Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cybersecurity-projects — Este repositorio contiene el registro completo de mi viaje de investigación de tres años, cubriendo el proyecto desde conceptos fundamentales hasta desarrollo de nivel avanzado. Reúne la investigación, experimentos, implementaciones, hallazgos y progreso realizados a lo largo del proyecto, proporcionando una visión estructurada del trabajo desde etapas básicas hasta avanzadas. | Kitploit
Herramientas/GitHubGitHub/osxninja/cybersecurity-projects
Seguridad WebSeguridad de RedesAnálisis de MalwareForensia DigitalPapers e InvestigaciónAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y CursosSeguridad de IA
Labs y Práctica
GitHubosxninja/cybersecurity-projects

cybersecurity-projects

Ver Repositorio
27443hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este repositorio contiene el registro completo de mi viaje de investigación de tres años, cubriendo el proyecto desde conceptos fundamentales hasta desarrollo de nivel avanzado. Reúne la investigación, experimentos, implementaciones, hallazgos y progreso realizados a lo largo del proyecto, proporcionando una visión estructurada del trabajo desde etapas básicas hasta avanzadas.

Compartir

Panorama de la Investigación

Hidden Research banner
Research animation

Dominios de Investigación

01 — SEGURIDAD WEB

Seguridad de aplicaciones Seguridad de API Autenticación Seguridad del navegador Controles de seguridad

02 — SEGURIDAD DE REDES

Reconocimiento Seguridad de protocolos Redes empresariales Análisis de tráfico Detección

03 — MALWARE E INGENIERÍA INVERSA

Análisis de malware Ingeniería inversa Análisis de binarios Investigación de comportamiento Detección

04 — IoT Y EMBEBIDO

Firmware Protocolos inalámbricos CAN / MQTT / BLE ICS / SCADA Seguridad de hardware

05 — SEGURIDAD EN LA NUBE

AWS / Azure / GCP IAM Contenedores Kubernetes DevSecOps


FOUNDATIONS ── APPLICATION ── SPECIALIZATION ── ADVANCED RESEARCH



06 — SEGURIDAD HUMANA

OSINT Investigación de phishing Ingeniería social Concienciación en seguridad Medios sintéticos

07 — CRIPTOGRAFÍA

Criptografía moderna Post-cuántica Privacidad Conocimiento cero Esteganografía

08 — SEGURIDAD MÓVIL

Android iOS API móviles Seguridad de telecomunicaciones Seguridad de aplicaciones

09 — SEGURIDAD EN IA

ML adversario Seguridad de LLM Inyección de prompts Agentes de IA Automatización de seguridad

10 — DFIR

Forense de disco Análisis de memoria Forense de redes Respuesta a incidentes Análisis de evidencia


Research statement

Cómo se Conecta la Investigación

Los diez dominios no son materias independientes.

Se cruzan a través de sistemas, redes, aplicaciones, comportamiento humano, computación y evidencia.

root@kitploit:~
                              HIDDEN RESEARCH
                                     │
             ┌───────────────────────┼───────────────────────┐
             │                       │                       │
          SYSTEMS                 NETWORKS                HUMAN
             │                       │                       │
      OS · Runtime              Protocols               Identity
      Binary · Memory           Traffic                 Behaviour
             │                       │                       │
             └───────────────────────┼───────────────────────┘
                                     │
                                     ▼
                              SECURITY RESEARCH
                                     │
                 ┌───────────────────┼───────────────────┐
                 │                   │                   │
              OFFENSE             ANALYSIS            DEFENSE
                 │                   │                   │
             Assessment          Reverse Eng.        Detection
             Exploitation        Forensics            Response
             Adversarial         Behaviour             Hardening
                 │                   │                   │
                 └───────────────────┼───────────────────┘
                                     │
                                     ▼
                              AI & AUTOMATION
                                     │
                                     ▼
                              NEW QUESTIONS
                                     │
                                     ▼
                                RESEARCH

Progresión de la Investigación

root@kitploit:~
01  FOUNDATION
    Programming · Linux · Networking · Security Fundamentals
                         │
                         ▼
02  APPLICATION
    Web · Network · System · Cloud · Mobile Security
                         │
                         ▼
03  SPECIALIZATION
    Malware · Reverse Engineering · IoT · Cryptography · DFIR
                         │
                         ▼
04  EXPERIMENTATION
    AI Security · Detection · Automation · Adversarial Research
                         │
                         ▼
05  RESEARCH
    Hypothesis → Experiment → Evidence → Analysis → Findings
                         │
                         └──────────────→ New Question



145 PROYECTOS · 10 DOMINIOS · 3 AÑOS


El repositorio contiene actualmente 125 proyectos avanzados y 20 implementaciones fundamentales.



Research methodology

El objetivo no es coleccionar técnicas.

El objetivo es comprender los sistemas contra los que operan esas técnicas.

Tras casi tres años de investigación en múltiples áreas de la ciberseguridad, que han incluido documentos técnicos, artículos de investigación, revistas, revisiones y experimentación práctica, he recopilado estas 140 ideas de proyectos de ciberseguridad con cronogramas de desarrollo cuidadosamente considerados.

Creo que esta colección es suficiente para construir un portafolio serio de ciberseguridad y, lo que es más importante, para desarrollar la profundidad práctica necesaria para dedicarse profesionalmente a la ciberseguridad. Sin embargo, quiero dejar un punto absolutamente claro: estos proyectos no están diseñados para que nadie parezca habilidoso sobre el papel. Están diseñados para que seas realmente habilidoso.

Personalmente intenté trabajar en estos proyectos y fracasé más de 20 veces en distintos proyectos. Esos fracasos no fueron tiempo perdido. Me obligaron a entender por qué los sistemas se comportan como lo hacen, dónde se rompen las suposiciones de seguridad, cómo funcionan realmente los ataques y cómo piensa un atacante cuando no hay un tutorial cómodo que te diga qué hacer a continuación.

En la era actual de la IA, casi todo puede parecer fácil. Un modelo puede generar código, explicar un exploit, diseñar una arquitectura, resolver un error o proporcionar una solución aparentemente completa en cuestión de segundos. Esa comodidad es útil, pero también puede destruir el proceso de aprendizaje si dependes de ella demasiado pronto.

Mi recomendación más firme es sencilla: construye estos proyectos sin ayuda de IA hasta que hayas luchado genuinamente con ellos.

Lee la documentación. Estudia los artículos. Rompe tus propias implementaciones. Depura tus propios errores. Construye algo que falle. Descubre por qué falló. Reconstrúyelo. Repite.

Ese proceso es donde realmente se aprende ciberseguridad.

Si la IA te da la respuesta antes de que hayas desarrollado la capacidad de encontrar la respuesta por ti mismo, no estás aprendiendo ciberseguridad. Estás aprendiendo a operar una herramienta de IA.

No afirmo que haya evitado por completo la IA. Usé una pequeña cantidad de asistencia de IA para afinar y mejorar el material escrito. Pero cuando se trataba de construir y comprender realmente los proyectos, deliberadamente intenté alejarme de la IA tanto como fuera posible. El objetivo no era producir repositorios de aspecto impresionante. El objetivo era desarrollar comprensión mediante la implementación, el fracaso, la depuración y la repetición.

Por lo tanto, estos proyectos no están pensados para script kiddies, para quienes aprenden copiando y pegando, ni para personas que buscan un atajo hacia la ciberseguridad. Están pensados para personas que están genuinamente comprometidas con entender el campo y construir un futuro en él.

La ciberseguridad no se aprende coleccionando herramientas, ejecutando comandos, copiando exploits o completando una lista de tutoriales. Se aprende comprendiendo los sistemas con la profundidad suficiente para saber dónde fallan—y desarrollando la capacidad de descubrir esos fallos por ti mismo.

Soy Hardik Roy, estudiante de ingeniería con un gran interés en la ciberseguridad. He dedicado una cantidad significativa de mi tiempo a investigar, experimentar, fracasar, reconstruir y tratar de entender este campo desde múltiples perspectivas. Creé esta colección porque creo que los estudiantes serios deberían tener acceso a direcciones de proyectos desafiantes en lugar de otra colección de tutoriales básicos y repetitivos de ciberseguridad.

Si hablas en serio de ciberseguridad, no trates estos 140 proyectos como una lista de verificación.

Trátalos como problemas.

Constrúyelos. Rómpelos. Fracasa en ellos. Arréglalos.

Y lo más importante, entiende por qué funcionan.

Porque, al final, en un entorno de seguridad real, nadie te entregará un tutorial.

Te darán un sistema, un problema, información incompleta y una fecha límite.

Tu capacidad para descubrir qué ocurre a continuación es lo que te convierte en un profesional de la ciberseguridad.

Descargar herramienta