Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-web-security — 🐶 Una lista curada de materiales y recursos de Seguridad Web. | Kitploit
Herramientas/GitHubGitHub/qazbnm456/awesome-web-security
OSINT (Inteligencia de Fuentes Abiertas)Análisis de VulnerabilidadesExplotaciónSeguridad WebCTFPruebas de PenetraciónAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y CursosLabs y Práctica
GitHubqazbnm456/awesome-web-security

awesome-web-security

13.7k1.8khace 17 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🐶 Una lista curada de materiales y recursos de Seguridad Web.

Ver RepositorioSitio web

Awesome Web Security Awesome

🐶 Lista curada de materiales y recursos de Seguridad Web.

No hace falta decir que la mayoría de los sitios web sufren de varios tipos de errores que eventualmente pueden llevar a vulnerabilidades. ¿Por qué ocurre esto con tanta frecuencia? Pueden intervenir muchos factores, incluyendo una mala configuración, la falta de habilidades de seguridad de los ingenieros, etc. Para combatir esto, aquí tienes una lista curada de materiales y recursos de Seguridad Web para aprender técnicas de penetración de vanguardia, y te recomiendo encarecidamente que leas primero este artículo "So you want to be a web security researcher?".

Por favor, lee las guías de contribución antes de contribuir.


🌈 ¿Quieres fortalecer tus habilidades de penetración?
Recomiendo jugar algunos awesome-ctfs.


Si disfrutas de esta lista increíble y quieres apoyarla, echa un vistazo a mi página de Patreon :)
Además, no olvides revisar mis repos 🐾 o saludar en X (antes Twitter)!


🤖 ¿Usando un asistente de IA?

Esta lista también se distribuye como una habilidad de Claude Code para que los agentes de IA puedan consultarla en tiempo de ejecución — sin instantáneas obsoletas, siempre lee el último data/index.json desde master.

Instalación (una línea, recomendado):```bash npx skills add qazbnm456/awesome-web-security -a claude-code -g -y

root@kitploit:~
O dentro de [Claude Code](https://claude.com/claude-code), usa el mercado de complementos:```text
/plugin marketplace add qazbnm456/awesome-web-security
/plugin install awesome-web-security

Para Codex, cambia -a claude-code → -a codex.

Luego, haz cualquier pregunta sobre seguridad web y la habilidad se activa en temas como XSS, SQLi, SSRF, JWT, OAuth, reconocimiento, evasión de WAF, deserialización, SAML, informes CTF y más. Consulta skills/awesome-web-security/SKILL.md para la lista completa de activadores.

Contents

  • Resúmenes
  • Foros
  • Introducción
    • XSS
    • Contaminación de prototipos
    • Inyección CSV
    • Inyección SQL
    • Inyección de comandos
    • Inyección ORM
    • Inyección FTP
    • XXE
    • CSRF
    • Clickjacking
    • SSRF
    • Envenenamiento de caché web
    • Sobrescritura de ruta relativa
    • Redirección abierta
    • SAML
    • Subida de archivos
    • Rails
    • AngularJS
    • ReactJS
    • SSL/TLS
    • Webmail
    • NFS
    • AWS
    • Azure
    • Huella digital
    • Enumeración de subdominios
    • Criptografía
    • Web Shell
    • OSINT
    • Reenlace DNS
    • Deserialización
    • OAuth
    • JWT
  • Evasiones
    • XXE
    • CSP
    • WAF
    • JSMVC
    • Autenticación
  • Trucos
    • CSRF
    • Clickjacking
    • Ejecución remota de código
    • XSS

Resúmenes

  • CTF Field Guide - Escrito por Trail of Bits.
  • Hacker101 - Escrito por hackerone.
  • Infosec Newbie - Escrito por Mark Robinson.
  • PayloadsAllTheThings - Escrito por @swisskyrepo.
  • The Daily Swig - Web security digest - Escrito por PortSwigger.
  • The Magic of Learning - Escrito por @bitvijays.
  • Web Application Security Zone by Netsparker - Escrito por Netsparker.
  • tl;dr sec - Resumen semanal de las mejores herramientas de seguridad, publicaciones de blog e investigación en seguridad.

Foros

  • Dark Reading - Conectando la comunidad de seguridad de la información.
  • HackDig - Extrae artículos de seguridad web de alta calidad para hackers.
  • Phrack Magazine - Revista electrónica escrita por y para hackers.
  • Security Weekly - La red de podcasts de seguridad.
  • The Hacker News - Seguridad de manera seria.
  • The Register - Mordiendo la mano que alimenta a TI.

Introducción

XSS - Cross-Site Scripting

  • C.XSS Guide - Escrito por @JakobKallin e Irene Lobo Valbuena.
  • Cross-Site Scripting – Application Security – Google - Escrito por Google.
  • H5SC - Escrito por @cure53.
  • THE BIG BAD WOLF - XSS AND MAINTAINING ACCESS - Escrito por Paulos Yibelo.
  • AwesomeXSS - Escrito por @s0md3v.
  • XSS.png - Escrito por @jackmasa.
  • PayloadsAllTheThings - XSS Injection - Escrito por @swisskyrepo.
  • payloadbox/xss-payload-list - Escrito por @payloadbox.
  • Laravel Content Security Policy: Complete Implementation Guide - Guía práctica para implementar Content Security Policy en Laravel — ciclo de vida del nonce, integración con Vite y Livewire, reporte de violaciones y una lista de verificación previa a la aplicación, por @itxshakil.

Contaminación de prototipos

  • Prototype pollution attack in NodeJS application - Escrito por @HoLyVieR.
  • Real-world JS - 1 - Escrito por @po6ix.
  • Exploiting prototype pollution – RCE in Kibana (CVE-2019-7609) - Escrito por @securitymb.

Inyección CSV

  • CSV Injection -> Meterpreter on Pornhub - Escrito por Andy.
  • The Absurdly Underestimated Dangers of CSV Injection - Escrito por George Mauer.
  • PayloadsAllTheThings - CSV Injection - Escrito por @swisskyrepo.

Inyección SQL

  • SQL Injection Cheat Sheet - Escrito por @netsparker.
  • SQL Injection Pocket Reference - Escrito por @LightOS.
  • SQL Injection Wiki - Escrito por NETSPI.
  • PayloadsAllTheThings - SQL Injection - Escrito por @swisskyrepo.
  • payloadbox/sql-injection-payload-list - Escrito por @payloadbox.

Inyección de comandos

  • Potential command injection in resolv.rb - Escrito por @drigg3r.
  • PayloadsAllTheThings - Command Injection - Escrito por @swisskyrepo.
  • payloadbox/command-injection-payload-list - Escrito por @payloadbox.

Inyección ORM

  • HQL : Hyperinsane Query Language (or how to access the whole SQL API within a HQL injection ?) - Escrito por @_m0bius.
  • HQL for pentesters - Escrito por @h3xstream.
  • ORM Injection - Escrito por Simone Onofri.
  • ORM2Pwn: Exploiting injections in Hibernate ORM - Escrito por Mikhail Egorov.

Inyección FTP

  • Advisory: Java/Python FTP Injections Allow for Firewall Bypass - Escrito por Timothy Morgan.
  • SMTP over XXE − how to send emails using Java's XML parser - Escrito por Alexander Klink.

XXE - XML eXternal Entity

  • XXE - Escrito por @phonexicum.
  • PayloadsAllTheThings - XXE Injection - Escrito por varios colaboradores.
  • XML external entity (XXE) injection - Escrito por portswigger.
  • XML Schema, DTD, and Entity Attacks - Escrito por Timothy D. Morgan y Omar Al Ibrahim.
  • payloadbox/xxe-injection-payload-list - Escrito por @payloadbox.

CSRF - Cross-Site Request Forgery

  • Wiping Out CSRF - Escrito por @jrozner.
  • PayloadsAllTheThings - CSRF Injection - Escrito por @swisskyrepo.

Clickjacking

  • Clickjacking - Escrito por Imperva.
  • X-Frame-Options: All about Clickjacking? - Escrito por Mario Heiderich.

SSRF - Server-Side Request Forgery

  • SSRF bible. Cheatsheet - Escrito por Wallarm.
  • PayloadsAllTheThings - Server-Side Request Forgery - Escrito por @swisskyrepo.

Envenenamiento de caché web

  • Practical Web Cache Poisoning - Escrito por @albinowax.
  • PayloadsAllTheThings - Web Cache Deception - Escrito por @swisskyrepo.

Sobrescritura de ruta relativa

  • Large-scale analysis of style injection by relative path overwrite - Escrito por The Morning Paper.
  • MBSD Technical Whitepaper - A few RPO exploitation techniques - Escrito por Mitsui Bussan Secure Directions, Inc..

Redirección abierta

  • Open Redirect Vulnerability - Escrito por s0cket7.
  • PayloadsAllTheThings - Open Redirect - Escrito por @swisskyrepo.
  • payloadbox/open-redirect-payload-list - Escrito por @payloadbox.

Security Assertion Markup Language (SAML)

  • How to Hunt Bugs in SAML; a Methodology - Part I - Escrito por epi.
  • How to Hunt Bugs in SAML; a Methodology - Part II - Escrito por epi.
  • How to Hunt Bugs in SAML; a Methodology - Part III - Escrito por epi.
  • PayloadsAllTheThings - SAML Injection - Escrito por @swisskyrepo.

Subida de archivos

  • File Upload Restrictions Bypass - Escrito por Haboob Team.
  • PayloadsAllTheThings - Upload Insecure Files - Escrito por @swisskyrepo.

Rails

  • Rails Security - First part - Escrito por @qazbnm456.
  • Official Rails Security Guide - Escrito por Rails team.
  • Rails SQL Injection - Escrito por @presidentbeef.
  • Zen Rails Security Checklist - Escrito por @brunofacca.

AngularJS

  • DOM based Angular sandbox escapes - Escrito por @garethheyes.
  • XSS without HTML: Client-Side Template Injection with AngularJS - Escrito por Gareth Heyes.

ReactJS

  • XSS via a spoofed React element - Escrito por Daniel LeCheminant.

SSL/TLS

  • SSL & TLS Penetration Testing - Escrito por APTIVE.
  • Practical introduction to SSL/TLS - Escrito por @Hakky54.

Webmail

  • Why mail() is dangerous in PHP - Escrito por Robin Peraglie.

NFS

  • NFS | PENETRATION TESTING ACADEMY - Escrito por PENETRATION ACADEMY.

AWS

  • PENETRATION TESTING AWS STORAGE: KICKING THE S3 BUCKET - Escrito por Dwight Hohnstein de Rhino Security Labs.
  • AWS PENETRATION TESTING PART 1. S3 BUCKETS - Escrito por VirtueSecurity.
  • AWS PENETRATION TESTING PART 2. S3, IAM, EC2 - Escrito por VirtueSecurity.
  • Misadventures in AWS - Escrito por Christian Demko.

Azure

  • Cloud Security Risks (Part 1): Azure CSV Injection Vulnerability - Escrito por @spengietz.
  • Common Azure Security Vulnerabilities and Misconfigurations - Escrito por @rhinobenjamin.

Huella digital

Enumeración de subdominios

  • A penetration tester’s guide to sub-domain enumeration - Escrito por Bharath.
  • The Art of Subdomain Enumeration - Escrito por Patrik Hudak.

Criptografía

  • Applied Crypto Hardening - Escrito por The bettercrypto.org Team.
  • What is a Side-Channel Attack ? - Escrito por J.M Porup.

Web Shell

  • Hacking with JSP Shells - Escrito por @_nullbind.
  • Hunting for Web Shells - Escrito por Jacob Baines.

OSINT- Hacking mineros de criptomonedas con técnicas OSINT - Escrito por @s3yfullah.

  • Taller OSINT x UCCU sobre Inteligencia de Fuentes Abiertas - Escrito por Philippe Lin.
  • 102 Inmersión profunda en la Dark Web al estilo OSINT por Kirby Plessas - Presentado por @kirbstr.
  • La guía más completa para encontrar el correo electrónico de cualquier persona - Escrito por Timur Daudpota.

DNS Rebinding

  • Atacando redes privadas desde Internet con DNS Rebinding - Escrito por @brannondorsey.
  • Hacking de routers domésticos desde Internet - Escrito por @radekk.

Deserialización

  • ¿Qué tienen en común WebLogic, WebSphere, JBoss, Jenkins, OpenNMS y tu aplicación? Esta vulnerabilidad. - Escrito por @breenmachine.
  • Ruleta .NET: Explotando deserialización insegura en Telerik UI - Escrito por @noperator.
  • Atacando la deserialización de .NET - Escrito por @pwntester.
  • Cómo explotar la deserialización de cookies de DotNetNuke - Escrito por CRISTIAN CORNEA.
  • CÓMO EXPLOTAR LIFERAY CVE-2020-7961: VIAJE RÁPIDO AL POC - Escrito por @synacktiv.

OAuth

  • ¿Qué está pasando con OAuth 2.0? Y por qué no deberías usarlo para autenticación. - Escrito por @damianrusinek.
  • Introducción a OAuth 2.0 y OpenID Connect - Escrito por @PhilippeDeRyck.

JWT

  • Secretos codificados, tokens no verificados y otros errores comunes de JWT - Escrito por @ermil0v.

Evasiones

XXE

  • Bypass de la corrección de XXE OOB usando codificación diferente - Escrito por @SpiderSec.

CSP

  • CSP: evitando form-action con XSS reflejado - Escrito por Detectify Labs.
  • Bypass de XSS + CSP en Twitter - Escrito por Paulos Yibelo.
  • Evitando CSP limpiamente - Escrito por Wallarm.
  • Evadiendo CSP con marcado colgante basado en DOM - Escrito por portswigger.
  • El viaje de CSP de GitHub - Escrito por @ptoomey3.
  • El viaje post-CSP de GitHub - Escrito por @ptoomey3.
  • ¿Alguna protección contra la importación dinámica de módulos? - Escrito por @shhnjk.

WAF

  • Airbnb – Cuando evitar la codificación JSON, el filtro XSS, WAF, CSP y el auditor se convierte en ocho vulnerabilidades - Escrito por @Brett Buerhaus.
  • Cómo evitar libinjection en muchos WAF/NGWAF - Escrito por @d0znpp.
  • Técnicas de evasión de Firewall de Aplicaciones Web (WAF) - Escrito por @secjuice.
  • Técnicas de evasión de Firewall de Aplicaciones Web (WAF) #2 - Escrito por @secjuice.

JSMVC

  • Frameworks MVC de JavaScript y de plantillas - Escrito por Mario Heiderich.

Autenticación

  • Trend Micro Threat Discovery Appliance - Bypass de autenticación de generación de sesión (CVE-2016-8584) - Escrito por @malerisch y @steventseeley.

Trucos

CSRF

  • Explotando CSRF en endpoints JSON con Flash y redirecciones - Escrito por @riyazwalikar.
  • Trucos ingeniosos para evitar la protección CSRF - Escrito por Twosecurity.
  • Robando tokens CSRF con inyección CSS (sin iFrames) - Escrito por @dxa4481.
  • Rompiendo el RNG de Java para CSRF - Javax Faces y por qué la aleatoriedad del token CSRF importa - Escrito por @rramgattie.
  • Si HttpOnly aún podrías hacer CSRF… ¡De CORS puedes! - Escrito por @GraphX.

Clickjacking

  • Clickjackings en Google por valor de 14981.7$ - Escrito por @raushanraj_65039.

Ejecución Remota de Código

  • MÓDULO DE SERVICIOS DE DRUPAL 7.X: DE UNSERIALIZE() A RCE - Escrito por Ambionics Security.
  • Explotando el bug de deserialización de Node.js para Ejecución Remota de Código - Escrito por OpSecX.
  • Ejecución Remota de Código en GitHub Enterprise - Escrito por @iblue.
  • Cómo encadené 4 vulnerabilidades en GitHub Enterprise, ¡De cadena de ejecución SSRF a RCE! - Escrito por Orange.
  • Cómo explotamos una vulnerabilidad de ejecución remota de código en math.js - Escrito por @capacitorset.
  • RCE en Google App Engine por 36k$ - Escrito por Ezequiel Pereira.
  • Pobre RichFaces - Escrito por CODE WHITE.
  • Ejecución Remota de Código en un servidor de Facebook - Escrito por @blaklis_.
  • Profesor Malvado: Inyección de código en Moodle - Escrito por RIPS Technologies.
  • Diario de depuración de WebLogic RCE (CVE-2019-2725) - Escrito por Badcode@Knownsec 404 Team.
  • ¿Qué tienen en común WebLogic, WebSphere, JBoss, Jenkins, OpenNMS y tu aplicación? Esta vulnerabilidad. - Escrito por .

XSS

  • NO CONFÍES EN EL DOM: EVADIENDO MITIGACIONES XSS MEDIANTE SCRIPT GADGETS - Escrito por Sebastian Lekies, Krzysztof Kotowicz y Eduardo Vela.
  • ECMAScript 6 desde la perspectiva de un atacante - Rompiendo frameworks, sandboxes y todo lo demás - Escrito por Mario Heiderich.
  • Cómo encontré un XSS de $5,000 en Google Maps (manipulando Protobuf) - Escrito por @marin_m.
  • Reordenación de parámetros de consulta provoca que la página de redirección renderice una URL insegura - Escrito por kenziy.
  • Uber XSS mediante Cookie - Escrito por zhchbin.
  • XSS Almacenado en Facebook - Escrito por Enguerran Gillier.
  • DOM XSS – auth.uber.com - Escrito por StamOne_.
  • Otro XSS en Google Colaboratory - Escrito por Michał Bentkowski.
  • XSS en Google Colaboratory + bypass de CSP - Escrito por Michał Bentkowski.
  • ¿ está filtrado? - Escrito por .

Inyección SQL

  • Inyección SQL en GitHub Enterprise - Escrito por Orange.
  • Inyección SQL en una consulta UPDATE - ¡una historia de bug bounty! - Escrito por Zombiehelp54.
  • Haciendo una Inyección SQL Ciega un poco menos ciega - Escrito por TomNomNom.
  • Red Team Tales 0x01: De MSSQL a RCE - Escrito por Tarlogic.
  • Inyección SQL basada en errores de MySQL usando EXP - Escrito por @osandamalith.
  • INYECCIÓN SQL Y POSTGRES - UNA AVENTURA HACIA EL RCE EVENTUAL - Escrito por @denandz.

Inyección NoSQL

  • Inyección NoSQL en GraphQL a través de tipos JSON - Escrito por Pete.

Inyección FTP

  • Recuperación de datos XML fuera de banda - Escrito por @a66at y Alexey Osipov.
  • Explotación de XXE OOB en Java 1.7+ - Escrito por Ivan Novikov.

XXE

  • XML malvado con dos codificaciones - Escrito por Arseniy Sharoglazov.
  • Automatizando el descubrimiento de DTD local para la explotación de XXE - Escrito por Philippe Arteau.
  • Explotando XXE con archivos DTD locales - Escrito por Arseniy Sharoglazov.
  • Forzando la reflexión de XXE a través de mensajes de error del servidor - Escrito por Antti Rantasaari.
  • Vulnerabilidad XXE de pre-autenticación en el módulo Services de Drupal - Escrito por Renaud Dubourguais.
  • Lo que no sabías sobre los ataques de Entidades Externas XML - Escrito por Timothy D. Morgan.
  • Recuperación de datos XML fuera de banda - Escrito por Timur Yunusov y Alexey Osipov.
  • XXE en WeChat Pay Sdk (WeChat deja una puerta trasera en sitios web de comerciantes) - Escrito por Rose Jackcode.
  • Explotación de XXE OOB en Java 1.7+ (2014) - Exfiltración usando protocolo FTP - Escrito por Ivan Novikov.
  • Extracción de XXE OOB vía HTTP+FTP usando un solo puerto abierto - Escrito por skavans.

SSRF

  • Una nueva era de SSRF - ¡Explotando el analizador de URL en lenguajes de programación populares! - Escrito por Orange.
  • SSRF en https://imgur.com/vidgif/url - Escrito por aesteral.
  • Consejos de SSRF - Escrito por xl7dev.
  • Técnicas de SSRF en PHP - Escrito por @themiddleblue.
  • SSRF en Exchange conduce a acceso ROOT en todas las instancias - Escrito por @0xacb.
  • Into the Borg – SSRF dentro de la red de producción de Google - Escrito por opnsec.
  • Atravesando el velo: Server Side Request Forgery para acceso a NIPRNet - Escrito por Alyssa Herrera.
  • Todo lo que necesitas saber sobre SSRF y cómo podemos escribir herramientas para auto-detectarlo - Escrito por @Auxy233.
  • Toma de control de AWS mediante SSRF en JavaScript - Escrito por Gwen.

Envenenamiento de Caché Web

  • Evadiendo contramedidas de envenenamiento de caché web - Escrito por @albinowax.
  • Envenenamiento de caché y otros trucos sucios - Escrito por Wallarm.

Inyección de Cabecera

  • Inyecciones FTP en Java/Python permiten evasión de firewall - Escrito por Timothy Morgan.

URL

  • XSS en dev.twitter.com - Escrito por Sergey Bobrov.
  • Phishing con dominios Unicode - Escrito por Xudong Zheng.
  • Algunos problemas de las URLs - Escrito por Chris Palmer.
  • Los dominios Unicode son malos y deberías sentirte mal por soportarlos - Escrito por VRGSEC.

Deserialización

  • Archivos de recursos de ASP.NET (.RESX) y problemas de deserialización - Escrito por @irsdl.

OAuth

  • Vulnerabilidad del framework OAuth de Facebook - Escrito por @AmolBaikar.

Otros- Induciendo Fugas de DNS en Servicios Web Onion - Escrito por @epidemics-scepticism.

  • XSS Almacenado y SSRF en Google usando el Lenguaje de Publicación de Conjuntos de Datos - Escrito por @signalchaos.
  • Cómo hackeé el propio sistema de seguimiento de errores de Google por $15,600 en recompensas - Escrito por @alex.birsan.
  • Algunos trucos de mi grupo secreto - Escrito por phithon.

Explotación de Navegadores

Frontend (como bypass de SOP, suplantación de URL, y algo así)

  • Fuga de información en IE11 - detección de archivos locales - Escrito por James Lee.
  • Secuestro de JSON para la web moderna - Escrito por portswigger.
  • Bypass de SOP / UXSS – Robando credenciales bastante rápido (Edge) - Escrito por Manuel.
  • Características de Safari en ataques del lado del cliente - Escrito por Bo0oM.
  • ¿Cómo dejar de derramar los granos a través de los orígenes? - Escrito por aaj at google.com y mkwst at google.com.
  • Estableciendo cabeceras de solicitud arbitrarias en Chromium mediante inyección CRLF - Escrito por Michał Bentkowski.
  • Estoy recolectando números de tarjetas de crédito y contraseñas de tu sitio. Aquí te explico cómo. - Escrito por David Gilbertson.
  • La barra de inicio: un nuevo método de phishing - Escrito por jameshfisher.
  • Bypass de seguridad de navegadores móviles por diversión y beneficio - Escrito por @rafaybaloch.
  • El monstruo de las cookies en tus navegadores - Escrito por .

Backend (núcleo de la implementación del navegador, y a menudo se refiere a la parte de C o C++)

  • Atacando motores JavaScript - Un caso de estudio de JavaScriptCore y CVE-2016-4622 - Escrito por [email protected].
  • Explotando una escritura fuera de límites en V8 - Escrito por @halbecaf.
  • Advisory SSD – Ejecución remota de código en Chrome Turbofan - Escrito por SecuriTeam Secure Disclosure (SSD).
  • Mira mamá, no uso shellcode - Caso de estudio de explotación de navegador para Internet Explorer 11 - Escrito por @moritzj.
  • PULSANDO LOS BOTONES DE WEBKIT CON UN EXPLOIT MÓVIL DE PWN2OWN - Escrito por @wanderingglitch.
  • Un enfoque metódico para la explotación de navegadores - Escrito por RET2 SYSTEMS, INC.
  • CVE-2017-2446 o JSC::JSGlobalObject::isHavingABadTime - Escrito por Diary of a reverse-engineer.
  • Rompiendo UC Browser - Escrito por Доктор Веб.
  • Tres caminos llevan a Roma - Escrito por @holynop.
  • ESCAPANDO LIMPIAMENTE DEL SANDBOX DE CHROME - Escrito por @tjbecker_.

PoCs

Base de datos

  • awesome-cve-poc - Lista curada de PoCs de CVE por @qazbnm456.
  • js-vuln-db - Colección de CVEs de motores JavaScript con PoCs por @tunz.
  • Some-PoC-oR-ExP - Recopilación o escritura de varios PoCs y exploits de vulnerabilidades por @coffeehb.
  • uxss-db - Colección de CVEs de UXSS con PoCs por @Metnew.
  • SPLOITUS - Motor de búsqueda de exploits y herramientas por @i_bo0om.
  • Exploit Database - Archivo definitivo de exploits, shellcode y documentos de seguridad por Offensive Security.

Cheetsheets

  • Capture the Flag CheatSheet - Escrito por @uppusaikiran.
  • XSS Cheat Sheet - Edición 2018 - Escrito por @brutelogic.

Herramientas

Auditoría

  • A2SV - Escaneo automático de vulnerabilidades SSL por @hahwul.
  • prowler - Herramienta para evaluación de seguridad, auditoría y hardening de AWS por @Alfresco.
  • slurp - Evaluar la seguridad de buckets S3 por @hehnope.

Inyección de Comandos

  • commix - Herramienta automatizada todo-en-uno para detección y explotación de inyección de comandos OS por @commixproject.

Reconocimiento

OSINT - Inteligencia de Fuentes Abiertas

  • Censys - Censys es un motor de búsqueda que permite a los científicos informáticos hacer preguntas sobre los dispositivos y redes que componen Internet por Universidad de Michigan.
  • FOCA - FOCA (Fingerprinting Organizations with Collected Archives) es una herramienta utilizada principalmente para encontrar metadatos e información oculta en los documentos que escanea por ElevenPaths.
  • FOFA - Motor de búsqueda del ciberespacio por BAIMAOHUI.
  • gitrob - Herramienta de reconocimiento para organizaciones de GitHub por @michenriksen.
  • GSIL - Github Sensitive Information Leakage (Fuga de información sensible en Github) por @FeeiCN.
  • NSFOCUS - PORTAL DE INTELIGENCIA DE AMENAZAS por NSFOCUS GLOBAL.
  • raven - Raven es una herramienta de recopilación de información de Linkedin que puede ser utilizada por pentesters para recopilar información sobre los empleados de una organización usando Linkedin por @0x09AL.
  • Shodan - Shodan es el primer motor de búsqueda del mundo para dispositivos conectados a Internet por @shodanhq.
  • SpiderFoot - Herramienta de código abierto para footprinting y recopilación de inteligencia por @binarypool.
  • urlscan.io - Servicio que analiza sitios web y los recursos que solicitan por @heipei.
  • xray - XRay es una herramienta para reconocimiento, mapeo y recopilación de OSINT de redes públicas por .

Enumeración de Subdominios

  • AQUATONE - Herramienta para sobrevuelos de dominios por @michenriksen.
  • Certificate Search - Ingresa una identidad (nombre de dominio, nombre de organización, etc.), una huella digital de certificado (SHA-1 o SHA-256) o un ID de crt.sh para buscar certificados por @crtsh.
  • Certificate Transparency - El proyecto de Transparencia de Certificados de Google corrige varios defectos estructurales en el sistema de certificados SSL por @google.
  • domain_analyzer - Analiza la seguridad de cualquier dominio encontrando toda la información posible por @eldraco.
  • EyeWitness - EyeWitness está diseñado para tomar capturas de pantalla de sitios web, proporcionar información de cabeceras del servidor e identificar credenciales predeterminadas si es posible por @ChrisTruncer.
  • GSDF - Buscador de dominios llamado GoogleSSLdomainFinder por @We5ter.
  • subDomainsBrute - Una herramienta de fuerza bruta de subdominios simple y rápida para pentesters por @lijiejie.
  • VirusTotal domain information - Búsqueda de información de dominios por VirusTotal.
  • Sublist3r - Sublist3r es una herramienta de enumeración de subdominios multihilo para testers de penetración por @aboul3la.

Generación de Código

  • VWGen - Generador de aplicaciones web vulnerables por @qazbnm456.

Fuzzing

  • charsetinspect - Script que inspecciona conjuntos de caracteres multibyte buscando caracteres con propiedades específicas definidas por el usuario por @hack-all-the-things.
  • IPObfuscator - Herramienta simple para convertir la IP a una IP DWORD por @OsandaMalith.
  • wfuzz - Fuerza bruta de aplicaciones web por @xmendez.
  • domato - Fuzzer de DOM por @google.
  • FuzzDB - Diccionario de patrones de ataque y primitivas para inyección de fallos de aplicaciones en caja negra y descubrimiento de recursos.
  • dirhunt - Rastreador web optimizado para buscar y analizar la estructura de directorios de un sitio por @nekmo.
  • ssltest - Servicio en línea que realiza un análisis profundo de la configuración de cualquier servidor web SSL en Internet público. Proporcionado por Qualys SSL Labs.
  • fuzz.txt - Archivos potencialmente peligrosos por @Bo0oM.
  • wayparam - CLI Python multiplataforma que obtiene URLs históricas de la API Wayback CDX y genera URLs parametrizadas normalizadas para fuzzing, por @aleff-github.

Escaneo

  • JoomlaScan - Software libre para encontrar los componentes instalados en Joomla CMS, construido sobre las cenizas de Joomscan por @drego85.
  • wpscan - WPScan es un escáner de vulnerabilidades de WordPress en caja negra por @wpscanteam.
  • WAScan - Es un escáner de seguridad de aplicaciones web de código abierto que utiliza el método de "caja negra", creado por @m4ll0k.
  • Nuclei - Nuclei es una herramienta rápida para escaneo dirigido configurable basado en plantillas que ofrece gran extensibilidad y facilidad de uso por @projectdiscovery.
  • Vigolium - Escáner de vulnerabilidades de alta fidelidad que fusiona IA agente con velocidad nativa, modularidad y precisión, mantenido por @j3ssie.
  • ZAP by Checkmarx - Escáner de seguridad de aplicaciones web de código abierto mantenido por el Equipo Central de ZAP.
  • Fray - Kit de herramientas de seguridad y bypass de WAF de código abierto con más de 6300 payloads en categorías OWASP, motor de evasión asistido por IA, pipeline de reconocimiento de 27 comprobaciones y auditoría de hardening OWASP, por @dalisecurity.
  • Trust Scan - Escáner de seguridad de URLs que combina inteligencia de amenazas (URLhaus, PhishTank, Spamhaus) con detección de más de 40 patrones de estafa y phishing por @undeadlist.
  • ZeroTrust - Extensión de Chrome centrada en la privacidad que analiza la seguridad de sitios web localmente con IA en el dispositivo (WebGPU), generando puntuaciones de confianza a partir de señales de HTTPS, phishing, scripts maliciosos y cumplimiento de cookies, por @sattyamjjain.

Pruebas de Penetración

  • Burp Suite - Burp Suite es una plataforma integrada para realizar pruebas de seguridad de aplicaciones web por portswigger.
  • Astra - Pruebas de seguridad automatizadas para APIs REST por @flipkart-incubator.
  • aws_pwn - Una colección de material de pruebas de penetración para AWS por @dagrz.
  • grayhatwarfare - Buckets públicos por grayhatwarfare.
  • TIDoS-Framework - Un marco completo de auditoría de aplicaciones web para cubrir todo, desde Reconocimiento y OSINT hasta Análisis de Vulnerabilidades por @_tID.
  • numasec - Plataforma de pruebas de penetración impulsada por IA que coordina 10 agentes y 38 escáneres de vulnerabilidades cubriendo OWASP Top 10, por @FrancescoStabile.
  • Darkmoon - Plataforma autónoma de pruebas de penetración con IA de código abierto que orquesta más de 80 herramientas ofensivas mediante playbooks Markdown y MCP en web, nube, Active Directory y Kubernetes, con un rastro de evidencia por hallazgo por @ASCIT31.

Ofensivo

XSS - Cross-Site Scripting

  • xssor2 - XSS'OR - Hackea con JavaScript por @evilcos.
  • XSStrike - XSStrike es un programa que puede fuzzear y hacer fuerza bruta en parámetros para XSS. También puede detectar y evadir WAFs por @s0md3v.
  • beef - El Proyecto de Explotación de Navegadores (Browser Exploitation Framework Project) por beefproject.
  • JShell - Obtén un shell de JavaScript con XSS por @s0md3v.
  • csp evaluator - Una herramienta para evaluar políticas de seguridad de contenido por Csper.

Inyección SQL

  • sqlmap - Herramienta automática de inyección SQL y toma de control de bases de datos.

Inyección de Plantillas

  • tplmap - Herramienta de detección y explotación de Inyección de Plantillas del Lado del Servidor y de Código por @epinna.

XXE

  • dtd-finder - Lista DTDs y genera payloads XXE usando esas DTDs locales por @GoSecure.

Cross Site Request Forgery- XSRFProbe - La principal herramienta de auditoría y explotación CSRF por @0xInfection.

Falsificación de Solicitud del Lado del Servidor

  • Generador de payloads de redireccionamiento abierto/SSRF - Generador de payloads de redireccionamiento abierto/SSRF por intigriti.

Fugas de información

  • CSS-Keylogging - Extensión de Chrome y servidor Express que explota las capacidades de keylogging de CSS por @maxchehab.
  • DVCS-Pillage - Saquea repositorios GIT, HG y BZR accesibles vía web por @evilpacket.
  • dvcs-ripper - Extrae sistemas de control de versiones (distribuidos) accesibles vía web: SVN/GIT/HG... por @kost.
  • gitleaks - Busca secretos y claves en todo el historial del repositorio por @zricethezav.
  • GitMiner - Herramienta para minería avanzada de contenido en Github por @UnkL4b.
  • HTTPLeaks - Todas las formas posibles en que un sitio web puede filtrar solicitudes HTTP por @cure53.
  • pwngitmanager - Gestor de Git para pentesters por @allyshka.
  • snallygaster - Herramienta para escanear archivos secretos en servidores HTTP por @hannob.
  • LinkFinder - Script en Python que encuentra endpoints en archivos JavaScript por @GerbenJavado.
  • keyFinder - Extensión de Chrome que escanea pasivamente páginas web en busca de claves API, tokens y credenciales filtradas en 10 superficies de ataque utilizando más de 80 patrones de detección y análisis de entropía Shannon, por @momenbasel.

Detección

  • bXSS - bXSS es una aplicación simple de Blind XSS adaptada de cure53.de/m por @LewisArdern.
  • malware-jail - Sandbox para análisis semi-automático de malware JavaScript, desofuscación y extracción de payloads por @HynekPetrak.
  • repo-supervisor - Escanea tu código en busca de malas configuraciones de seguridad, busca contraseñas y secretos.
  • retire.js - Escáner que detecta el uso de librerías JavaScript con vulnerabilidades conocidas por @RetireJS.
  • sqlchop - Motor de detección de inyección SQL por chaitin.
  • xsschop - Motor de detección de XSS por chaitin.
  • OpenRASP - Una solución RASP de código abierto mantenida activamente por Baidu Inc. Con un algoritmo de detección consciente del contexto, el proyecto logró casi cero falsos positivos. Y se observa una reducción de rendimiento inferior al 3% bajo carga pesada del servidor.
  • GuardRails - Una aplicación de GitHub que proporciona retroalimentación de seguridad en Pull Requests.

Prevención

  • js-xss - Sanitiza HTML no confiable (para prevenir XSS) con una configuración especificada por una lista blanca por @leizongmin.
  • Acra - Motor de cifrado del lado del cliente para bases de datos SQL, con cifrado selectivo fuerte, prevención de inyecciones SQL y detección de intrusiones por @cossacklabs.
  • DOMPurify - Sanitizador de XSS solo para DOM, súper rápido y ultra tolerante para HTML, MathML y SVG por Cure53.
  • Csper - Un conjunto de herramientas para construir/evaluar/monitorear política de seguridad de contenido para prevenir/detectar cross site scripting por Csper.
  • UUSEC WAF - Un firewall de aplicaciones web de código abierto y puerta de enlace de seguridad API mantenido por UUCORP.
  • BunkerWeb - Un firewall de aplicaciones web de código abierto de próxima generación construido sobre nginx, mantenido por Bunkerity.
  • FCaptcha - CAPTCHA auto-alojado con análisis de comportamiento, detección de agentes de IA visual, huellas digitales de navegadores headless y prueba de trabajo SHA-256, mantenido por WebDecoy.
  • Pompelmi - Middleware de seguridad para carga de archivos en proceso para Node.js que escanea cargas no confiables antes del almacenamiento para detectar malware, suplantación de MIME y archivos riesgosos, mantenido por pompelmi.
  • WebDecoy - Plugin de detección de bots para WordPress sin configuración que combina detección de WebDriver, huellas digitales de navegadores headless, análisis de comportamiento y prueba de trabajo SHA-256, mantenido por WebDecoy.

Proxy

  • Charles - Proxy HTTP / monitor HTTP / Proxy inverso que permite a un desarrollador ver todo el tráfico HTTP y SSL/HTTPS entre su máquina e Internet.
  • mitmproxy - Proxy HTTP interceptador interactivo con capacidad TLS para probadores de penetración y desarrolladores de software por @mitmproxy.

Webshell

  • reverse-shell - Reverse Shell como Servicio por @lukechilds.
  • Reverse-Shell-Manager - Gestor de Reverse Shell a través de Terminal @WangYihang.
  • webshell - Este es un proyecto de código abierto de webshell por @tennc.
  • Webshell-Sniper - Gestiona tu sitio web a través de la terminal por @WangYihang.
  • Weevely - Webshell armada por @epinna.
  • nano - Familia de shells PHP ofuscados por @s0md3v.
  • PhpSploit - Framework C2 completo que persiste silenciosamente en el servidor web a través de un PHP oneliner malicioso por @nil0x42.

Desensamblador

  • Iaitō - Interfaz gráfica Qt y C++ para el framework de ingeniería inversa radare2 por @hteso.
  • plasma - Plasma es un desensamblador interactivo para x86/ARM/MIPS por @plasma-disassembler.
  • radare2 - Framework de ingeniería inversa estilo Unix y herramientas de línea de comandos por @radare.

Descompilador

  • CFR - Otro descompilador de Java por @LeeAtBenf.

Reenlace DNS

  • DNS Rebind Toolkit - DNS Rebind Toolkit es un framework JavaScript frontend para desarrollar exploits de Reenlace DNS contra hosts y servicios vulnerables en una red de área local (LAN) por @brannondorsey.
  • dref - Framework de Explotación de Reenlace DNS. Dref realiza el trabajo pesado para el reenlace DNS por @mwrlabs.
  • Singularity of Origin - Incluye los componentes necesarios para reenlazar la dirección IP del nombre DNS del servidor de ataque a la dirección IP de la máquina objetivo y servir payloads de ataque para explotar software vulnerable en la máquina objetivo por @nccgroup.
  • Whonow DNS Server - Un servidor DNS malicioso para ejecutar ataques de Reenlace DNS sobre la marcha por @brannondorsey.

Otros

  • CyberChef - La navaja suiza cibernética - una aplicación web para cifrado, codificación, compresión y análisis de datos - por @GCHQ.
  • Dnslogger - Registrador DNS por @iagox86.
  • cefdebug - Código mínimo para conectarse a un depurador CEF por @taviso.
  • ctftool - Herramienta interactiva de exploración CTF por @taviso.
  • ntlm_challenger - Analiza mensajes de desafío NTLM sobre HTTP por @b17zr.

Base de datos de ingeniería social

  • haveibeenpwned - Verifica si tienes una cuenta que ha sido comprometida en una filtración de datos por Troy Hunt.
  • Hudson Rock - Verifica si tu correo electrónico o dominio fue comprometido por malware robador de información, mantenido por Hudson Rock.

Blogs

  • BRETT BUERHAUS - Divulgaciones de vulnerabilidades y reflexiones sobre seguridad de aplicaciones.
  • Broken Browser - Diversión con vulnerabilidades de navegadores.
  • James Kettle - Jefe de Investigación en PortSwigger Web Security.
  • leavesongs - Penetrador web talentoso de China.
  • n0tr00t - ~# n0tr00t Security Team.
  • OpnSec - ¡Seguridad de mente abierta!
  • Orange - Penetrador web talentoso de Taiwán.
  • Scrutiny - Seguridad en Internet a través de navegadores web por Dhiraj Mishra.
  • RIPS Technologies - Informes de vulnerabilidades PHP.
  • 0Day Labs - Excelentes writeups de bug bounty y desafíos.
  • Blog de Osanda - Investigación de seguridad e ingeniería inversa.

Usuarios de Twitter

  • @cure53berlin - Cure53 es una empresa de seguridad cibernética alemana.
  • @filedescriptor - Penetrador activo que a menudo tuitea y escribe artículos útiles.
  • @garethheyes - Penetrador web inglés.
  • @h3xstream - Investigador de seguridad, interesado en seguridad web, criptografía, pentest, análisis estático, pero sobre todo, samy es mi héroe.
  • @HackwithGitHub - Iniciativa para mostrar herramientas de hacking de código abierto para hackers y pentesters.
  • @hasegawayosuke - Investigador de seguridad JavaScript japonés.
  • @kinugawamasato - Penetrador web japonés.
  • @XssPayloads - El país de las maravillas de los usos inesperados de JavaScript, y más.
  • @shhnjk - Investigador de seguridad web y de navegadores.

Prácticas

Aplicación

  • SELinux Game - Aprende SELinux haciendo. Resuelve acertijos, muestra habilidades - Escrito por @selinuxgame.
  • BadLibrary - Aplicación web vulnerable para entrenamiento - Escrito por @SecureSkyTechnology.
  • Hackxor - Juego realista de hacking de aplicaciones web - Escrito por @albinowax.
  • OWASP Juice Shop - Probablemente la aplicación web insegura más moderna y sofisticada - Escrito por @bkimminich y el equipo de @owasp_juiceshop.
  • Portswigger Web Security Academy - Capacitaciones y laboratorios gratuitos - Escrito por PortSwigger.
  • OopsSec Store - Aplicación de comercio electrónico intencionalmente vulnerable construida con Next.js - Escrito por @kOaDT.

AWS

  • FLAWS - Desafío CTF de Amazon AWS - Escrito por @0xdabbad00.
  • CloudGoat - Herramienta de configuración de infraestructura AWS "Vulnerable por Diseño" de Rhino Security Labs - Escrito por @RhinoSecurityLabs.

XSS

  • alert(1) to win - Serie de desafíos XSS - Escrito por @steike.
  • prompt(1) to win - Desafío XSS complejo de 16 niveles realizado en el verano de 2014 (+4 Niveles Ocultos) - Escrito por @cure53.
  • XSS Challenges - Serie de desafíos XSS - Escrito por yamagata21.
  • XSS game - Desafío XSS de Google - Escrito por Google.

ModSecurity / OWASP ModSecurity Core Rule Set

  • ModSecurity / OWASP ModSecurity Core Rule Set - Serie de tutoriales para instalar, configurar y ajustar ModSecurity y el Core Rule Set - Escrito por @ChrFolini.

Comunidad

  • Reddit
  • Stack Overflow

Varios- Un vistazo al flujo de trabajo de Bug Bounty de GitHub - Escrito por @gregose.

  • awesome-bug-bounty - Lista completa y seleccionada de programas de Bug Bounty y Divulgación disponibles y write-ups por @djadmin.
  • Brute Forcing Your Facebook Email and Phone Number - Escrito por PwnDizzle.
  • bug-bounty-reference - Lista de write-ups de bug bounty categorizados por la naturaleza del bug por @ngalongc.
  • Cybersecurity Campaign Playbook - Escrito por Belfer Center for Science and International Affairs.
  • EQGRP - Contenido descifrado de eqgrp-auction-file.tar.xz por @x0rz.
  • Google VRP and Unicorns - Escrito por Daniel Stelter-Gliese.
  • Infosec_Reference - Referencia de Seguridad de la Información que no apesta por @rmusser01.
  • Internet of Things Scanner - Comprueba si tus dispositivos conectados a Internet en casa son públicos en Shodan por BullGuard.
  • notes - Algunas notas públicas por @ChALkeR.
  • Pentest + Exploit dev Cheatsheet wallpaper - Hoja de trucos de Penetration Testing y Exploit Dev.
  • The Definitive Security Data Science and Machine Learning Guide - Escrito por JASON TROS.

Código de Conducta

Ten en cuenta que este proyecto se publica con un Código de Conducta para Contribuidores. Al participar en este proyecto aceptas cumplir con sus términos.

Licencia

CC0

En la medida posible según la ley, Boik Su ha renunciado a todos los derechos de autor y derechos conexos o vecinos sobre esta obra.

Descargar herramienta
  • Inyección SQL
  • Inyección NoSQL
  • Inyección FTP
  • XXE
  • SSRF
  • Envenenamiento de caché web
  • Inyección de cabeceras
  • URL
  • Deserialización
  • OAuth
  • Otros
  • Explotación del navegador
  • Pruebas de concepto
    • Base de datos
  • Hojas de referencia
  • Herramientas
    • Auditoría
    • Inyección de comandos
    • Reconocimiento
      • OSINT
      • Enumeración de subdominios
    • Generación de código
    • Fuzzing
    • Escaneo
    • Pruebas de penetración
    • Ofensivo
      • XSS
      • Inyección SQL
      • Inyección de plantillas
      • XXE
      • CSRF
      • SSRF
    • Filtración
    • Detección
    • Prevención
    • Proxy
    • Webshell
    • Desensamblador
    • Descompilador
    • Reenlace DNS
    • Otros
  • Base de datos de ingeniería social
  • Blogs
  • Usuarios de Twitter
  • Prácticas
    • Aplicación
    • AWS
    • XSS
    • ModSecurity / Conjunto de reglas principales de OWASP ModSecurity
  • Comunidad
  • Miscelánea
  • @breenmachine
  • CVE-2019-1306: ¿ERES MI ÍNDICE? - Escrito por @yu5k3.
  • @strukt93
  • XSS-Auditor — el protector de los desprotegidos y el engañador de los protegidos. - Escrito por @terjanq.
  • XSS sin paréntesis ni punto y coma - Escrito por @garethheyes.
  • Actualizar XSS propio a XSS explotable y 3 técnicas - Escrito por HAHWUL.
  • Explotando XSS con limitación de 20 caracteres - Escrito por Jorge Lajara.
  • DOM XSS en Facebook por $20000 - Escrito por @vinodsparrow.
  • @filedescriptor
  • El mundo del aislamiento de sitios y el renderizador comprometido - Escrito por @shhnjk.
  • Envío de mensajes IPC arbitrarios mediante la anulación de Function.prototype.apply - Escrito por @kinugawamasato.
  • Aprovechar los dominios fuera de alcance en los programas de Bug Bounty - Escrito por @Abdulahhusam.
  • @evilsocket
  • ZoomEye - Motor de búsqueda del ciberespacio por @zoomeye_team.
  • Databases - start.me - Varias bases de datos que puedes usar para tu investigación OSINT por @technisette.
  • peoplefindThor - la forma fácil de encontrar personas en Facebook por postkassen.
  • tinfoleak - La herramienta de código abierto más completa para análisis de inteligencia de Twitter por @vaguileradiaz.
  • Photon - Rastreador increíblemente rápido diseñado para OSINT por @s0md3v.
  • ReconDog - Navaja suiza de reconocimiento por @s0md3v.
  • espi0n/Dockerfiles - Dockerfiles para varias herramientas OSINT por @espi0n.
  • Raccoon - Herramienta ofensiva de seguridad de alto rendimiento para reconocimiento y escaneo de vulnerabilidades por @evyatarmeged.
  • Social Mapper - Herramienta de enumeración y correlación de redes sociales por Jacob Wilkin(Greenwolf) por @SpiderLabs.
  • Marshall Extensions - Extensiones OSINT y de seguridad para el navegador de privacidad Marshall, proporciona complementos de reconocimiento y pruebas de seguridad por @bad-antics.
  • OpenBuckets - Motor de búsqueda para buckets de almacenamiento en la nube pública mal configurados en cualquier proveedor.
  • OSINT Projects - Kit de herramientas web gratuito para WHOIS/RDAP, DNS, geolocalización IP, inspección de certificados SSL y descubrimiento de subdominios mediante Transparencia de Certificados.
  • SecuriTool - Colección gratuita en línea de 29 herramientas de seguridad web del lado del cliente: auditor web, atacante/decodificador JWT, búsqueda CVE, evaluador CSP, verificador de seguridad de correo electrónico (SPF/DKIM/DMARC), escáner de subdominios y más. 100% del lado del cliente, prioridad a la privacidad, código abierto por @ReplikanteK.
  • CrowdSec - IPS colaborativo de código abierto escrito en Go que analiza el comportamiento de los visitantes y comparte señales de amenazas a través de una comunidad de operadores, mantenido por CrowdSec.
  • Laravel CSP Generator - Constructor interactivo de Política de Seguridad de Contenido para Laravel que genera middleware PHP listo para usar con soporte de nonce e informes de violaciones, por @itxshakil.
  • verifyfetch - Verificación de integridad del lado del navegador y descargas reanudables para archivos grandes utilizando hashes SRI, defendiendo contra compromisos de CDN y ataques a la cadena de suministro, por @hamzaydia.
  • $7.5k Google services mix-up - Escrito por Ezequiel Pereira.
  • The Bug Hunters Methodology v2.1 - Escrito por @jhaddix.
  • How I exploited ACME TLS-SNI-01 issuing Let's Encrypt SSL-certs for any domain using shared hosting - Escrito por @fransrosen.
  • TL:DR: VPN leaks users’ IPs via WebRTC. I’ve tested seventy VPN providers and 16 of them leaks users’ IPs via WebRTC (23%) - Escrito por voidsec.
  • Be careful what you copy: Invisibly inserting usernames into text with Zero-Width Characters - Escrito por @umpox.
  • Escape and Evasion Egressing Restricted Networks - Escrito por Chris Patten, Tom Steele.
  • Domato Fuzzer's Generation Engine Internals - Escrito por sigpwn.
  • CSS Is So Overpowered It Can Deanonymize Facebook Users - Escrito por Ruslan Habalov.
  • Introduction to Web Application Security - Escrito por @itsC0rg1, @jmkeads y @matir.
  • Finding The Real Origin IPs Hiding Behind CloudFlare or TOR - Escrito por Paul Dannewitz.
  • How I could have stolen your photos from Google - my first 3 bug bounty writeups - Escrito por @gergoturcsanyi.
  • An example why NAT is NOT security - Escrito por @0daywork.
  • Alexa Top 1 Million Security - Hacking the Big Ones - Escrito por @slashcrypto.
  • Hacking with a Heads Up Display - Escrito por David Scrobonia.
  • WEB APPLICATION PENETRATION TESTING NOTES - Escrito por Jayson.
  • List of bug bounty writeups - Escrito por Mariem.
  • The bug bounty program that changed my life - Escrito por Gwen.
  • Why Facebook's api starts with a for loop - Escrito por @AntoGarand.
  • Implications of Loading .NET Assemblies - Escrito por Brian Wallace.
  • WCTF2019: Gyotaku The Flag - Escrito por @t0nk42.
  • How we abused Slack's TURN servers to gain access to internal services - Escrito por @sandrogauci.
  • DOS File Path Magic Tricks - Escrito por @clr2of8.
  • How I got my first big bounty payout with Tesla - Escrito por @cj.fairhead.
  • Grokking Web Application Security - Introducción práctica a los fundamentos de seguridad de aplicaciones web por Malcolm McDonald (Manning).
  • htb-writeups - Colección completa de write-ups de Hack The Box que cubre más de 75 desafíos web incluyendo XSS, SQLi, SSTI, SSRF y deserialización, por @momenbasel.