Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-ethical-hacking-resources — 😎 🔗 Lista increíble sobre todo tipo de recursos para aprender Hacking Ético y Pruebas de Penetración. | Kitploit
Herramientas/GitHubGitHub/husnainfareed/awesome-ethical-hacking-resources
Análisis de VulnerabilidadesSeguridad WebAnálisis de MalwareCTFPruebas de PenetraciónPapers e InvestigaciónAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y Cursos

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Labs y Práctica
GitHubhusnainfareed/awesome-ethical-hacking-resources

awesome-ethical-hacking-resources

😎 🔗 Lista increíble sobre todo tipo de recursos para aprender Hacking Ético y Pruebas de Penetración.

Ver Repositorio
3.7k559hace 4 mesesRevisado por Kitploit

Recursos Increíbles para Aprender Hacking Ético y Pruebas de Penetración ⚡️ Awesome Awesome Hacking Awesome community

Lo que comparto aquí es una colección de algunos de los mejores recursos sobre Hacking y Pruebas de Penetración para que aprendas más rápido! Hagamos de este el mejor repositorio de recursos para nuestra comunidad.

Contents

  • Libros
  • En línea
  • Fuera de línea
  • Máquinas y sitios web vulnerables
  • Bases de datos y recursos de vulnerabilidades
  • Análisis de malware
  • Sistemas operativos de pruebas de penetración Linux
  • Cursos
  • Listas de reproducción de talleres
  • Charlas y conferencias de seguridad
  • Canales de YouTube
  • Foros

Eres bienvenido a hacer fork y contribuir.

También puedes encontrar mis writeups/tutoriales en medium: @hussnainfareed :)

Books

  1. The Hacker Playbook 2: Practical Guide To Penetration Testing
  2. The Basics of Hacking and Penetration Testing, Second Edition: Ethical Hacking and Penetration Testing Made Easy
  3. Breaking into Information Security: Learning the Ropes 101
  4. Penetration Testing: A Hands-On Introduction to Hacking
  5. Social Engineering: The Art of Human Hacking
  6. Hacking: The Art of Exploitation, 2nd Edition
  7. Web Hacking 101
  8. OWASP Testing Guide (Lectura obligada para desarrolladores de aplicaciones web y testers de penetración)
  9. The Web Application Hacker's Handbook: Finding and Exploiting Security Flaws
  10. The Basics of Web Hacking: Tools and Techniques to Attack the Web

Learning Platforms to Sharpen Your Skills

Online

Off-Line

Vulnerable Machines/Websites

  1. FiringRange

Vulnerability Databases And Resources

Las bases de datos de vulnerabilidades son el primer lugar para comenzar tu día como profesional de seguridad. Cualquier nueva detección de vulnerabilidad está generalmente disponible a través de las bases de datos públicas de vulnerabilidades. Estas bases de datos son una gran fuente de información para que los hackers puedan entender y explotar/evitar/corregir la vulnerabilidad.

  • http://www.exploit-db.com/
  • http://1337day.com/
  • http://securityvulns.com/
  • http://www.securityfocus.com/
  • http://www.osvdb.org/
  • http://www.securiteam.com/
  • http://secunia.com/advisories/
  • http://insecure.org/sploits_all.html
  • http://zerodayinitiative.com/advisories/published/
  • http://nmrc.org/pub/index.html
  • http://web.nvd.nist.gov
  • http://www.vupen.com/english/security-advisories/
  • http://www.vupen.com/blog/
  • http://cvedetails.com/
  • http://www.rapid7.com/vulndb/index.jsp
  • http://oval.mitre.org/
  • http://sploitus.com/
  • http://cxsecurity.com/

Malware Analysis

NombreDescripción
Malware traffic analysislista de ejercicios de análisis de tráfico
Malware Analysis - CSCI 4976otra clase del equipo de RPISEC, contenido de calidad

Linux Penetration Testing OS

Courses

  1. Computer Systems Security, MIT
  2. cisco's cources 3.cybrary 4.hackers academy

Para aquellos que quieran hacer CEH, los siguientes enlaces son para ti. 2. CBT Nuggets CEH Training 3. CEH Books 4. Guide to Binary Exploitation

Workshops/Playlists

  1. Web Hacking
  2. Ethical Hacking, A Comprehensive Playlist covering almost everything

Security Talks and Conferences

  1. InfoCon - Hacking Conference Archive
  2. Curated list of Security Talks and Videos
  3. Blackhat
  4. Defcon
  5. Security Tube
  6. Kevin Mitnick: Live Hack at CeBIT
  7. Ghost in the Cloud, Kevin Mitnick
  8. Kevin Mitnick | Talks at Google
  9. Complete Free Hacking Course: Go from Beginner to Expert Hacker Today

YouTube Channels

Ahora pasemos a los enlaces de los canales de YouTube... Estos canales son compartidos por hackers donde suben sus Pruebas de Concepto en video. Viéndolos puedes entender realmente cómo demostrar estos tipos de ataques...

  1. LiveOverflow
  2. Black Hat
  3. Injector Pca
  4. Hisham Mir
  5. Devil Killer
  6. Suleman Malik
  7. Dem0n
  8. Frans Rosén
  9. HackerOne
  10. ak1t4 machine
  11. Shawar Khan
  12. vulnerability0lab
  13. Bugcrowd
  14. Vijay Kumar
  15. Web Development Tutorials
  16. Jan Wikholm
  17. Bhargav Tandel
  18. ErrOr SquaD
  19. SecurityIdiots
  20. Penetration Testing in Linux
  21. Hussnain Fareed
  22. Null Byte

¿Falta algún enlace de canal? Por favor, agrégalo en los comentarios

Forums

Contribution

Tus contribuciones y sugerencias son bienvenidas de corazón. (clave de emoji)

NOTA:

Todas las referencias se han tomado de Internet y se comparten en Internet xD Gracias a aquellos que compartieron su opinión antes que me ayudaron a aprender 😉 Si tienes alguna pregunta, por favor pregúntala en los comentarios. Si conoces algún buen recurso para principiantes, por favor compártelo aquí.

Descargar herramienta
NombreDescripción
CTF Hacker101El CTF de Hacker101 es un juego diseñado para que aprendas a hackear en un entorno seguro y gratificante. Hacker101 es un sitio educativo gratuito para hackers.
Hack The Box :: Penetration Testing LabsUna plataforma en línea para probar y mejorar tus habilidades en pruebas de penetración y ciberseguridad. Únete hoy y comienza a entrenar en nuestros laboratorios en línea.
TryHackMeTryHackMe es una plataforma en línea que enseña ciberseguridad a través de laboratorios del mundo real gamificados y cortos.
CTF365Un sitio CTF basado en cuentas, otorgado por Kaspersky, MIT y T-Mobile.
BackdoorLaboratorios de pruebas de penetración con un espacio para principiantes, una arena de práctica y varias competiciones. Se requiere cuenta.
Hack.meTe permite construir/hospedar/atacar aplicaciones web vulnerables.
CTFLearnUn sitio CTF basado en cuentas donde los usuarios pueden ingresar y resolver una variedad de desafíos.
OWASP Vulnerable Web Applications Directory Project (Online)Lista de aplicaciones vulnerables disponibles en línea para fines de aprendizaje.
Pentestit labsLaboratorios prácticos de pruebas de penetración (estilo OSCP)
Root-me.orgCientos de desafíos disponibles para entrenarte en entornos diferentes y no simulados
Vulnhub.comMáquinas virtuales diseñadas vulnerables para experiencia práctica en seguridad digital
Windows / Linux Local Privilege Escalation WorkshopPractica la escalada de privilegios en Linux y Windows.
Hacking ArticlesColección de write-ups breves de CTF con muchas capturas de pantalla, bueno para principiantes.
Rafay Hacking Articles, a great blogColección de write-ups de Rafay Baloch.
PentesterLab20$ de suscripción, contenido completo desde básico hasta escribir exploits, web, android.
CyberSec WTFDesafíos emulados de pruebas de penetración web a partir de write-ups de recompensas por bugs.
Pentest-GroundPentest Ground es un campo de juego gratuito con aplicaciones web y servicios de red deliberadamente vulnerables.
pwn.guideUn sitio web de educación en ciberseguridad, que ofrece alrededor de 100 tutoriales, que van desde hacking web, inalámbrico... hasta tutoriales de defensa y forense. Ofrece plan gratuito.
HTB WriteupsLa colección más completa de writeups de Hack The Box en GitHub: más de 500 máquinas, más de 400 desafíos, ProLabs, Sherlocks (DFIR), endgames y eventos CTF con tutoriales completos.
NombreDescripción
Damn Vulnerable Xebia Training EnvironmentContenedor Docker que incluye varias aplicaciones web vulnerables (DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II y más)
OopsSec StoreUna aplicación de comercio electrónico intencionalmente vulnerable construida con Next.js para entrenamiento en seguridad web (OWASP Top 10, seguridad de API, desafíos CTF). Inicio rápido con npx create-oss-store.
OWASP Vulnerable Web Applications Directory Project (Offline)Lista de aplicaciones vulnerables disponibles fuera de línea para fines de aprendizaje
Bad Binariesdocumentos de tutoriales de ejercicios de análisis de tráfico de malware y algún análisis ocasional de malware.
NombreDescripción
Kalila infame distribución de pruebas de penetración del equipo de Offensive Security
Parrot Debian incluye un laboratorio portátil completo para seguridad, DFIR y desarrollo
Android TamerAndroid Tamer es una plataforma virtual/en vivo para profesionales de seguridad en Android.
BlackArchDistribución de pruebas de penetración basada en Arch Linux, compatible con instalaciones de Arch
LionSec LinuxSistema operativo de pruebas de penetración basado en Ubuntu
NullSec LinuxDistribución centrada en seguridad con hacking automotriz, forense y herramientas avanzadas de pruebas de penetración
  • ZAID
  • vabs tutorial
  • the cyber mentor
  • PwnFunction
  • GetCyber
  • Loi Liang Yang
  • NombreDescripción
    0x00sechacker, malware, ingeniería informática, ingeniería inversa
    Antichatforo con sede en Rusia
    CODEBY.NEThacker, WAPT, malware, ingeniería informática, ingeniería inversa, forense - foro con sede en Rusia
    EAST Exploit databasebase de datos de exploits para exploits comerciales escritos para EAST Pentest Framework
    Greysecforo de hacking y seguridad
    Hackforumssitio web para publicar hacks/exploits/discusiones varias