
Mind-Maps of Several Things
Este repositorio almacena y alberga varios mapas mentales para cazadores de bugs🧑🦰, pentesters🧑🦰 y profesionales de seguridad ofensiva(🔴)/defensiva(🔵)🫂, aportados por mí y contribuidos por la comunidad🧑🏻🤝🧑🏽. Tus contribuciones y sugerencias son bienvenidas.
| Nombre | Enlace | Tipo | Descripción | Autor |
|---|---|---|---|---|
| Metodología de Bug Hunters | 🔗 | 🔴 | Este mapa mental explica cómo probar bugs en programas de bug bounty | Jhaddix |
| Encontrando problemas del lado del servidor | 🔗 | 🔴 | Este mapa mental explica cómo buscar problemas del lado del servidor en tus objetivos de bug-bounty/pentest | Imran parray |
| Reconocimiento de JavaScript | 🔗 | 🔴 | Cómo realizar reconocimiento en archivos JavaScript | Imran parray |
| Mi reconocimiento | 🔗 | 🔴 | Este mapa mental explica cómo buscar varios bugs del lado del servidor y del cliente en programas de bug bounty | Imran parray |
| Pruebas de 2FA | 🔗 | 🔴 | Cómo probar 2FA en busca de bugs | hackerscrolls |
| Pruebas de 2FA [2] | 🔗 | 🔴 | Cómo probar 2FA en busca de bugs | hackerscrolls |
| Técnicas de bypass de 2FA | 🔗 |
Un agradecimiento especial a todos los autores por publicar estos mapas mentales 🥳🥳🥳
| 🔴 |
| Técnicas de bypass de 2FA |
| Harsh Bothra |
| Vectores de ataque en Android | 🔗 | 🔴 | Mapa mental detallado sobre cómo encontrar y explotar bugs en Android. | hackerscrolls |
| Probando oAuth en busca de vulnerabilidades | 🔗 | 🔴 | Cómo probar OAuth en busca de bugs | hackerscrolls |
| Mapa mental de evaluación de seguridad | 🔗 | 🔴 | Mapa mental de evaluación general de seguridad | Sopas |
| Mapa mental de Red Teaming de The Hacker Playbook 3 | 🔗 | 🔴 | Mapa mental que contiene varias técnicas y enfoques utilizados por los miembros del equipo rojo | Marcon Lencini |
| Mapa mental de SSRF | 🔗 | 🔴 | Cómo probar SSRF en busca de bugs | hackerscrolls |
| Mapa mental de revisión de código | 🔗 | 🔴🔵 | Mapa mental que contiene varias técnicas y enfoques que se pueden utilizar durante las revisiones de código. | www.amanhardikar.com |
| Mapa mental de pruebas de penetración de aplicaciones Android | 🔗 | 🔴 | Un mapa mental sencillo que explica varios casos de prueba en torno a las pruebas de penetración de aplicaciones Android | Harsh Bothra |
| Vulnerabilidades de autenticación basada en cookies | 🔗 | 🔴 | Un mapa mental completo que incluye varias técnicas para probar el mecanismo de autenticación basado en cookies. | Harsh Bothra |
| Probando JIRA para CVEs | 🔗 | 🔴 | Mapa mental detallado sobre cómo encontrar y explotar los CVE de JIRA. | Harsh Bothra |
| Pruebas basadas en el alcance | 🔗 | 🔴 | Este mapa mental explica cómo probar bugs basándose en el alcance de tu objetivo. | Harsh Bothra |
| Lista de verificación de pentesting del modelo de amenazas de OAuth 2.0 | 🔗 | 🔴 | La siguiente lista de verificación representa una alternativa visual simplificada a la publicación IETF OAuth 2.0 Security Best Current Practice, combinada con varios otros recursos públicos que nos resultaron útiles. | Binary Brotherhood |
| Plataformas de Bug Bounty | 🔗 | 🔴 | Lista de plataformas de bug bounty disponibles | fujie gu |
| Pentest de aplicaciones web | 🔗 | 🔴 | Mapa mental de pentest de aplicaciones web | Ding Jayway |
| Pentest de aplicaciones web | 🔗 | 🔴 | Este mapa mental contiene la lista de bugs y las herramientas y técnicas correspondientes utilizadas para encontrarlos | Ninad Mathpati |
| Mapa mental de seguridad móvil | 🔗 | 🔴 | Un mapa mental completo que incluye varias técnicas para probar aplicaciones móviles en busca de problemas de seguridad | Aman Hardikar |
| Mapa mental del campo de la seguridad web | 🔗 | 🔴🔵 | Este mapa mental es una combinación de ataques web, AppSec y contenido de bug bounty | jois |
| Consultoría e implementación de seguridad | 🔗 | 🔵 | Mapa mental de consultoría e implementación de seguridad | Lawrence Pingree |
| Tecnologías y mercados de seguridad de la información | 🔗 | 🔴🔵 | Este mapa mental es una combinación de tecnologías y mercados de seguridad de la información | ovens ffdf |
| Tecnologías y mercados de seguridad de la información | 🔗 | 🔴🔵 | Este mapa mental contiene diferentes tecnologías y mercados de seguridad de la información | John Fortner |
| Mapa mental de escaneos de Nmap | 🔗 | 🔴🔵 | Este mapa mental muestra cómo se pueden realizar diferentes tipos de escaneos con el escáner Nmap | Only Hacker |
| Mapa mental de Cross Site Request Forgery | 🔗 | 🔴🔵 | Este mapa mental muestra cómo se pueden realizar diferentes tipos de pruebas de seguridad al probar CSRF | alexlauerman |
| Vulnerabilidades de control de acceso | 🔗 | 🔴 | Lista de técnicas que se pueden utilizar para probar los modelos de control de acceso de una aplicación | Pratik Gaikwad |
| Mapa mental del CISO 2021 | 🔗 | 🔵 | Es el mapa mental del CISO más reciente y actualizado para 2021, con una serie de actualizaciones y nuevas recomendaciones para 2021-22 | Rafeeq Rehman |
| Vulnerabilidades comunes en la funcionalidad de contraseña olvidada | 🔗 | 🔴 | Lista de casos de prueba que se pueden realizar en las funcionalidades de contraseña olvidada dentro de las aplicaciones web | Harsh Bothra |
| Ataques XML comunes | 🔗 | 🔴 | En este mapa mental, Harsh Bothra intentó enumerar todos los ataques que se pueden realizar en endpoints/servicios XML | Harsh Bothra |
| Copia de la lista de verificación de vulnerabilidades para SAML | 🔗 | 🔴 | Lista de todas las vulnerabilidades que se pueden probar en endpoints/servicios SAML | Harsh Bothra |
| Explotando Grafana | 🔗 | 🔴 | Posibles casos de prueba para explotar instancias de Grafana disponibles públicamente | Muhammad Daffa |
| Vulnerabilidades de lectura de archivos | 🔗 | 🔴 | Estrategias prácticas para explotar vulnerabilidades de lectura de archivos | Lukasz Mikuła |
| The Cyber Guy - Reconocimiento | 🔗 | 🔴 | En este mapa mental, CyberGuy comparte su metodología de reconocimiento | theCyberGuy0 |
| Certificaciones de pruebas de penetración | 🔗 | 🔴🔵 | En este mapa mental, Tahar intenta revelar la lista de certificaciones en el campo de las pruebas de penetración | MrTaharAmine |
| Escalada de privilegios en Linux | 🔗 | 🔴 | Este mapa mental muestra varias técnicas de escalada de privilegios en Linux | Fuente |