Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-web-security — 🐶 Una lista curada de materiales y recursos de Seguridad Web. | Kitploit
Herramientas/GitHubGitHub/qazbnm456/awesome-web-security
OSINT (Inteligencia de Fuentes Abiertas)Análisis de VulnerabilidadesExplotaciónSeguridad WebCTFPruebas de PenetraciónAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y CursosLabs y PrácticaTop en Recursos Curados #19
13.7k1.8k122hace 16 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubqazbnm456/awesome-web-security

awesome-web-security

🐶 Una lista curada de materiales y recursos de Seguridad Web.

Ver RepositorioSitio web

Awesome Web Security Awesome

🐶 Lista curada de materiales y recursos de Seguridad Web.

No hace falta decir que la mayoría de los sitios web sufren de varios tipos de errores que eventualmente pueden llevar a vulnerabilidades. ¿Por qué ocurre esto con tanta frecuencia? Pueden intervenir muchos factores, incluyendo una mala configuración, la falta de habilidades de seguridad de los ingenieros, etc. Para combatir esto, aquí tienes una lista curada de materiales y recursos de Seguridad Web para aprender técnicas de penetración de vanguardia, y te recomiendo encarecidamente que leas primero este artículo "So you want to be a web security researcher?".

Por favor, lee las guías de contribución antes de contribuir.


🌈 ¿Quieres fortalecer tus habilidades de penetración?
Recomiendo jugar algunos awesome-ctfs.


Si disfrutas de esta lista increíble y quieres apoyarla, echa un vistazo a mi página de Patreon :)
Además, no olvides revisar mis repos 🐾 o saludar en X (antes Twitter)!


🤖 ¿Usando un asistente de IA?

Esta lista también se distribuye como una habilidad de Claude Code para que los agentes de IA puedan consultarla en tiempo de ejecución — sin instantáneas obsoletas, siempre lee el último data/index.json desde master.

Instalación (una línea, recomendado):```bash npx skills add qazbnm456/awesome-web-security -a claude-code -g -y

O dentro de [Claude Code](https://claude.com/claude-code), usa el mercado de complementos:```text
/plugin marketplace add qazbnm456/awesome-web-security
/plugin install awesome-web-security

Para Codex, cambia -a claude-code → -a codex.

Luego, haz cualquier pregunta sobre seguridad web y la habilidad se activa en temas como XSS, SQLi, SSRF, JWT, OAuth, reconocimiento, evasión de WAF, deserialización, SAML, informes CTF y más. Consulta skills/awesome-web-security/SKILL.md para la lista completa de activadores.

Contents

  • Resúmenes
  • Foros
  • Introducción
    • XSS
    • Contaminación de prototipos
    • Inyección CSV
    • Inyección SQL
    • Inyección de comandos
    • Inyección ORM
    • Inyección FTP
    • XXE
    • CSRF
    • Clickjacking
    • SSRF
    • Envenenamiento de caché web
    • Sobrescritura de ruta relativa
    • Redirección abierta
    • SAML
    • Subida de archivos
    • Rails
    • AngularJS
    • ReactJS
    • SSL/TLS
    • Webmail
    • NFS
    • AWS
    • Azure
    • Huella digital
    • Enumeración de subdominios
    • Criptografía
    • Web Shell
    • OSINT
    • Reenlace DNS
    • Deserialización
    • OAuth
    • JWT
  • Evasiones
    • XXE
    • CSP
    • WAF
    • JSMVC
    • Autenticación
  • Trucos
    • CSRF
    • Clickjacking
    • Ejecución remota de código
    • XSS
    • Inyección SQL
    • Inyección NoSQL
    • Inyección FTP
    • XXE
    • SSRF
    • Envenenamiento de caché web
    • Inyección de cabeceras
    • URL
    • Deserialización
    • OAuth
    • Otros
  • Explotación del navegador
  • Pruebas de concepto
    • Base de datos
  • Hojas de referencia
  • Herramientas
    • Auditoría
    • Inyección de comandos
    • Reconocimiento
      • OSINT
      • Enumeración de subdominios
    • Generación de código
    • Fuzzing
    • Escaneo
    • Pruebas de penetración
    • Ofensivo
      • XSS
      • Inyección SQL
      • Inyección de plantillas
      • XXE
      • CSRF
      • SSRF
    • Filtración
    • Detección
    • Prevención
    • Proxy
    • Webshell
    • Desensamblador
    • Descompilador
    • Reenlace DNS
    • Otros
  • Base de datos de ingeniería social
  • Blogs
  • Usuarios de Twitter
  • Prácticas
    • Aplicación
    • AWS
    • XSS
    • ModSecurity / Conjunto de reglas principales de OWASP ModSecurity
  • Comunidad
  • Miscelánea

Resúmenes

  • CTF Field Guide - Escrito por Trail of Bits.
  • Hacker101 - Escrito por hackerone.
  • Infosec Newbie - Escrito por Mark Robinson.
  • PayloadsAllTheThings - Escrito por @swisskyrepo.
  • The Daily Swig - Web security digest - Escrito por PortSwigger.
  • The Magic of Learning - Escrito por @bitvijays.
  • Web Application Security Zone by Netsparker - Escrito por Netsparker.
  • tl;dr sec - Resumen semanal de las mejores herramientas de seguridad, publicaciones de blog e investigación en seguridad.

Foros

  • Dark Reading - Conectando la comunidad de seguridad de la información.
  • HackDig - Extrae artículos de seguridad web de alta calidad para hackers.
  • Phrack Magazine - Revista electrónica escrita por y para hackers.
  • Security Weekly - La red de podcasts de seguridad.
  • The Hacker News - Seguridad de manera seria.
  • The Register - Mordiendo la mano que alimenta a TI.

Introducción

XSS - Cross-Site Scripting

Descargar herramienta