vulndb/index.jsp
    • http://oval.mitre.org/
    • http://sploitus.com/
    • http://cxsecurity.com/

    Malware Analysis

    NombreDescripción
    Malware traffic analysislista de ejercicios de análisis de tráfico
    Malware Analysis - CSCI 4976otra clase del equipo de RPISEC, contenido de calidad
    Bad Binariesdocumentos de tutoriales de ejercicios de análisis de tráfico de malware y algún análisis ocasional de malware.

    Linux Penetration Testing OS

    NombreDescripción
    Kalila infame distribución de pruebas de penetración del equipo de Offensive Security
    Parrot Debian incluye un laboratorio portátil completo para seguridad, DFIR y desarrollo
    Android TamerAndroid Tamer es una plataforma virtual/en vivo para profesionales de seguridad en Android.
    BlackArchDistribución de pruebas de penetración basada en Arch Linux, compatible con instalaciones de Arch
    LionSec LinuxSistema operativo de pruebas de penetración basado en Ubuntu
    NullSec LinuxDistribución centrada en seguridad con hacking automotriz, forense y herramientas avanzadas de pruebas de penetración

    Courses

    1. Computer Systems Security, MIT
    2. cisco's cources 3.cybrary 4.hackers academy

    Para aquellos que quieran hacer CEH, los siguientes enlaces son para ti. 2. CBT Nuggets CEH Training 3. CEH Books 4. Guide to Binary Exploitation

    Workshops/Playlists

    1. Web Hacking
    2. Ethical Hacking, A Comprehensive Playlist covering almost everything

    Security Talks and Conferences

    1. InfoCon - Hacking Conference Archive
    2. Curated list of Security Talks and Videos
    3. Blackhat
    4. Defcon
    5. Security Tube
    6. Kevin Mitnick: Live Hack at CeBIT
    7. Ghost in the Cloud, Kevin Mitnick
    8. Kevin Mitnick | Talks at Google
    9. Complete Free Hacking Course: Go from Beginner to Expert Hacker Today

    YouTube Channels

    Ahora pasemos a los enlaces de los canales de YouTube... Estos canales son compartidos por hackers donde suben sus Pruebas de Concepto en video. Viéndolos puedes entender realmente cómo demostrar estos tipos de ataques...

    1. LiveOverflow
    2. Black Hat
    3. Injector Pca
    4. Hisham Mir
    5. Devil Killer
    6. Suleman Malik
    7. Dem0n
    8. Frans Rosén
    9. HackerOne
    10. ak1t4 machine
    11. Shawar Khan
    12. vulnerability0lab
    13. Bugcrowd
    14. Vijay Kumar
    15. Web Development Tutorials
    16. Jan Wikholm
    17. Bhargav Tandel
    18. ErrOr SquaD
    19. SecurityIdiots
    20. Penetration Testing in Linux
    21. Hussnain Fareed
    22. Null Byte
    23. ZAID
    24. vabs tutorial
    25. the cyber mentor
    26. PwnFunction
    27. GetCyber
    28. Loi Liang Yang

    ¿Falta algún enlace de canal? Por favor, agrégalo en los comentarios

    Forums

    NombreDescripción
    0x00sechacker, malware, ingeniería informática, ingeniería inversa
    Antichatforo con sede en Rusia
    CODEBY.NEThacker, WAPT, malware, ingeniería informática, ingeniería inversa, forense - foro con sede en Rusia
    EAST Exploit databasebase de datos de exploits para exploits comerciales escritos para EAST Pentest Framework
    Greysecforo de hacking y seguridad
    Hackforumssitio web para publicar hacks/exploits/discusiones varias

    Contribution

    Tus contribuciones y sugerencias son bienvenidas de corazón. (clave de emoji)

    NOTA:

    Todas las referencias se han tomado de Internet y se comparten en Internet xD Gracias a aquellos que compartieron su opinión antes que me ayudaron a aprender 😉 Si tienes alguna pregunta, por favor pregúntala en los comentarios. Si conoces algún buen recurso para principiantes, por favor compártelo aquí.

    Descargar herramienta
    Hacking Articles
    Colección de write-ups breves de CTF con muchas capturas de pantalla, bueno para principiantes.
    Rafay Hacking Articles, a great blogColección de write-ups de Rafay Baloch.
    PentesterLab20$ de suscripción, contenido completo desde básico hasta escribir exploits, web, android.
    CyberSec WTFDesafíos emulados de pruebas de penetración web a partir de write-ups de recompensas por bugs.
    Pentest-GroundPentest Ground es un campo de juego gratuito con aplicaciones web y servicios de red deliberadamente vulnerables.
    pwn.guideUn sitio web de educación en ciberseguridad, que ofrece alrededor de 100 tutoriales, que van desde hacking web, inalámbrico... hasta tutoriales de defensa y forense. Ofrece plan gratuito.
    HTB WriteupsLa colección más completa de writeups de Hack The Box en GitHub: más de 500 máquinas, más de 400 desafíos, ProLabs, Sherlocks (DFIR), endgames y eventos CTF con tutoriales completos.