
Guía completa de soluciones para VAPT/AppSec y pentesting: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST etc...
Una base de conocimiento completa y buscable sobre pruebas de penetración en 23 dominios de seguridad.
Sitio web en vivo · PentestingChecklist · Contribuir · Reportar un problema
Léelo en línea en pentesting.m14r41.in : completamente buscable, con 108 páginas de documentación, 104 PDFs de referencia y más de 212 temas en 23 dominios. El sitio web convierte este repositorio en una base de conocimiento rápida, estructurada y legible.
Nuevo en v2.0.0: el proyecto ahora es un sitio web completo con búsqueda instantánea de texto completo, una biblioteca de PDFs de referencia filtrable, rutas de aprendizaje para compromisos comunes y una lista de verificación complementaria en checklist.m14r41.in. Notas completas en el registro de cambios.
PentestingEverything es una base de conocimiento integral y de código abierto sobre pruebas de penetración. Reúne metodología, listas de verificación, payloads, comandos y referencias probadas en campo en 23 dominios: web, API, móvil, red, nube, Active Directory, OSINT y más. El objetivo es simple: brindarte el conocimiento conciso y práctico para evaluar cualquier objetivo, desde el alcance de un compromiso hasta la búsqueda de una clase de vulnerabilidad específica y la redacción del informe.
Complemento práctico: PentestingChecklist. Este proyecto es la base de conocimiento. La lista de verificación es el complemento práctico de marcar a medida que avanzas. Una lista de verificación estructurada en 23 plataformas (web, API, móvil, nube, AD y más) con seguimiento del progreso, notas y exportación. Úsalas una al lado de la otra.
Instala un Agent Skill portátil para usar esta base de conocimiento desde Cursor y otros agentes de codificación. Fundamenta las respuestas en el Markdown de PentestingEverything, construye listas de verificación delimitadas y redacta notas basadas en evidencia solo para evaluaciones autorizadas.
Para quién es: cazadores de bugs, evaluadores de seguridad y pentesters que realizan compromisos reales a través de un agente, no solo navegando por documentación estática. Las reglas básicas mantienen seguro el uso autónomo: la autorización se confirma antes de las pruebas activas, las acciones de alto impacto están restringidas, los hallazgos pasan una verificación de falsos positivos antes de redactarse, y las solicitudes automatizadas se espacian para respetar los límites de velocidad del programa.
Instalación (local al proyecto):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything
**Instalar globalmente** (disponible en todos los proyectos):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global
Apuntar a un cliente específico (ejemplos):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code
**Lista sin instalar:**```bash
npx skills add m14r41/PentestingEverything --list
Skill source: .agents/skills/pentesting-everything/.
Las contribuciones y el intercambio de conocimientos son bienvenidos de profesionales con experiencia en Pentesting de Infraestructura Cloud y Empresarial.