Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wstg — La Guía de Pruebas de Seguridad Web es una guía integral de código abierto para probar la seguridad de aplicaciones web y servicios web. | Kitploit
Herramientas/GitHubGitHub/owasp/wstg
Análisis de VulnerabilidadesSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubowasp/wstg

wstg

La Guía de Pruebas de Seguridad Web es una guía integral de código abierto para probar la seguridad de aplicaciones web y servicios web.

Ver Repositorio
9.7k1.7khace 2 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Guía de Pruebas de Seguridad Web de OWASP

Contributions Welcome OWASP Flagship Twitter Follow

Creative Commons License

Bienvenido al repositorio oficial de la Guía de Pruebas de Seguridad Web del Open Worldwide Application Security Project® (OWASP®) (WSTG). La WSTG es una guía completa para probar la seguridad de aplicaciones web y servicios web. Creada por el esfuerzo colaborativo de profesionales de seguridad y voluntarios dedicados, la WSTG proporciona un marco de mejores prácticas utilizado por testers de penetración y organizaciones en todo el mundo.

Actualmente estamos trabajando en la versión 5.0. Puede leer el documento actual aquí en GitHub.

Para la última versión estable, consulte el lanzamiento 4.2. También disponible en línea.

  • Cómo Hacer Referencia a Escenarios WSTG
    • Enlaces
  • Contribuciones, Solicitudes de Funcionalidades y Comentarios
  • Chatea con Nosotros
  • Líderes del Proyecto
  • Equipo Principal
  • Traducciones

Cómo Hacer Referencia a Escenarios WSTG

Cada escenario tiene un identificador en el formato WSTG-<category>-<number>, donde: 'category' es una cadena de 4 caracteres en mayúsculas que identifica el tipo de prueba o debilidad, y 'number' es un valor numérico rellenado con ceros del 01 al 99. Por ejemplo: WSTG-INFO-02 es la segunda prueba de Recopilación de Información.

Los identificadores pueden cambiar entre versiones. Por lo tanto, es preferible que otros documentos, informes o herramientas utilicen el formato: WSTG-<version>-<category>-<number>, donde: 'version' es la etiqueta de versión sin puntuación. Por ejemplo: WSTG-v42-INFO-02 se entendería específicamente como la segunda prueba de Recopilación de Información de la versión 4.2.

Si se utilizan identificadores sin incluir el elemento <version>, se debe asumir que se refieren al contenido más reciente de la Guía de Pruebas de Seguridad Web. A medida que la guía crece y cambia, esto se vuelve problemático, por lo que los escritores o desarrolladores deben incluir el elemento de versión.

Enlaces

Los enlaces a los escenarios de la Guía de Pruebas de Seguridad Web deben realizarse utilizando enlaces versionados, no stable ni latest, que cambiarán con el tiempo. Sin embargo, es la intención del equipo del proyecto que los enlaces versionados no cambien. Por ejemplo: https://owasp.org/www-project-web-security-testing-guide/v42/4-Web_Application_Security_Testing/01-Information_Gathering/02-Fingerprint_Web_Server.html. Nota: el elemento v42 se refiere a la versión 4.2.

Contribuciones, Solicitudes de Funcionalidades y Comentarios

¡Invitamos activamente a nuevos colaboradores! Para empezar, lea la guía de contribución.

¿Es la primera vez aquí? Aquí están las sugerencias de GitHub para colaboradores primerizos de este repositorio.

Este proyecto solo es posible gracias al trabajo de muchos voluntarios dedicados. Se anima a todos a ayudar en formas grandes y pequeñas. Aquí hay algunas formas en las que puede ayudar:

  • Leer el contenido actual y ayudarnos a corregir cualquier error ortográfico o gramatical.
  • Ayudar con los esfuerzos de traducción.
  • Elegir un issue existente y enviar un pull request para solucionarlo.
  • Abrir un nuevo issue para informar una oportunidad de mejora.

Para aprender cómo contribuir con éxito, lea la guía de contribución.

Los colaboradores exitosos aparecen en la lista de autores, revisores o editores del proyecto.

Chatea con Nosotros

Somos fáciles de encontrar en Slack:

  1. Únete al grupo de Slack de OWASP con este enlace de invitación.
  2. Únete al canal de este proyecto, #testing-guide.

No dudes en hacer preguntas, sugerir ideas o compartir tus mejores recetas.

Puedes mencionarnos en 𝕏 (Twitter) @owasp_wstg.

También puedes unirte a nuestro Grupo de Google.

Líderes del Proyecto

  • Rick Mitchell
  • Elie Saad

Equipo Principal

  • Rejah Rehim
  • Victoria Drake

Traducciones

  • Portugués (Brasil)
  • Ruso
  • Persa (Farsi)
  • Turco
  • Español

Open Worldwide Application Security Project y OWASP son marcas registradas de OWASP Foundation, Inc.

Descargar herramienta