
😎 🔗 Lista increíble sobre todo tipo de recursos para aprender Hacking Ético y Pruebas de Penetración.
Lo que comparto aquí es una colección de algunos de los mejores recursos sobre Hacking y Pruebas de Penetración para que aprendas más rápido! Hagamos de este el mejor repositorio de recursos para nuestra comunidad.
Eres bienvenido a hacer fork y contribuir.
También puedes encontrar mis writeups/tutoriales en medium: @hussnainfareed :)
Las bases de datos de vulnerabilidades son el primer lugar para comenzar tu día como profesional de seguridad. Cualquier nueva detección de vulnerabilidad está generalmente disponible a través de las bases de datos públicas de vulnerabilidades. Estas bases de datos son una gran fuente de información para que los hackers puedan entender y explotar/evitar/corregir la vulnerabilidad.
| Nombre | Descripción |
|---|---|
| Malware traffic analysis | lista de ejercicios de análisis de tráfico |
| Malware Analysis - CSCI 4976 | otra clase del equipo de RPISEC, contenido de calidad |
Para aquellos que quieran hacer CEH, los siguientes enlaces son para ti. 2. CBT Nuggets CEH Training 3. CEH Books 4. Guide to Binary Exploitation
Ahora pasemos a los enlaces de los canales de YouTube... Estos canales son compartidos por hackers donde suben sus Pruebas de Concepto en video. Viéndolos puedes entender realmente cómo demostrar estos tipos de ataques...
¿Falta algún enlace de canal? Por favor, agrégalo en los comentarios
Tus contribuciones y sugerencias son bienvenidas de corazón. (clave de emoji)
Todas las referencias se han tomado de Internet y se comparten en Internet xD Gracias a aquellos que compartieron su opinión antes que me ayudaron a aprender 😉 Si tienes alguna pregunta, por favor pregúntala en los comentarios. Si conoces algún buen recurso para principiantes, por favor compártelo aquí.
| Nombre | Descripción |
|---|
| CTF Hacker101 | El CTF de Hacker101 es un juego diseñado para que aprendas a hackear en un entorno seguro y gratificante. Hacker101 es un sitio educativo gratuito para hackers. |
| Hack The Box :: Penetration Testing Labs | Una plataforma en línea para probar y mejorar tus habilidades en pruebas de penetración y ciberseguridad. Únete hoy y comienza a entrenar en nuestros laboratorios en línea. |
| TryHackMe | TryHackMe es una plataforma en línea que enseña ciberseguridad a través de laboratorios del mundo real gamificados y cortos. |
| CTF365 | Un sitio CTF basado en cuentas, otorgado por Kaspersky, MIT y T-Mobile. |
| Backdoor | Laboratorios de pruebas de penetración con un espacio para principiantes, una arena de práctica y varias competiciones. Se requiere cuenta. |
| Hack.me | Te permite construir/hospedar/atacar aplicaciones web vulnerables. |
| CTFLearn | Un sitio CTF basado en cuentas donde los usuarios pueden ingresar y resolver una variedad de desafíos. |
| OWASP Vulnerable Web Applications Directory Project (Online) | Lista de aplicaciones vulnerables disponibles en línea para fines de aprendizaje. |
| Pentestit labs | Laboratorios prácticos de pruebas de penetración (estilo OSCP) |
| Root-me.org | Cientos de desafíos disponibles para entrenarte en entornos diferentes y no simulados |
| Vulnhub.com | Máquinas virtuales diseñadas vulnerables para experiencia práctica en seguridad digital |
| Windows / Linux Local Privilege Escalation Workshop | Practica la escalada de privilegios en Linux y Windows. |
| Hacking Articles | Colección de write-ups breves de CTF con muchas capturas de pantalla, bueno para principiantes. |
| Rafay Hacking Articles, a great blog | Colección de write-ups de Rafay Baloch. |
| PentesterLab | 20$ de suscripción, contenido completo desde básico hasta escribir exploits, web, android. |
| CyberSec WTF | Desafíos emulados de pruebas de penetración web a partir de write-ups de recompensas por bugs. |
| Pentest-Ground | Pentest Ground es un campo de juego gratuito con aplicaciones web y servicios de red deliberadamente vulnerables. |
| pwn.guide | Un sitio web de educación en ciberseguridad, que ofrece alrededor de 100 tutoriales, que van desde hacking web, inalámbrico... hasta tutoriales de defensa y forense. Ofrece plan gratuito. |
| HTB Writeups | La colección más completa de writeups de Hack The Box en GitHub: más de 500 máquinas, más de 400 desafíos, ProLabs, Sherlocks (DFIR), endgames y eventos CTF con tutoriales completos. |
| Nombre | Descripción |
|---|
| Damn Vulnerable Xebia Training Environment | Contenedor Docker que incluye varias aplicaciones web vulnerables (DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II y más) |
| OopsSec Store | Una aplicación de comercio electrónico intencionalmente vulnerable construida con Next.js para entrenamiento en seguridad web (OWASP Top 10, seguridad de API, desafíos CTF). Inicio rápido con npx create-oss-store. |
| OWASP Vulnerable Web Applications Directory Project (Offline) | Lista de aplicaciones vulnerables disponibles fuera de línea para fines de aprendizaje |
| Bad Binaries | documentos de tutoriales de ejercicios de análisis de tráfico de malware y algún análisis ocasional de malware. |
| Nombre | Descripción |
|---|
| Kali | la infame distribución de pruebas de penetración del equipo de Offensive Security |
| Parrot | Debian incluye un laboratorio portátil completo para seguridad, DFIR y desarrollo |
| Android Tamer | Android Tamer es una plataforma virtual/en vivo para profesionales de seguridad en Android. |
| BlackArch | Distribución de pruebas de penetración basada en Arch Linux, compatible con instalaciones de Arch |
| LionSec Linux | Sistema operativo de pruebas de penetración basado en Ubuntu |
| NullSec Linux | Distribución centrada en seguridad con hacking automotriz, forense y herramientas avanzadas de pruebas de penetración |
| Nombre | Descripción |
|---|
| 0x00sec | hacker, malware, ingeniería informática, ingeniería inversa |
| Antichat | foro con sede en Rusia |
| CODEBY.NET | hacker, WAPT, malware, ingeniería informática, ingeniería inversa, forense - foro con sede en Rusia |
| EAST Exploit database | base de datos de exploits para exploits comerciales escritos para EAST Pentest Framework |
| Greysec | foro de hacking y seguridad |
| Hackforums | sitio web para publicar hacks/exploits/discusiones varias |