
🐶 Una lista curada de materiales y recursos de Seguridad Web.
🐶 Lista curada de materiales y recursos de Seguridad Web.
No hace falta decir que la mayoría de los sitios web sufren de varios tipos de errores que eventualmente pueden llevar a vulnerabilidades. ¿Por qué ocurre esto con tanta frecuencia? Pueden intervenir muchos factores, incluyendo una mala configuración, la falta de habilidades de seguridad de los ingenieros, etc. Para combatir esto, aquí tienes una lista curada de materiales y recursos de Seguridad Web para aprender técnicas de penetración de vanguardia, y te recomiendo encarecidamente que leas primero este artículo "So you want to be a web security researcher?".
Por favor, lee las guías de contribución antes de contribuir.
🌈 ¿Quieres fortalecer tus habilidades de penetración?
Recomiendo jugar algunos awesome-ctfs.
Si disfrutas de esta lista increíble y quieres apoyarla, echa un vistazo a mi página de Patreon :)
Además, no olvides revisar mis repos 🐾 o saludar en X (antes Twitter)!
Esta lista también se distribuye como una habilidad de Claude Code para que los agentes de IA puedan consultarla en tiempo de ejecución — sin instantáneas obsoletas, siempre lee el último data/index.json desde master.
Instalación (una línea, recomendado):```bash npx skills add qazbnm456/awesome-web-security -a claude-code -g -y
O dentro de [Claude Code](https://claude.com/claude-code), usa el mercado de complementos:```text
/plugin marketplace add qazbnm456/awesome-web-security
/plugin install awesome-web-security
Para Codex, cambia -a claude-code → -a codex.
Luego, haz cualquier pregunta sobre seguridad web y la habilidad se activa en temas como XSS, SQLi, SSRF, JWT, OAuth, reconocimiento, evasión de WAF, deserialización, SAML, informes CTF y más. Consulta skills/awesome-web-security/SKILL.md para la lista completa de activadores.