
Una lista seleccionada de entornos de hacking donde puedes entrenar tus habilidades cibernéticas de forma legal y segura.
Una lista seleccionada de entornos de hacking donde puedes entrenar tus habilidades cibernéticas de forma gratuita, legal y segura

En el campo de la Seguridad de la Información, comprender al enemigo, el hacker, es crucial. Al conocer a tu enemigo, puedes defender y asegurar eficazmente el mundo digital.
"Conoce al enemigo y podrás derrotarlo."
En EE. UU., incluso agentes de policía jubilados de alto rango siguen asesorando a los residentes sobre cómo asegurar mejor sus hogares. Visitan las casas e identifican puntos débiles, compartiendo su conocimiento de las técnicas de los delincuentes para ayudar a prevenir robos.
Para perfeccionar tus habilidades de ciberseguridad, necesitas mantener tus habilidades de hacking actualizadas. Para lograrlo, es necesario un entorno seguro, legal y gratuito para practicar.
Esta lista recopila sitios web que ofrecen diversas oportunidades para practicar tus habilidades cibernéticas. Cada sitio tiene un enfoque único, y se proporciona una breve descripción para resaltar su enfoque.
Algunos sitios ofrecen tutoriales para guiarte, mientras que otros fomentan la exploración autodirigida.
Esta lista se actualizará regularmente con nuevos sitios, así que guárdala en marcadores o sígueme para mantenerte informado con la última actualización.
Si te falta un sitio que no esté mencionado en la lista, no dudes en contribuir.
foleranser • filinpavel • BenDrysdale • HrushikeshK • deveyNull • nirmalunagar • roya0045 • photoelf • AverageS • pentesttools-com • Warxim
LinkedIn 🌍 Twitter 🌍 Cybersecurity News
Joe Shenouda - "Nuestro trabajo ya no es solo asegurar computadoras; ahora se trata de asegurar la sociedad."
Joe Shenouda es un experto en ciberseguridad con experiencia en ingeniería, consultoría e investigación. Ha trabajado con empresas líderes como Verizon y Accenture, especializándose en ciberseguridad operativa. A Joe le apasiona asesorar y formar a la próxima generación de especialistas en ciberseguridad, utilizando estándares de la industria como ISO, NIST y CIS Controls para guiar a las organizaciones en la adopción de mejores prácticas.
Reconocimientos:
Geografía: Benelux, Oriente Medio y países nórdicos (Bélgica, Países Bajos, Luxemburgo, Dinamarca, Noruega, Suecia, Finlandia, Egipto, Mónaco, Ciudad del Vaticano)
Portafolio de GitHub: https://github.com/joe-shenouda/
✨ Autorización de seguridad activa ✨
Comparte esta lista si te resulta útil. Avísame si te gusta
Si deseas apoyar este proyecto, puedes hacer una donación a través de PayPal:
¡No olvides darle a este repositorio una ✨ ESTRELLA!
Ạ̸͛̀̑̚w̷̙͓͊̑̈́͂̀̈́ẻ̸̟̝̒͠s̸̛̜̣͖̘̪̦͂͂̃͛͜o̷͕̺͎͔͌̏m̵͈̝͎̓̓̀͆̂ẻ̴͕̲̳͝ ̸̺̽̋̒̚̕Ĉ̷̺̩̭̐͘͝ỳ̴̨̱͂́b̷̀̉̍̓̀͋̈́̚ͅḛ̸̲̝̈́̊̈́̾͑̏̀̒r̴̰̬̘̻͙̉̌̀͆̎ ̴̰͐S̷̫̜̖͍̋͌̎k̸̢̯͒͊̀̍̽͂͝͠ï̴̛̘͚͘l̴̤̬͕̺̙̮̱͇͊̉ḽ̷̝̣̪̘́̅s̷̼̜̀̉͒̈́|Nombre del sitio|Descripción| |:--|:--| |Altoro Mutual|Altoro es un sitio web bancario falso que contiene diversas vulnerabilidades de seguridad.| |Arizona Cyber Warfare Range|Los campos ofrecen una plataforma excelente para aprender ataque a redes informáticas (CNA), defensa de redes informáticas (CND) y forensia digital (DF). Puedes desempeñar cualquiera de estos roles.| |AzureGoat|AzureGoat: una infraestructura de Azure damn vulnerable.| |BodgeIt Store|The BodgeIt Store es una aplicación web vulnerable orientada actualmente a personas que se inician en el pentesting.| |bWAPP|Aplicación web buggy, es una aplicación web gratuita, de código abierto y deliberadamente insegura. Ayuda a entusiastas de la seguridad, desarrolladores y estudiantes a descubrir y prevenir vulnerabilidades web. bWAPP prepara para llevar a cabo proyectos exitosos de pruebas de penetración y hacking ético.| |Cyber Degrees|Cursos online masivos y abiertos (MOOC) gratuitos de ciberseguridad.| |Commix testbed|Una colección de páginas web vulnerables a fallos de inyección de comandos.| |CryptOMG|CryptOMG es un banco de pruebas configurable estilo CTF que destaca fallos comunes en implementaciones criptográficas.| |Cyber Security Base|Cyber Security Base es una página con cursos gratuitos de la Universidad de Helsinki en colaboración con F-Secure.| |Cybersecuritychallenge UK|Cyber Security Challenge UK organiza una serie de competiciones diseñadas para poner a prueba tus habilidades en ciberseguridad.| |CyberTraining 365|Cybertraining365 tiene material de pago, pero también ofrece clases gratuitas. El enlace está dirigido a las clases gratuitas.| |Cybrary.it|Aprendizaje de ciberseguridad gratuito y de código abierto.| |Damn Small Vulnerable Web|Damn Small Vulnerable Web (DSVW) es una aplicación web deliberadamente vulnerable escrita en menos de 100 líneas de código, creada con fines educativos. Soporta la mayoría de las vulnerabilidades de aplicaciones web (más populares) junto con los ataques apropiados.| ||Damn Vulnerable Android App (DVAA) es una aplicación Android que contiene vulnerabilidades intencionales.| ||Damn Vulnerable Hybrid Mobile App (DVHMA) es una aplicación móvil híbrida (para Android) que contiene vulnerabilidades intencionalmente.| ||Damn Vulnerable iOS App (DVIA) es una aplicación iOS que es damn vulnerable.| ||Damn Vulnerable Linux (DVL) es todo lo que una buena distribución de Linux no es. Sus desarrolladores han pasado horas rellenándola con software roto, mal configurado, desactualizado y explotable que la hace vulnerable a ataques.| ||El objetivo de este proyecto es simular un entorno del mundo real para ayudar a las personas a aprender sobre otras arquitecturas de CPU fuera del espacio x86_64. Este proyecto también ayudará a la gente a descubrir cosas nuevas sobre hardware.| ||Aplicación web PHP vulnerable, corta y simple, que los escáneres ingenuos consideraban perfectamente segura.| ||DVTA es una aplicación de cliente grueso vulnerable desarrollada en C# .NET con muchas vulnerabilidades.| ||Damn Vulnerable Web Application (DVWA) es una aplicación web PHP/MySQL que es damn vulnerable. Su objetivo principal es servir de ayuda a los profesionales de la seguridad para probar sus habilidades y herramientas en un entorno legal, ayudar a los desarrolladores web a comprender mejor los procesos de aseguramiento de aplicaciones web y ayudar tanto a estudiantes como a profesores a aprender sobre seguridad de aplicaciones web en un entorno de aula controlado.| ||Damn Vulnerable Web Services es una aplicación web insegura con múltiples componentes de servicios web vulnerables que se pueden usar para aprender vulnerabilidades de servicios web del mundo real.| ||Damn Vulnerable Web Sockets (DVWS) es una aplicación web vulnerable que funciona con web sockets para la comunicación cliente-servidor.| ||Una aplicación moderna deliberadamente vulnerable con muchos bugs relacionados con DOM.| ||Juego online, desafío de hackers (archivo espejo).| ||Experimenta amenazas cibernéticas de la vida real en un entorno seguro.| ||Aplicación damn insegura y vulnerable para Android.| ||Formación en ciberseguridad de la Agencia de la Unión Europea para la Ciberseguridad (ENISA). Encontrarás materiales de formación, manuales para profesores, conjuntos de herramientas para estudiantes e imágenes virtuales para apoyar sesiones prácticas de formación.| ||exploit.co.il Vulnerable Web App está diseñada como una plataforma de aprendizaje para probar diversas técnicas de inyección SQL.| ||exploit-exercises.com proporciona una variedad de máquinas virtuales, documentación y desafíos que se pueden utilizar para aprender sobre diversos problemas de seguridad informática, como escalada de privilegios, análisis de vulnerabilidades, desarrollo de exploits, depuración, ingeniería inversa y problemas generales de ciberseguridad.| ||Conjunto de laboratorios y un framework explotable para que hackees una aplicación móvil en Android.| ||El proyecto GameOver se inició con el objetivo de formar y educar a los novatos sobre los conceptos básicos de seguridad web, enseñarles los ataques web comunes y ayudarles a entender cómo funcionan.| ||Una red de investigación en seguridad donde personas con ideas afines podían trabajar juntas hacia el objetivo común del conocimiento.| ||GOAD es un proyecto de laboratorio de Active Directory para pentest. El propósito de este laboratorio es ofrecer a los pentesters un entorno de Active Directory vulnerable listo para usar y practicar técnicas de ataque habituales.| ||GSL es una imagen de Vmware que puedes ejecutar con fines de pruebas de penetración.| ||Laboratorios que cubren cómo una aplicación puede ser atacada usando vulnerabilidades comunes de seguridad web, como vulnerabilidades de cross-site scripting (XSS) y cross-site request forgery (XSRF). También puedes encontrar laboratorios sobre cómo encontrar, corregir y evitar estas vulnerabilidades comunes y otros bugs con impacto en la seguridad, como denegación de servicio, divulgación de información o ejecución remota de código.| ||La VulnVM de Graceful es una aplicación web virtual diseñada para simular un sitio web simple estilo eCommerce que es vulnerada deliberadamente a una serie de problemas de seguridad bien conocidos y comúnmente vistos en aplicaciones web.| ||Hack The Box es una plataforma online que te permite poner a prueba tus habilidades de pruebas de penetración e intercambiar ideas y metodologías con otros miembros de intereses similares. Para unirte debes resolver un desafío de nivel inicial.| ||Más que otro sitio de wargames de hackers, Hack This Site es una comunidad viva y activa con muchos proyectos en desarrollo, con una amplia selección de artículos sobre hacking y un gran foro donde los usuarios pueden discutir sobre hacking, seguridad de redes y casi cualquier tema.| ||Este curso está diseñado para ayudar a los desarrolladores web de todos los frameworks a identificar riesgos en sus propios sitios web antes que los atacantes, y utiliza este sitio extensamente para demostrar los riesgos.| ||Ofrece escenarios realistas llenos de vulnerabilidades conocidas (especialmente, por supuesto, el OWASP Top Ten) para aquellos que intentan practicar sus habilidades de ataque.| ||Una aplicación web vulnerable moderna.| ||HackerTest.net es tu propia simulación online de hacker con 20 niveles.| ||Hacking-Lab es una plataforma online de desafíos de hacking ético, redes informáticas y seguridad, dedicada a encontrar y formar talentos en ciberseguridad. Además, Hacking-Lab proporciona los desafíos estilo CTF y misión para el European Cyber Security Challenge con Austria, Alemania, Suiza, Reino Unido, España y Rumanía, y ofrece laboratorios de seguridad online gratuitos del OWASP TOP 10.| ||Formación en seguridad para desarrolladores.| ||HackSys Extreme Vulnerable Driver es un controlador de Windows deliberadamente vulnerable, desarrollado para entusiastas de la seguridad que quieran aprender y pulir sus habilidades de explotación a nivel de kernel.| ||Pon a prueba tus habilidades con más de 50 niveles de hacking que cubren todos los aspectos de la seguridad.| ||Hackxor es un juego de hacking de aplicaciones web donde los jugadores deben localizar y explotar vulnerabilidades para avanzar en la historia. Piensa en WebGoat pero con una trama y un enfoque en el realismo y la dificultad. Contiene XSS, CSRF, SQLi, ReDoS, DOR, inyección de comandos, etc.| ||Holynix es una imagen VMware de Linux construida deliberadamente con agujeros de seguridad con fines de pruebas de penetración.| ||Gran sitio con formación en concienciación sobre ciberseguridad, formación en ciberseguridad para gerentes de TI, formación en ciberseguridad para profesionales de ciberseguridad, formación técnica en ciberseguridad, formación en NetOps, concienciación sobre ciberderecho y formación en herramientas FSO disponible en línea.| ||Aplicación web vulnerable basada en Java.| ||OWASP Juice Shop es una aplicación web intencionalmente insegura para formación en seguridad, escrita enteramente en Javascript, que abarca todo el OWASP Top Ten y otros fallos de seguridad graves.| ||LAMPSecurity training está diseñado como una serie de imágenes de máquinas virtuales vulnerables junto con documentación complementaria para enseñar seguridad en Linux, Apache, PHP y MySQL.| ||¡El Magical Code Injection Rainbow! MCIR es un framework para construir bancos de pruebas de vulnerabilidades configurables. MCIR también es una colección de bancos de pruebas de vulnerabilidades configurables.| ||Curso gratuito de hacking ético.| ||Metasploitable3 es una VM construida desde cero con un gran número de vulnerabilidades de seguridad.| ||Desafío: dado un depurador y un dispositivo, encuentra una entrada que lo desbloquee. Resuelve el nivel con esa entrada.| ||Morning Catch es una máquina virtual de VMware, similar a Metasploitable, para demostrar y enseñar sobre ataques dirigidos al cliente y post-explotación.| ||OWASP Mutillidae II es una aplicación web gratuita, de código abierto y deliberadamente vulnerable que proporciona un objetivo para los entusiastas de la seguridad web.| ||MysteryTwister C3 te permite resolver desafíos criptográficos, desde el simple cifrado César hasta el AES moderno; tienen desafíos para todos.| ||Cursos cortos sobre seguridad de la información y concienciación sobre privacidad. También tienen una sección para ejecutivos, gerentes y administradores de TI.| ||OpenSecurityTraining.info está dedicado a compartir material de formación para clases de seguridad informática, sobre cualquier tema, que tengan una duración de al menos un día.| ||Los wargames ofrecidos por la comunidad OverTheWire pueden ayudarte a aprender y practicar conceptos de seguridad en forma de juegos divertidos.| ||OWASP Broken Web Applications Project es una colección de aplicaciones web vulnerables distribuida en una máquina virtual.| ||OWASP GoatDroid es un entorno de formación totalmente funcional y autónomo para educar a desarrolladores y evaluadores en seguridad de Android. GoatDroid requiere dependencias mínimas y es ideal tanto para principiantes en Android como para usuarios más avanzados.| ||iGoat es una herramienta de aprendizaje para desarrolladores de iOS (iPhone, iPad, etc.).| ||OWASP Mutillidae II es una aplicación web gratuita, de código abierto y deliberadamente vulnerable que proporciona un objetivo para los entusiastas de la seguridad web.| ||El proyecto OWASP Security Shepherd es una plataforma de formación en seguridad de aplicaciones web y móviles.| ||OWASP SiteGenerator permite crear sitios web dinámicos basados en archivos XML y vulnerabilidades predefinidas (algunas simples, otras complejas) que cubren lenguajes .Net y arquitecturas de desarrollo web (por ejemplo, navegación: Html, Javascript, Flash, Java, etc...).| ||Este ejercicio explica cómo, a partir de una inyección SQL, puedes obtener acceso a la consola de administración y luego, desde la consola de administración, cómo puedes ejecutar comandos en el sistema.| ||Pentest-Ground es un patio de juegos gratuito con aplicaciones web y servicios de red deliberadamente vulnerables.| ||Peruggia está diseñado como un entorno seguro y legal para aprender y probar ataques comunes en aplicaciones web. Peruggia se parece a una galería de imágenes, pero contiene varias vulnerabilidades controladas para practicar.| ||picoCTF es un juego de seguridad informática dirigido a estudiantes de secundaria y preparatoria. El juego consiste en una serie de desafíos centrados en una historia única donde los participantes deben hacer ingeniería inversa, romper, hackear, descifrar o hacer lo que sea necesario para resolver el desafío.| ||Buenos videos de formación gratuitos, no solo sobre seguridad, sino también sobre CompTIA A+, Redes y temas relacionados con Microsoft.| ||PuzzleMall: una aplicación web vulnerable para practicar session puzzling.| ||'pwnable.kr' es un sitio de wargames no comercial que proporciona varios desafíos pwn relacionados con la explotación de sistemas. Mientras juegas en pwnable.kr, puedes aprender/mejorar habilidades de hacking de sistemas, pero ese no debería ser tu único propósito.| ||PwnOS es un sistema operativo vulnerable por diseño... y hay muchas formas de hackearlo.| ||Este sitio pone a prueba tu capacidad de Cracking e Ingeniería Inversa de Código.| ||Desafíos que puedes resolver y ganar puntos.| ||Cientos de desafíos y entornos virtuales. Cada desafío puede asociarse con una multitud de soluciones para que puedas aprender.| ||Cursos gratuitos sobre fundamentos de informática y seguridad diseñados para entrenar a un principiante a arrasar en su primer CTF.| ||Materiales del curso de Explotación Binaria Moderna.| ||Materiales del curso de Análisis de Malware.| ||SANS Cyber Aces Online pone a disposición, de forma gratuita y en línea, cursos seleccionados del plan de estudios de desarrollo profesional ofrecido por The SANS Institute, líder mundial en formación en ciberseguridad.| ||Scene One es un liveCD de escenario de pruebas de penetración creado para divertirse y aprender.| ||El proyecto SEED tiene laboratorios sobre seguridad de Software, Redes, Web, Móvil y Sistemas, y laboratorios de Criptografía.| ||Sitio web vulnerable. Se utiliza para probar las funciones de sentinel.| ||En español, sistemas GNU/Linux vulnerables.| ||Mi favorito personal: Slavehack es un juego virtual de simulación de hacking. Genial para principiantes, ¡he visto a niños de primaria jugando a esto!| ||Slavehack 2 es una secuela del Slavehack original. También es un juego de simulación de hacking virtual, pero encontrarás funciones mucho más cercanas a la realidad cibernética actual.| ||Esta red aloja varios wargames diferentes, con dificultad variable. En este contexto, un wargame es un entorno que simula vulnerabilidades de software y permite la ejecución legal de técnicas de explotación.| ||SocketToMe SocketToMe es una pequeña aplicación para probar web sockets.| ||Laboratorios SQLI para probar errores basados en error, ciegos booleanos y basados en tiempo.| ||Laboratorio configurado para aprender técnicas de inyección SQL.| ||Stanford SecuriBench / Securibench Micro es una serie de casos de prueba pequeños diseñados para ejercitar diferentes partes de un analizador estático de seguridad. Cada caso de prueba en Securibench Micro viene con una respuesta, lo que simplifica el proceso de comparación.| ||El proyecto ButterFly es un entorno educativo destinado a dar una visión de las vulnerabilidades comunes en aplicaciones web y PHP. El entorno también incluye ejemplos que demuestran cómo se mitigan dichas vulnerabilidades.| ||Un sitio de wargames de hackers, pero también con mucho más.| ||Try2hack proporciona varios desafíos orientados a la seguridad para tu entretenimiento. Los desafíos son variados y se vuelven progresivamente más difíciles.| ||TryHackMe es una plataforma en línea que enseña ciberseguridad a través de laboratorios virtuales prácticos. Ya seas experto o principiante, aprende mediante una estructura de salas virtuales para comprender elementos de seguridad teóricos y prácticos.| ||UltimateLAMP es un entorno totalmente funcional que te permite probar y evaluar fácilmente varios productos de software de la pila LAMP sin necesidad de configuración o ajustes específicos de estos productos.| ||Un sitio web muy vulnerable escrito en NodeJS para explorar diversas vulnerabilidades.| ||Una extensa colección de VMs vulnerables con soluciones creadas por los usuarios.| ||Aplicación de servidor TCP con hilos basada en Windows, diseñada para ser explotada.| ||W3Challs es una plataforma de entrenamiento en pruebas de penetración que ofrece diversos desafíos informáticos, en categorías relacionadas con la seguridad.| ||WackoPicko es una aplicación web vulnerable utilizada para probar escáneres de vulnerabilidades de aplicaciones web.| ||WAED está preconfigurado con diversas aplicaciones web vulnerables del mundo real en un entorno sandbox. También incluye herramientas de pruebas de penetración.| ||Web Security Dojo es un entorno de formación preconfigurado y autónomo para seguridad de aplicaciones web.| ||WebGoat es una aplicación web deliberadamente insegura mantenida por OWASP, diseñada para enseñar lecciones de seguridad en aplicaciones web. Puedes instalar y practicar con WebGoat.| ||Centrado en ofrecer problemas relacionados con la informática. Encontrarás Criptografía, Crackit, Esteganografía, Programación, Lógica y Matemáticas/Ciencias. La dificultad de estos desafíos también varía.| ||En este programa de entrenamiento aprenderás a encontrar y explotar bugs de XSS. Usarás este conocimiento para confundir e irritar a tus adversarios evitando que tales bugs ocurran en tus aplicaciones.| ||XVWA es una aplicación web mal codificada escrita en PHP/MySQL que ayuda a los entusiastas de la seguridad a aprender seguridad de aplicaciones.|Increíbles Habilidades Cibernéticas
