Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-appsec — Una lista seleccionada de recursos para aprender sobre seguridad de aplicaciones. | Kitploit
Herramientas/GitHubGitHub/paragonie/awesome-appsec
Seguridad WebAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y Cursos
GitHubparagonie/awesome-appsec

awesome-appsec

Una lista seleccionada de recursos para aprender sobre seguridad de aplicaciones.

Ver Repositorio
7.0k802hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Awesome AppSec Awesome

Una lista curada de recursos para aprender sobre seguridad de aplicaciones. Contiene libros, sitios web, publicaciones de blog y cuestionarios de autoevaluación.

Mantenida por Paragon Initiative Enterprises con contribuciones de las comunidades de seguridad de aplicaciones y desarrolladores. También tenemos otros proyectos comunitarios que podrían ser útiles para los futuros expertos en seguridad de aplicaciones.

Si eres un principiante absoluto en el tema de la seguridad de software, puedes beneficiarte de leer Una introducción suave a la seguridad de aplicaciones.

Contribuir

Por favor, consulta la guía de contribución para más detalles.

Recursos de aprendizaje de seguridad de aplicaciones

  • General
    • Artículos
      • Cómo generar un número aleatorio de forma segura (2014)
      • Hash de contraseñas con sal - Hacerlo correctamente (2014)
      • Una buena idea con mal uso: /dev/urandom (2014)
      • ¿Por qué invertir en seguridad de aplicaciones? (2015)
      • Cuidado con las libretas de un solo uso y otros unicornios criptográficos (2015)
    • Libros
      • Web Application Hacker's Handbook (2011) nonfree
      • Cryptography Engineering (2010) nonfree
      • Securing DevOps (2018) nonfree
      • Gray Hat Python: Programming for Hackers and Reverse Engineers (2009) nonfree
      • The Art of Software Security Assessment: Identifying and Preventing Software Vulnerabilities (2006) nonfree
      • C Interfaces and Implementations: Techniques for Creating Reusable Software (1996) nonfree
  • AWS Lambda
    • Herramientas
      • PureSec FunctionShield
  • Android
    • Libros y libros electrónicos
      • SEI CERT Android Secure Coding Standard (2015)
  • C
    • Libros y libros electrónicos
      • SEI CERT C Coding Standard (2006)
      • Defensive Coding: A Guide to Improving Software Security by the Fedora Security Team (2025)
  • C++
    • Libros y libros electrónicos
      • SEI CERT C++ Coding Standard (2006)
  • C Sharp
    • Libros y libros electrónicos
      • Security Driven .NET (2015) nonfree
  • Clojure
    • Repositorios
      • Clojure OWASP (2020)
  • Go
    • Artículos
      • Memory Security in Go - spacetime.dev (2017)
  • Java
    • Libros y libros electrónicos
      • SEI CERT Java Coding Standard (2007)
      • Secure Coding Guidelines for Java SE (2014)
  • Node.js
    • Artículos
      • Node.js Security Checklist - Rising Stack Blog (2015)
      • Awesome Electron.js hacking & pentesting resources (2020)
    • Libros y libros electrónicos
      • Essential Node.js Security (2017) nonfree
    • Entrenamiento
      • Security Training by ^Lift Security nonfree
      • Security Training from BinaryMist nonfree
  • PHP
    • Artículos
      • It's All About Time (2014)
      • Secure Authentication in PHP with Long-Term Persistence (2015)
      • 20 Point List For Preventing Cross-Site Scripting In PHP (2013)
      • 25 PHP Security Best Practices For Sys Admins (2011)
      • PHP data encryption primer (2014)
      • Preventing SQL Injection in PHP Applications - the Easy and Definitive Guide (2014)
      • You Wouldn't Base64 a Password - Cryptography Decoded (2015)
      • A Guide to Secure Data Encryption in PHP Applications (2015)
      • The 2018 Guide to Building Secure PHP Software (2017)
    • Libros y libros electrónicos
      • Securing PHP: Core Concepts nonfree
      • Using Libsodium in PHP Projects
    • Librerías útiles
      • defuse/php-encryption
      • ircmaxell/password_compat
      • ircmaxell/RandomLib
      • thephpleague/oauth2-server
      • paragonie/random_compat
      • psecio/gatekeeper
      • openwall/phpass
    • Sitios web
      • websec.io
      • Blogs
        • Paragon Initiative Enterprises Blog
        • ircmaxell's blog
        • Pádraic Brady's Blog
  • Perl
    • Libros y libros electrónicos
      • SEI CERT Perl Coding Standard (2011)
  • Python
    • Libros y libros electrónicos
      • Python chapter of Fedora Defensive Coding Guide
      • Black Hat Python: Python Programming for Hackers and Pentesters nonfree
      • Violent Python nonfree
    • Sitios web
      • OWASP Python Security Wiki (2014)
  • Ruby
    • Libros y libros electrónicos
      • Secure Ruby Development Guide (2014)

General

Artículos

Cómo generar un número aleatorio de forma segura (2014)

Publicado: 25 de febrero de 2014

Consejos sobre generadores de números pseudoaleatorios criptográficamente seguros.

Hash de contraseñas con sal - Hacerlo correctamente (2014)

Publicado: 6 de agosto de 2014

Una publicación en Crackstation, un proyecto de Defuse Security

Una buena idea con mal uso: /dev/urandom (2014)

Publicado: 3 de mayo de 2014

Menciona muchas formas de hacer que /dev/urandom falle en Linux/BSD.

¿Por qué invertir en seguridad de aplicaciones? (2015)

Publicado: 21 de junio de 2015

Dirigir un negocio requiere ser consciente de los costos y minimizar gastos innecesarios. Los beneficios de garantizar la seguridad de tu aplicación son invisibles para la mayoría de las empresas, por lo que a menudo descuidan invertir en desarrollo seguro de software como medida de ahorro. Lo que estas empresas no se dan cuenta es el costo potencial (tanto financiero como para la reputación de la marca) que puede ocasionar una violación de datos prevenible.

La filtración de datos promedio cuesta millones de dólares en daños.

Invertir más tiempo y personal para desarrollar software seguro vale la pena para la mayoría de las empresas para minimizar este riesgo innecesario para sus resultados.

Cuidado con las libretas de un solo uso y otros unicornios criptográficos (2015)

Publicado: 25 de marzo de 2015

Una lectura obligada para cualquiera que desee construir sus propias funciones criptográficas.

Libros

nonfree Web Application Hacker's Handbook (2011)

Publicado: 27 de septiembre de 2011

Gran introducción a la seguridad de aplicaciones web; aunque ligeramente desactualizado.

nonfree Cryptography Engineering (2010)

Publicado: 15 de marzo de 2010

Desarrolla un sentido de paranoia profesional mientras presenta técnicas de diseño criptográfico.

nonfree Securing DevOps (2018)

Publicado: 1 de marzo de 2018

Securing DevOps explora cómo las técnicas de DevOps y Seguridad deben aplicarse juntas para hacer los servicios en la nube más seguros. Este libro introductorio revisa las prácticas de vanguardia utilizadas para asegurar aplicaciones web y su infraestructura, y te enseña técnicas para integrar la seguridad directamente en tu producto.

nonfree Gray Hat Python: Programming for Hackers and Reverse Engineers (2009)

Publicado: 3 de mayo de 2009

nonfree The Art of Software Security Assessment: Identifying and Preventing Software Vulnerabilities (2006)

Publicado: 30 de noviembre de 2006

nonfree C Interfaces and Implementations: Techniques for Creating Reusable Software (1996)

Publicado: 30 de agosto de 1996

nonfree Reversing: Secrets of Reverse Engineering (2005)

Publicado: 15 de abril de 2005

nonfree JavaScript: The Good parts (2008)

Publicado: 1 de mayo de 2008

nonfree Windows Internals: Including Windows Server 2008 and Windows Vista, Fifth Edition (2007)

Publicado: 17 de junio de 2007

nonfree The Mac Hacker's Handbook (2009)

Publicado: 3 de marzo de 2009

nonfree The IDA Pro Book: The Unofficial Guide to the World's Most Popular Disassembler (2008)

Publicado: 22 de agosto de 2008

nonfree Internetworking with TCP/IP Vol. II: ANSI C Version: Design, Implementation, and Internals (3rd Edition) (1998)

Publicado: 25 de junio de 1998

nonfree Network Algorithmics,: An Interdisciplinary Approach to Designing Fast Networked Devices (2004)

Publicado: 29 de diciembre de 2004

nonfree Computation Structures (MIT Electrical Engineering and Computer Science) (1989)

Publicado: 13 de diciembre de 1989

nonfree Surreptitious Software: Obfuscation, Watermarking, and Tamperproofing for Software Protection (2009)

Publicado: 3 de agosto de 2009

Secure Programming HOWTO (2015)

Publicado: 1 de marzo de 2015

Security Engineering - Third Edition (2020)

Publicado: 1 de noviembre de 2020

nonfree Bulletproof SSL and TLS (2014)

Publicado: 1 de agosto de 2014

Holistic Info-Sec for Web Developers (Fascicle 0) (2016)

Publicado: 17 de septiembre de 2016

La primera parte de una serie de tres libros que brinda una cobertura amplia y profunda sobre lo que los desarrolladores web y arquitectos necesitan saber para crear software, redes y demás robustos, confiables, mantenibles y seguros, que se entreguen de forma continua, a tiempo, sin sorpresas desagradables.

Holistic Info-Sec for Web Developers (Fascicle 1)

La segunda parte de una serie de tres libros que brinda una cobertura amplia y profunda sobre lo que los desarrolladores web y arquitectos necesitan saber para crear software, VPS, redes, nube y aplicaciones web robustos, confiables, mantenibles y seguros, que se entreguen de forma continua, a tiempo, sin sorpresas desagradables.

Clases

Offensive Computer Security (CIS 4930) FSU

Una clase de investigación de vulnerabilidades y desarrollo de exploits impartida por Owen Redwood de la Universidad Estatal de Florida.

¡Asegúrate de revisar las conferencias!

Hack Night

Desarrollado a partir de los materiales del antiguo curso de Pruebas de Penetración y Análisis de Vulnerabilidades de NYU Poly, Hack Night es una introducción sobria a la seguridad ofensiva. Se cubre mucho contenido técnico complejo muy rápidamente mientras los estudiantes son introducidos a una amplia variedad de temas complejos e inmersivos durante trece semanas.

Sitios web

Hack This Site!

Aprende sobre seguridad de aplicaciones intentando hackear este sitio web.

Enigma Group

Donde hackers y expertos en seguridad vienen a entrenarse.

Web App Sec Quiz

Cuestionario de autoevaluación para seguridad de aplicaciones web.

SecurePasswords.info

Contraseñas seguras en varios lenguajes/frameworks.

Security News Feeds Cheat-Sheet

Una lista de fuentes de noticias de seguridad.

Open Security Training

Cursos en video sobre programación de bajo nivel x86, hacking y forense.

MicroCorruption

Capture The Flag - Aprende ensamblador y seguridad de dispositivos embebidos.

The Matasano Crypto Challenges

Una serie de ejercicios de programación para enseñarse criptografía por uno mismo, de Matasano Security. La introducción de Maciej Ceglowski lo explica bien.

PentesterLabPentesterLab proporciona ejercicios prácticos gratuitos y un bootcamp para comenzar.

Juice Shop

Una aplicación web Javascript intencionadamente insegura.

Supercar Showdown

Cómo ponerse a la ofensiva antes que los atacantes en línea.

OWASP NodeGoat

Intencionadamente vulnerable a las vulnerabilidades de OWASP Top 10 en aplicaciones web Node.JS, con tutoriales, pruebas de regresión de seguridad con la API de OWASP Zap, imagen docker. Con varias opciones para ponerlo en funcionamiento rápidamente.

Securing The Stack

Tutoriales quincenales de Appsec.

OWASP ServerlessGoat

OWASP ServerlessGoat es una aplicación serverless realista de AWS Lambda deliberadamente insegura, mantenida por OWASP y creada por PureSec. Puedes instalar WebGoat, aprender sobre las vulnerabilidades, cómo explotarlas y cómo remediar cada problema. El proyecto también incluye documentación que explica los problemas y cómo deben remediarse con las mejores prácticas.

SecDim

SecDim es una plataforma de eduentretenimiento de appsec, Aprende appsec con laboratorios gratuitos basados en git. ¿Crees que tienes lo necesario para construir una aplicación segura? Desafíate con juegos de appsec. ¡Corrige errores, obtén una puntuación y tu nombre en las tablas de clasificación!

Blogs

Crypto Fails

Mostrando mala criptografía.

NCC Group - Blog

El blog de NCC Group, anteriormente Matasano, iSEC Partners y NGS Secure.

Scott Helme

Aprende sobre seguridad y rendimiento.

Cossack Labs blog (2018)

Lanzado: 30 de julio de 2018

Blog de la empresa criptográfica que crea bibliotecas y herramientas de código abierto, y describe enfoques prácticos de seguridad de datos para aplicaciones e infraestructuras.

Páginas wiki

OWASP Top Ten Project

Las diez vulnerabilidades de seguridad más comunes y críticas encontradas en aplicaciones web.

Herramientas

Qualys SSL Labs

La famosa suite de herramientas SSL y TLS.

securityheaders.io

Evalúa rápida y fácilmente la seguridad de tus cabeceras de respuesta HTTP.

report-uri.io

Un servicio gratuito de informes CSP y HPKP.

clickjacker.io

Prueba y aprende Clickjacking. Crea un PoC de clickjacking, toma una captura de pantalla y comparte el enlace. Puedes probar sitios HTTPS, HTTP, intranet e internos.

AWS Lambda

Herramientas

PureSec FunctionShield

FunctionShield es una biblioteca de seguridad 100% gratuita para AWS Lambda y Google Cloud Functions que proporciona a los desarrolladores la capacidad de aplicar fácilmente controles de seguridad estrictos en entornos serverless.

Android

Libros y libros electrónicos

SEI CERT Android Secure Coding Standard (2015)

Lanzado: 24 de febrero de 2015

Una Wiki mantenida por la comunidad que detalla los estándares de codificación segura para el desarrollo en Android.

C

Libros y libros electrónicos

SEI CERT C Coding Standard (2006)

Lanzado: 24 de mayo de 2006

Una Wiki mantenida por la comunidad que detalla los estándares de codificación segura para la programación en C.

Defensive Coding: A Guide to Improving Software Security by the Fedora Security Team (2025)

Lanzado: 22 de febrero de 2025

Proporciona pautas para mejorar la seguridad del software mediante codificación segura. Cubre lenguajes y bibliotecas de programación comunes, y se centra en recomendaciones concretas.

C++

Libros y libros electrónicos

SEI CERT C++ Coding Standard (2006)

Lanzado: 18 de julio de 2006

Una Wiki mantenida por la comunidad que detalla los estándares de codificación segura para la programación en C++.

C Sharp

Libros y libros electrónicos

nonfree Security Driven .NET (2015)

Lanzado: 14 de julio de 2015

Una introducción al desarrollo de aplicaciones seguras dirigidas a la versión 4.5 de .NET Framework, cubriendo específicamente temas de criptografía e ingeniería de seguridad.

Clojure

Repositorios

Clojure OWASP (2020)

Lanzado: 5 de mayo de 2020

Repositorio con ejemplos en Clojure de las 10 principales vulnerabilidades de OWASP.

Go

Artículos

Memory Security in Go - spacetime.dev (2017)

Lanzado: 3 de agosto de 2017

Una guía para gestionar datos sensibles en memoria.

Java

Libros y libros electrónicos

SEI CERT Java Coding Standard (2007)

Lanzado: 12 de enero de 2007

Una Wiki mantenida por la comunidad que detalla los estándares de codificación segura para la programación en Java.

Secure Coding Guidelines for Java SE (2014)

Lanzado: 2 de abril de 2014

Pautas de programación Java segura directamente de Oracle.

Node.js

Artículos

Node.js Security Checklist - Rising Stack Blog (2015)

Lanzado: 13 de octubre de 2015

Cubre mucha información útil para desarrollar aplicaciones Node.js seguras.

Awesome Electron.js hacking & pentesting resources (2020)

Lanzado: 17 de junio de 2020

Una lista curada de recursos para asegurar aplicaciones basadas en Electron.js.

Libros y libros electrónicos

nonfree Essential Node.js Security (2017)

Lanzado: 19 de julio de 2017

Práctico y abundante en código fuente para una guía práctica de asegurar aplicaciones web Node.js.

Capacitación

nonfree Security Training by ^Lift Security

Aprende del equipo que lideró el Proyecto Node Security

nonfree Security Training from BinaryMist

Ofrecemos muchos tipos de capacitación en seguridad de la información, cubriendo Física, Personas, VPS, Redes, Nube, Aplicaciones Web. La mayor parte del contenido proviene de la serie de libros en la que Kim ha estado trabajando durante varios años. Más información se puede encontrar aquí.

PHP

Artículos

It's All About Time (2014)

Lanzado: 28 de noviembre de 2014

Una suave introducción a los ataques de temporización en aplicaciones PHP.

Secure Authentication in PHP with Long-Term Persistence (2015)

Lanzado: 21 de abril de 2015

Discute políticas de contraseñas, almacenamiento de contraseñas, cookies de "recordarme" y recuperación de cuentas.

20 Point List For Preventing Cross-Site Scripting In PHP (2013)

Lanzado: 22 de abril de 2013

El consejo de Padriac Brady sobre cómo construir software que no sea vulnerable a XSS.

25 PHP Security Best Practices For Sys Admins (2011)

Lanzado: 23 de noviembre de 2011

Aunque este artículo tiene algunos años, gran parte de su consejo sigue siendo relevante mientras nos acercamos a PHP 7.

PHP data encryption primer (2014)

Lanzado: 16 de junio de 2014

@timoh6 explica cómo implementar el cifrado de datos en PHP.

Preventing SQL Injection in PHP Applications - the Easy and Definitive Guide (2014)

Lanzado: 26 de mayo de 2014

TL;DR - no escapes, ¡usa sentencias preparadas en su lugar!

You Wouldn't Base64 a Password - Cryptography Decoded (2015)

Lanzado: 7 de agosto de 2015

Una visión general legible de términos de criptografía comúnmente mal utilizados y conceptos fundamentales, con código de ejemplo en PHP.

Si estás confundido sobre términos de criptografía, comienza aquí.

A Guide to Secure Data Encryption in PHP Applications (2015)

Lanzado: 2 de agosto de 2015

Discute la importancia del cifrado de extremo a extremo en la capa de red (HTTPS) así como el cifrado seguro para datos en reposo, luego introduce las herramientas criptográficas específicas que los desarrolladores deben usar para casos de uso específicos, ya sea que utilicen libsodium, la biblioteca de cifrado PHP segura de Defuse Security u OpenSSL.

The 2018 Guide to Building Secure PHP Software (2017)

Lanzado: 12 de diciembre de 2017

Esta guía debe servir como complemento al libro electrónico PHP: The Right Way, con un fuerte énfasis en la seguridad y no en temas generales de programación PHP (por ejemplo, estilo de código).

Libros y libros electrónicos

nonfree Securing PHP: Core Concepts

Securing PHP: Core Concepts actúa como una guía de algunos de los términos de seguridad más comunes y proporciona algunos ejemplos de ellos en PHP del día a día.

Using Libsodium in PHP Projects

No deberías necesitar un doctorado en Criptografía Aplicada para construir una aplicación web segura. Entra libsodium, que permite a los desarrolladores desarrollar aplicaciones rápidas, seguras y confiables sin necesidad de saber siquiera qué es un cifrado de flujo.

Bibliotecas útiles

defuse/php-encryption

Biblioteca de cifrado de clave simétrica para aplicaciones PHP. (Recomendada en lugar de hacer la tuya propia!)

ircmaxell/password_compat

Si estás usando PHP 5.3.7+ o 5.4, usa esto para hashear contraseñas.

ircmaxell/RandomLib

Útil para generar cadenas o números aleatorios.

thephpleague/oauth2-server

Una implementación segura de servidor OAuth2.

paragonie/random_compat

PHP 7 ofrece un nuevo conjunto de funciones CSPRNG: random_bytes() y random_int(). Este es un esfuerzo comunitario para exponer la misma API en proyectos PHP 5 (capa de compatibilidad futura). Con licencia MIT permisiva.

psecio/gatekeeper

Una biblioteca segura de autenticación y autorización que implementa controles de acceso basados en roles y las recomendaciones de Paragon Initiative Enterprises para casillas de verificación seguras de "recordarme".

openwall/phpass

Un framework portátil de dominio público para hashing de contraseñas para usar en aplicaciones PHP.

Sitios web

websec.io

websec.io está dedicado a educar a los desarrolladores sobre seguridad con temas relacionados con fundamentos generales de seguridad, tecnologías emergentes e información específica de PHP.

Blogs

Paragon Initiative Enterprises Blog

El blog de nuestra firma de consultoría en tecnología y seguridad con sede en Orlando, FL.

ircmaxell's blog

Un blog sobre PHP, Seguridad, Rendimiento y desarrollo general de aplicaciones web.

Pádraic Brady's Blog

Pádraic Brady es un experto en seguridad de Zend Framework.

Listas de correo

Securing PHP Weekly

Un boletín semanal sobre PHP, seguridad y la comunidad.

Perl

Libros y libros electrónicos

SEI CERT Perl Coding Standard (2011)

Lanzado: 10 de enero de 2011

Una Wiki mantenida por la comunidad que detalla los estándares de codificación segura para la programación en Perl.

Python

Libros y libros electrónicos

Python chapter of Fedora Defensive Coding Guide

Enumera las características de la biblioteca estándar que deben evitarse y hace referencia a secciones de otros capítulos que son específicas de Python.

nonfree Black Hat Python: Python Programming for Hackers and Pentesters

Black Hat Python de Justin Seitz de NoStarch Press es un gran libro para las mentes de seguridad ofensiva.

nonfree Violent Python

Violent Python te muestra cómo pasar de una comprensión teórica de los conceptos de computación ofensiva a una implementación práctica.

Sitios web

OWASP Python Security Wiki (2014)

Lanzado: 21 de junio de 2014

Una wiki mantenida por el proyecto OWASP Python Security.

Ruby

Libros y libros electrónicos

Secure Ruby Development Guide (2014)

Lanzado: 10 de marzo de 2014

Una guía para el desarrollo seguro en Ruby por el Equipo de Seguridad de Fedora. También disponible en Github.

Descargar herramienta
  • Reversing: Secrets of Reverse Engineering (2005) nonfree
  • JavaScript: The Good parts (2008) nonfree
  • Windows Internals: Including Windows Server 2008 and Windows Vista, Fifth Edition (2007) nonfree
  • The Mac Hacker's Handbook (2009) nonfree
  • The IDA Pro Book: The Unofficial Guide to the World's Most Popular Disassembler (2008) nonfree
  • Internetworking with TCP/IP Vol. II: ANSI C Version: Design, Implementation, and Internals (3rd Edition) (1998) nonfree
  • Network Algorithmics,: An Interdisciplinary Approach to Designing Fast Networked Devices (2004) nonfree
  • Computation Structures (MIT Electrical Engineering and Computer Science) (1989) nonfree
  • Surreptitious Software: Obfuscation, Watermarking, and Tamperproofing for Software Protection (2009) nonfree
  • Secure Programming HOWTO (2015)
  • Security Engineering - Third Edition (2020)
  • Bulletproof SSL and TLS (2014) nonfree
  • Holistic Info-Sec for Web Developers (Fascicle 0) (2016)
  • Holistic Info-Sec for Web Developers (Fascicle 1)
  • Clases
    • Offensive Computer Security (CIS 4930) FSU
    • Hack Night
  • Sitios web
    • Hack This Site!
    • Enigma Group
    • Web App Sec Quiz
    • SecurePasswords.info
    • Security News Feeds Cheat-Sheet
    • Open Security Training
    • MicroCorruption
    • The Matasano Crypto Challenges
    • PentesterLab
    • Juice Shop
    • Supercar Showdown
    • OWASP NodeGoat
    • Securing The Stack
    • OWASP ServerlessGoat
    • SecDim
    • Blogs
      • Crypto Fails
      • NCC Group - Blog
      • Scott Helme
      • Cossack Labs blog (2018)
    • Páginas wiki
      • OWASP Top Ten Project
    • Herramientas
      • Qualys SSL Labs
      • securityheaders.io
      • report-uri.io
      • clickjacker.io
  • Listas de correo
    • Securing PHP Weekly