
Una colección de listas inspiradoras, manuales, chuletas, blogs, hacks, comandos de una línea, herramientas de CLI/web y más.
"El conocimiento es poderoso, ¡ten cuidado cómo lo usas!"
Este repositorio es una colección de diversos materiales y herramientas que uso a diario en mi trabajo. Contiene mucha información útil reunida en un solo lugar. Es una fuente de conocimiento invaluable para mí, a la que recurro a menudo.
Para todos, realmente. Aquí cada uno puede encontrar sus sabores favoritos. Pero para ser honesto, está dirigido a administradores de sistemas y redes, DevOps, pentesters e investigadores de seguridad.
Si encuentras algo que no tiene sentido, o algo que parece incorrecto, por favor haz un pull request y agrega explicaciones válidas y bien razonadas sobre tus cambios o comentarios.
Algunas reglas simples para este proyecto:
Estas reglas a continuación pueden ser mejores:
La URL marcada con * no está disponible temporalmente. No la elimines sin confirmar que ha expirado permanentemente.
Antes de agregar un pull request, consulta las directrices de contribución. También debes recordar esto:```diff
All **sugerencias/PR** son bienvenidas!
### Colaboradores de Código
Este proyecto existe gracias a todas las personas que contribuyen.
<a href="https://github.com/trimstray/the-book-of-secret-knowledge/graphs/contributors"><img src="https://opencollective.com/the-book-of-secret-knowledge/contributors.svg?width=890&button=false"></a>
### Colaboradores Financieros
<p align="left">
<a href="https://opencollective.com/the-book-of-secret-knowledge" alt="Financial Contributors on Open Collective">
<img src="https://img.shields.io/opencollective/backers/the-book-of-secret-knowledge?style=for-the-badge&color=FF4500&labelColor=A9A9A9"></a>
</a>
<a href="https://opencollective.com/the-book-of-secret-knowledge" alt="Financial Contributors on Open Collective">
<img src="https://img.shields.io/opencollective/sponsors/the-book-of-secret-knowledge?style=for-the-badge&color=FF4500&labelColor=A9A9A9"></a>
</a>
</p>
## :newspaper: Feed RSS y Actualizaciones
GitHub expone un feed [RSS/Atom](https://github.com/trimstray/the-book-of-secret-knowledge/commits.atom) de los commits, que también puede ser útil si quieres mantenerte informado sobre todos los cambios.
## :ballot_box_with_check: Pendientes
- [ ] Añadir cosas nuevas...
- [ ] Añadir funciones de shell útiles
- [ ] Añadir one-liners para herramientas de colección (ej. Herramientas CLI)
- [ ] Ordenar listas
También se añaden nuevos elementos de forma regular.
## :anger: Índice de Contenidos
Solo capítulos principales:
- **[Herramientas CLI](#cli-tools-toc)**
- **[Herramientas GUI](#gui-tools-toc)**
- **[Herramientas Web](#web-tools-toc)**
- **[Sistemas/Servicios](#systemsservices-toc)**
- **[Redes](#networks-toc)**
- **[Contenedores/Orquestación](#containersorchestration-toc)**
- **[Manuales/Howtos/Tutoriales](#manualshowtostutorials-toc)**
- **[Listas Inspiradoras](#inspiring-lists-toc)**
- **[Blogs/Podcasts/Vídeos](#blogspodcastsvideos-toc)**
- **[Hacking/Pruebas de Penetración](#hackingpenetration-testing-toc)**
- **[Tu conocimiento y noticias diarias](#your-daily-knowledge-and-news-toc)**
- **[Otras Hojas de Referencia](#other-cheat-sheets-toc)**
- **[One-liners de Shell](#shell-one-liners-toc)**
- **[Trucos de Shell](#shell-tricks-toc)**
- **[Funciones de Shell](#shell-functions-toc)**
## :trident: El Libro del Conocimiento Secreto (Capítulos)
#### Herramientas CLI [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: Shells
<p>
<a href="https://www.gnu.org/software/bash/"><b>GNU Bash</b></a> - es un shell compatible con sh que incorpora características útiles del shell Korn y del shell C.<br>
<a href="https://www.zsh.org/"><b>Zsh</b></a> - es un shell diseñado para uso interactivo, aunque también es un potente lenguaje de scripting.<br>
<a href="https://tcl-lang.org/"><b>tclsh</b></a> - es un shell multiplataforma muy potente, adecuado para una gran variedad de usos.<br>
<a href="https://github.com/Bash-it/bash-it"><b>bash-it</b></a> - es un framework para usar, desarrollar y mantener scripts de shell y comandos personalizados.<br>
<a href="https://ohmyz.sh/"><b>Oh My ZSH!</b></a> - es el mejor framework para gestionar tu configuración de Zsh.<br>
<a href="https://github.com/oh-my-fish/oh-my-fish"><b>Oh My Fish</b></a> - el framework para Fishshell.<br>
<a href="https://github.com/starship/starship"><b>Starship</b></a> - el prompt multi-shell escrito en Rust.<br>
<a href="https://github.com/romkatv/powerlevel10k"><b>powerlevel10k</b></a> - es una reimplementación rápida del tema Powerlevel9k para ZSH.<br>
</p>
##### :black_small_square: Plugins de Shell
<p>
<a href="https://github.com/rupa/z"><b>z</b></a> - rastrea la carpeta que más usas y permite saltar sin tener que escribir la ruta completa.<br>
<a href="https://github.com/junegunn/fzf"><b>fzf</b></a> - es un buscador difuso de línea de comandos de propósito general.<br>
<a href="https://github.com/zsh-users/zsh-autosuggestions"><b>zsh-autosuggestions</b></a> - Autosugerencias al estilo de Fish para Zsh.<br>
<a href="https://github.com/zsh-users/zsh-syntax-highlighting"><b>zsh-syntax-highlighting</b></a> - Resaltado de sintaxis al estilo de Fish shell para Zsh.<br>
<a href="https://github.com/unixorn/awesome-zsh-plugins"><b>Awesome ZSH Plugins</b></a> - Una lista de frameworks, plugins, temas y tutoriales para ZSH.<br>
</p>
##### :black_small_square: Gestores
<p>
<a href="https://midnight-commander.org/"><b>Midnight Commander</b></a> - es un gestor de archivos visual, bajo licencia GNU General Public License.<br>
<a href="https://github.com/ranger/ranger"><b>ranger</b></a> - es un gestor de archivos para consola inspirado en VIM.<br>
<a href="https://github.com/jarun/nnn"><b>nnn</b></a> - es un gestor de archivos diminuto, ultrarrápido y repleto de funciones.<br>
<a href="https://www.gnu.org/software/screen/"><b>screen</b></a> - es un gestor de ventanas a pantalla completa que multiplexa una terminal física.<br>
<a href="https://github.com/tmux/tmux/wiki"><b>tmux</b></a> - es un multiplexor de terminal, permite cambiar fácilmente entre varios programas en una terminal.<br>
<a href="https://github.com/peikk0/tmux-cssh"><b>tmux-cssh</b></a> - es una herramienta para configurar sesiones de tmux cómodas y fáciles de usar.<br>
</p>
##### :black_small_square: Editores de texto
<p>
<a href="http://ex-vi.sourceforge.net/"><b>vi</b></a> - es uno de los editores de texto más comunes en Unix.<br>
<a href="https://www.vim.org/"><b>vim</b></a> - es un editor de texto altamente configurable.<br>
<a href="https://www.gnu.org/software/emacs/"><b>emacs</b></a> - es un editor de texto extensible, personalizable, libre y gratuito, y más.<br>
<a href="https://github.com/zyedidia/micro"><b>micro</b></a> - es un editor de texto moderno e intuitivo basado en terminal.<br>
<a href="https://neovim.io/"><b>neovim</b></a> - es un editor de código libre, potente, extensible y usable.<br>
<a href="https://www.spacemacs.org/"><b>spacemacs</b></a> - una distribución de Emacs impulsada por la comunidad.<br>
<a href="https://spacevim.org/"><b>spacevim</b></a> - una distribución de vim impulsada por la comunidad.<br>
</p>
##### :black_small_square: Archivos y directorios
<p>
<a href="https://github.com/sharkdp/fd"><b>fd</b></a> - es una alternativa simple, rápida y fácil de usar a find.<br>
<a href="https://dev.yorhel.nl/ncdu"><b>ncdu</b></a> - es un analizador de uso de disco fácil de usar y rápido.<br>
</p>
##### :black_small_square: Red
<p>
<a href="https://www.putty.org/"><b>PuTTY</b></a> - es un cliente SSH y telnet, desarrollado originalmente por Simon Tatham.<br>
<a href="https://mosh.org/"><b>Mosh</b></a> - es un wrapper SSH diseñado para mantener una sesión SSH activa sobre una conexión volátil.<br>
<a href="https://eternalterminal.dev/"><b>Eternal Terminal</b></a> - permite el desplazamiento con el ratón y comandos de tmux dentro de la sesión SSH.<br>
<a href="https://nmap.org/"><b>nmap</b></a> - es una utilidad gratuita y de código abierto para el descubrimiento de redes y auditoría de seguridad.<br>
<a href="https://github.com/zmap/zmap"><b>zmap</b></a> - es un escáner de red rápido de paquete único diseñado para estudios de Internet a gran escala.<br>
<a href="https://github.com/RustScan/RustScan"><b>Rust Scan</b></a> - para encontrar todos los puertos abiertos más rápido que Nmap.<br>
<a href="https://github.com/robertdavidgraham/masscan"><b>masscan</b></a> - es el escáner de puertos de Internet más rápido, envía paquetes SYN de forma asíncrona.<br>
<a href="https://github.com/gvb84/pbscan"><b>pbscan</b></a> - es un escáner SYN sin estado y capturador de banners más rápido y eficiente.<br>
<a href="http://www.hping.org/"><b>hping</b></a> - es un ensamblador/analizador de paquetes TCP/IP orientado a línea de comandos.<br>
<a href="https://github.com/traviscross/mtr"><b>mtr</b></a> - es una herramienta que combina la funcionalidad de los programas 'traceroute' y 'ping' en una sola herramienta.<br>
<a href="https://github.com/mehrdadrad/mylg"><b>mylg</b></a> - utilidad que combina las funciones de diferentes sondas de red en una herramienta de diagnóstico.<br>
<a href="http://netcat.sourceforge.net/"><b>netcat</b></a> - utilidad que lee y escribe datos a través de conexiones de red, usando el protocolo TCP/IP.<br>
<a href="http://www.dest-unreach.org/socat/"><b>socat</b></a> - utilidad que transfiere datos entre dos objetos.<br>
<a href="https://www.tcpdump.org/"><b>tcpdump</b></a> - es un potente analizador de paquetes de línea de comandos.<br>
<a href="https://www.wireshark.org/docs/man-pages/tshark.html"><b>tshark</b></a> - es una herramienta que permite volcar y analizar tráfico de red (wireshark cli).<br>
<a href="https://termshark.io/"><b>Termshark</b></a> - es una interfaz de usuario de terminal simple para tshark.<br>
<a href="https://github.com/jpr5/ngrep"><b>ngrep</b></a> - es como GNU grep aplicado a la capa de red.<br>
<a href="http://netsniff-ng.org/"><b>netsniff-ng</b></a> - es una navaja suiza para el manejo diario de redes Linux, por así decirlo.<br>
<a href="https://github.com/mechpen/sockdump"><b>sockdump</b></a> - volcar tráfico de sockets de dominio Unix.<br>
<a href="https://github.com/google/stenographer"><b>stenographer</b></a> - es una solución de captura de paquetes que busca almacenar rápidamente todos los paquetes en disco.<br>
<a href="https://github.com/sachaos/tcpterm"><b>tcpterm</b></a> - visualizar paquetes en TUI.<br>
<a href="https://github.com/tgraf/bmon"><b>bmon</b></a> - es una herramienta de monitoreo y depuración para capturar estadísticas relacionadas con la red y prepararlas visualmente.<br>
<a href="http://iptraf.seul.org/2.6/manual.html#installation"><b>iptraf-ng</b></a> - es un programa de monitoreo de red basado en consola para Linux que muestra información sobre tráfico IP.<br>
<a href="https://github.com/vergoh/vnstat"><b>vnstat</b></a> - es un monitor de tráfico de red para Linux y BSD.<br>
<a href="https://iperf.fr/"><b>iPerf3</b></a> - es una herramienta para mediciones activas del ancho de banda máximo alcanzable en redes IP.<br>
<a href="https://github.com/Microsoft/Ethr"><b>ethr</b></a> - es una herramienta de medición de rendimiento de red para TCP, UDP y HTTP.<br>
<a href="https://github.com/jwbensley/Etherate"><b>Etherate</b></a> - es una herramienta de prueba de tráfico Ethernet y MPLS basada en CLI de Linux.<br>
<a href="https://github.com/mpolden/echoip"><b>echoip</b></a> - es un servicio de búsqueda de direcciones IP.<br>
<a href="https://github.com/troglobit/nemesis"><b>Nemesis</b></a> - herramienta CLI de manipulación de paquetes; crea e inyecta paquetes de varios protocolos.<br>
<a href="https://github.com/packetfu/packetfu"><b>packetfu</b></a> - una librería de manipulación de paquetes de nivel medio para Ruby.<br>
<a href="https://scapy.net/"><b>Scapy</b></a> - librería de manipulación de paquetes; forja, envía, decodifica, captura paquetes de una amplia cantidad de protocolos.<br>
<a href="https://github.com/SecureAuthCorp/impacket"><b>impacket</b></a> - es una colección de clases de Python para trabajar con protocolos de red.<br>
<a href="https://github.com/arthepsy/ssh-audit"><b>ssh-audit</b></a> - es una herramienta para auditar servidores SSH.<br>
<a href="https://aria2.github.io/"><b>aria2</b></a> - es una utilidad de descarga desde línea de comandos ligera, multiprotocolo y multifuente.<br>
<a href="https://github.com/x-way/iptables-tracer"><b>iptables-tracer</b></a> - observa la ruta de los paquetes a través de las cadenas de iptables.<br>
<a href="https://github.com/proabiral/inception"><b>inception</b></a> - una herramienta altamente configurable para verificar lo que quieras contra cualquier número de hosts.<br>
<a href="https://mremoteng.org/"><b>mRemoteNG</b></a> - un fork de mRemote, ¡PuTTy con múltiples pestañas y esteroides!<br>
</p>
##### :black_small_square: Red (DNS)
<p>
<a href="https://github.com/farrokhi/dnsdiag"><b>dnsdiag</b></a> - son herramientas de diagnóstico de DNS y medición de rendimiento.<br>
<a href="https://github.com/mschwager/fierce"><b>fierce</b></a> - es una herramienta de reconocimiento DNS para localizar espacio IP no contiguo.<br>
<a href="https://github.com/subfinder/subfinder"><b>subfinder</b></a> - es una herramienta de descubrimiento de subdominios que encuentra subdominios válidos para sitios web.<br>
<a href="https://github.com/aboul3la/Sublist3r"><b>sublist3r</b></a> - es una herramienta rápida de enumeración de subdominios para probadores de penetración.<br>
<a href="https://github.com/OWASP/Amass"><b>amass</b></a> - es una herramienta que obtiene nombres de subdominios raspando fuentes de datos, rastreando archivos web y más.<br>
<a href="https://github.com/google/namebench"><b>namebench</b></a> - proporciona recomendaciones personalizadas de servidores DNS basadas en tu historial de navegación.<br>
<a href="https://github.com/blechschmidt/massdns"><b>massdns</b></a> - es un resolvedor stub DNS de alto rendimiento para consultas masivas y reconocimiento.<br>
<a href="https://github.com/guelfoweb/knock"><b>knock</b></a> - es una herramienta para enumerar subdominios en un dominio objetivo mediante una lista de palabras.<br>
<a href="https://github.com/DNS-OARC/dnsperf"><b>dnsperf</b></a> - herramientas de prueba de rendimiento DNS.<br>
<a href="https://github.com/jedisct1/dnscrypt-proxy"><b>dnscrypt-proxy 2</b></a> - un proxy DNS flexible, con soporte para protocolos DNS cifrados.<br>
<a href="https://github.com/dnsdb/dnsdbq"><b>dnsdbq</b></a> - cliente API que proporciona acceso a sistemas de bases de datos DNS pasivos.<br>
<a href="https://github.com/looterz/grimd"><b>grimd</b></a> - proxy DNS rápido, construido para bloquear anuncios de Internet y servidores de malware.<br>
<a href="https://github.com/elceef/dnstwist"><b>dnstwist</b></a> - detecta typosquatters, ataques de phishing, fraudes y suplantación de marca.<br>
</p>
##### :black_small_square: Red (HTTP)
<p>
<a href="https://curl.haxx.se/"><b>curl</b></a> - es una herramienta de línea de comandos y librería para transferir datos con URLs.<br>
<a href="https://gitlab.com/davidjpeacock/kurly"><b>kurly</b></a> - es una alternativa al popular programa curl, escrito en Go.<br>
<a href="https://github.com/jakubroztocil/httpie"><b>HTTPie</b></a> - es un cliente HTTP amigable para el usuario.<br>
<a href="https://github.com/asciimoo/wuzz"><b>wuzz</b></a> - es una herramienta CLI interactiva para inspección HTTP.<br>
<a href="https://github.com/summerwind/h2spec"><b>h2spec</b></a> - es una herramienta de pruebas de conformidad para la implementación de HTTP/2.<br>
<a href="https://github.com/gildasio/h2t"><b>h2t</b></a> - es una herramienta simple para ayudar a los administradores de sistemas a endurecer sus sitios web.<br>
<a href="https://github.com/trimstray/htrace.sh"><b>htrace.sh</b></a> - es una simple navaja suiza para la resolución de problemas y perfilado de http/https.<br>
<a href="https://github.com/reorx/httpstat"><b>httpstat</b></a> - es una herramienta que visualiza estadísticas de curl de una manera bella y clara.<br>
<a href="https://github.com/gchaincl/httplab"><b>httplab</b></a> - es un servidor web interactivo.<br>
<a href="https://lynx.browser.org/"><b>Lynx</b></a> - es un navegador de texto para la World Wide Web.<br>
<a href="https://github.com/browsh-org/browsh/"><b>Browsh</b></a> - es un navegador basado en texto completamente interactivo, en tiempo real y moderno.<br>
<a href="https://github.com/dhamaniasad/HeadlessBrowsers"><b>HeadlessBrowsers</b></a> - una lista de (casi) todos los navegadores web sin cabeza en existencia.<br>
<a href="https://httpd.apache.org/docs/2.4/programs/ab.html"><b>ab</b></a> - es una herramienta de línea de comandos de un solo hilo para medir el rendimiento de servidores web HTTP.<br>
<a href="https://www.joedog.org/siege-home/"><b>siege</b></a> - es una utilidad de pruebas de carga http y benchmarking.<br>
<a href="https://github.com/wg/wrk"><b>wrk</b></a> - es una herramienta moderna de benchmarking HTTP capaz de generar carga significativa.<br>
<a href="https://github.com/giltene/wrk2"><b>wrk2</b></a> - es una variante de wrk con rendimiento constante y registro correcto de latencia.<br>
<a href="https://github.com/tsenart/vegeta"><b>vegeta</b></a> - es una variante de wrk con rendimiento constante y registro correcto de latencia.<br>
<a href="https://github.com/codesenberg/bombardier"><b>bombardier</b></a> - es una herramienta rápida de benchmarking HTTP multiplataforma escrita en Go.<br>
<a href="https://github.com/cmpxchg16/gobench"><b>gobench</b></a> - herramienta de pruebas de carga y benchmarking http/https.<br>
<a href="https://github.com/rakyll/hey"><b>hey</b></a> - generador de carga HTTP, reemplazo de ApacheBench (ab), anteriormente conocido como rakyll/boom.<br>
<a href="https://github.com/tarekziade/boom"><b>boom</b></a> - es un script que puedes usar para hacer pruebas rápidas de humo en tu despliegue de aplicaciones web.<br>
<a href="https://github.com/shekyan/slowhttptest"><b>SlowHTTPTest</b></a> - es una herramienta que simula algunos ataques de Denegación de Servicio a nivel de Aplicación prolongando HTTP.<br>
<a href="https://github.com/OJ/gobuster"><b>gobuster</b></a> - es una herramienta gratuita y de código abierto para la búsqueda de directorios/archivos y DNS escrita en Go.<br>
<a href="https://github.com/ssllabs/ssllabs-scan"><b>ssllabs-scan</b></a> - cliente de referencia de línea de comandos para las APIs de SSL Labs.<br>
<a href="https://github.com/mozilla/http-observatory"><b>http-observatory</b></a> - versión CLI del Observatorio HTTP de Mozilla.<br>
<a href="https://hurl.dev"><b>Hurl</b></a> - es una herramienta de línea de comandos para ejecutar y probar solicitudes HTTP con texto plano.<br>
</p>
##### :black_small_square: SSL<p>
<a href="https://www.openssl.org/"><b>openssl</b></a> - es un conjunto de herramientas robusto, de grado comercial y completo para los protocolos TLS y SSL.<br>
<a href="https://gnutls.org/manual/html_node/gnutls_002dcli-Invocation.html"><b>gnutls-cli</b></a> - programa cliente para establecer una conexión TLS con otro ordenador.<br>
<a href="https://github.com/nabla-c0d3/sslyze"><b>sslyze
</b></a> - biblioteca rápida y potente de escaneo de servidores SSL/TLS.<br>
<a href="https://github.com/rbsec/sslscan"><b>sslscan</b></a> - prueba servicios habilitados para SSL/TLS para descubrir conjuntos de cifrado compatibles.<br>
<a href="https://github.com/drwetter/testssl.sh"><b>testssl.sh</b></a> - prueba de cifrado TLS/SSL en cualquier lugar y en cualquier puerto.<br>
<a href="https://github.com/mozilla/cipherscan"><b>cipherscan</b></a> - una forma muy simple de averiguar qué conjuntos de cifrado SSL son compatibles con un objetivo.<br>
<a href="http://www.tarsnap.com/spiped.html"><b>spiped</b></a> - es una utilidad para crear tuberías cifradas y autenticadas simétricamente entre direcciones de socket.<br>
<a href="https://github.com/certbot/certbot"><b>Certbot</b></a> - es la herramienta de EFF para obtener certificados de Let's Encrypt y (opcionalmente) habilitar HTTPS automáticamente en tu servidor.<br>
<a href="https://github.com/FiloSottile/mkcert"><b>mkcert</b></a> - herramienta simple de configuración cero para crear certificados de desarrollo de confianza local con los nombres que desees.<br>
<a href="https://github.com/square/certstrap"><b>certstrap</b></a> - herramientas para iniciar CAs, solicitudes de certificados y certificados firmados.<br>
<a href="https://github.com/yassineaboukir/sublert"><b>Sublert</b></a> - es una herramienta de seguridad y reconocimiento para monitorear automáticamente nuevos subdominios.<br>
<a href="https://github.com/trimstray/mkchain"><b>mkchain</b></a> - herramienta de código abierto para ayudarte a construir una cadena de certificados SSL válida.<br>
<a href="https://github.com/Matty9191/ssl-cert-check"><b>ssl-cert-check</b></a> - Verificador de caducidad de certificados SSL.<br>
</p>
##### :black_small_square: Seguridad
<p>
<a href="https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/5/html/deployment_guide/ch-selinux"><b>SELinux</b></a> - proporciona un sistema flexible de Control de Acceso Obligatorio (MAC) integrado en el kernel de Linux.<br>
<a href="https://wiki.ubuntu.com/AppArmor"><b>AppArmor</b></a> - protege proactivamente el sistema operativo y las aplicaciones de amenazas externas o internas.<br>
<a href="https://github.com/grapheneX/grapheneX"><b>grapheneX</b></a> - Marco de endurecimiento automatizado del sistema.<br>
<a href="https://github.com/dev-sec/"><b>DevSec Hardening Framework</b></a> - Seguridad + DevOps: Endurecimiento automático del servidor.<br>
</p>
##### :black_small_square: Herramientas de Auditoría
<p>
<a href="https://www.ossec.net/"><b>ossec</b></a> - monitoreando activamente todos los aspectos de la actividad del sistema con monitoreo de integridad de archivos.<br>
<a href="https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/6/html/security_guide/chap-system_auditing"><b>auditd</b></a> - proporciona una forma de rastrear información relevante para la seguridad en tu sistema.<br>
<a href="https://www.nongnu.org/tiger/"><b>Tiger</b></a> - es una herramienta de seguridad que puede usarse tanto como auditoría de seguridad como sistema de detección de intrusiones.<br>
<a href="https://cisofy.com/lynis/"><b>Lynis</b></a> - herramienta de seguridad probada en batalla para sistemas que ejecutan Linux, macOS o sistemas operativos basados en Unix.<br>
<a href="https://github.com/rebootuser/LinEnum"><b>LinEnum</b></a> - comprobaciones de enumeración local de Linux y escalada de privilegios con script.<br>
<a href="https://github.com/installation/rkhunter"><b>Rkhunter</b></a> - herramienta de escaneo para sistemas Linux que escanea puertas traseras, rootkits y exploits locales en tus sistemas.<br>
<a href="https://github.com/hasherezade/pe-sieve"><b>PE-sieve</b></a> - es una herramienta ligera que ayuda a detectar malware ejecutándose en el sistema.<br>
<a href="https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite"><b>PEASS</b></a> - herramientas de escalada de privilegios para Windows, Linux/Unix y MacOS.<br>
</p>
##### :black_small_square: Diagnóstico del Sistema/Depuradores
<p>
<a href="https://github.com/strace/strace"><b>strace</b></a> - utilidad de espacio de usuario para diagnóstico, depuración e instrucción en Linux.<br>
<a href="http://dtrace.org/blogs/about/"><b>DTrace</b></a> - es una herramienta de análisis de rendimiento y solución de problemas.<br>
<a href="https://en.wikipedia.org/wiki/Ltrace"><b>ltrace</b></a> - es un rastreador de llamadas a bibliotecas, utilizado para rastrear llamadas realizadas por programas a funciones de biblioteca.<br>
<a href="https://github.com/brainsmoke/ptrace-burrito"><b>ptrace-burrito</b></a> - es un envoltorio amigable alrededor de ptrace.<br>
<a href="https://github.com/brendangregg/perf-tools"><b>perf-tools</b></a> - herramientas de análisis de rendimiento basadas en perf_events de Linux (también conocido como perf) y ftrace.<br>
<a href="https://github.com/iovisor/bpftrace"><b>bpftrace</b></a> - lenguaje de rastreo de alto nivel para eBPF de Linux.<br>
<a href="https://github.com/draios/sysdig"><b>sysdig</b></a> - herramienta de exploración y solución de problemas del sistema con soporte de primera clase para contenedores.<br>
<a href="http://www.valgrind.org/"><b>Valgrind</b></a> - es un marco de instrumentación para construir herramientas de análisis dinámico.<br>
<a href="https://github.com/gperftools/gperftools"><b>gperftools</b></a> - implementación de malloc() de alto rendimiento y multihebra, además de algunas herramientas de análisis de rendimiento.<br>
<a href="https://nicolargo.github.io/glances/"><b>glances</b></a> - herramienta de monitoreo del sistema multiplataforma escrita en Python.<br>
<a href="https://github.com/hishamhm/htop"><b>htop</b></a> - visor interactivo de procesos en modo texto para sistemas Unix. Su objetivo es ser un 'top' mejorado.<br>
<a href="https://github.com/aristocratos/bashtop"><b>bashtop</b></a> - monitor de recursos de Linux escrito en Bash puro.<br>
<a href="http://nmon.sourceforge.net/pmwiki.php"><b>nmon</b></a> - un solo ejecutable para monitoreo de rendimiento y análisis de datos.<br>
<a href="https://www.atoptool.nl/"><b>atop</b></a> - monitor de rendimiento ASCII. Incluye estadísticas de CPU, memoria, disco, swap, red y procesos.<br>
<a href="https://en.wikipedia.org/wiki/Lsof"><b>lsof</b></a> - muestra en su salida información sobre archivos que están abiertos por procesos.<br>
<a href="http://www.brendangregg.com/flamegraphs.html"><b>FlameGraph</b></a> - visualizador de trazas de pila.<br>
<a href="https://github.com/zevv/lsofgraph"><b>lsofgraph</b></a> - convierte la salida de lsof de Unix en un gráfico que muestra la comunicación FIFO e interprocesos de UNIX.<br>
<a href="https://github.com/mozilla/rr"><b>rr</b></a> - es una herramienta ligera para grabar, reproducir y depurar la ejecución de aplicaciones.<br>
<a href="https://pcp.io/index.html"><b>Performance Co-Pilot</b></a> - un conjunto de herramientas de análisis de rendimiento del sistema.<br>
<a href="https://github.com/sharkdp/hexyl"><b>hexyl</b></a> - un visor hexadecimal de línea de comandos.<br>
<a href="https://github.com/p403n1x87/austin"><b>Austin</b></a> - muestreador de pila de marcos de Python para CPython.<br>
</p>
##### :black_small_square: Analizadores de Registros
<p>
<a href="https://github.com/rcoh/angle-grinder"><b>angle-grinder</b></a> - corta y trocea archivos de registro en la línea de comandos.<br>
<a href="https://lnav.org"><b>lnav</b></a> - navegador de archivos de registro con búsqueda y actualización automática.<br>
<a href="https://goaccess.io/"><b>GoAccess</b></a> - analizador de registros web en tiempo real y visor interactivo que se ejecuta en una terminal.<br>
<a href="https://github.com/lebinh/ngxtop"><b>ngxtop</b></a> - métricas en tiempo real para servidores nginx.<br>
</p>
##### :black_small_square: Bases de Datos
<p>
<a href="https://github.com/xo/usql"><b>usql</b></a> - interfaz de línea de comandos universal para bases de datos SQL.<br>
<a href="https://github.com/dbcli/pgcli"><b>pgcli</b></a> - CLI de postgres con autocompletado y resaltado de sintaxis.<br>
<a href="https://github.com/dbcli/mycli"><b>mycli</b></a> - cliente de terminal para MySQL con autocompletado y resaltado de sintaxis.<br>
<a href="https://github.com/dbcli/litecli"><b>litecli</b></a> - CLI de SQLite con autocompletado y resaltado de sintaxis.<br>
<a href="https://github.com/dbcli/mssql-cli"><b>mssql-cli</b></a> - CLI de SQL Server con autocompletado y resaltado de sintaxis.<br>
<a href="https://github.com/osquery/osquery"><b>OSQuery</b></a> - es un marco de instrumentación, monitoreo y análisis del sistema operativo impulsado por SQL.<br>
<a href="https://github.com/ankane/pgsync"><b>pgsync</b></a> - sincroniza datos de una base de datos Postgres a otra.<br>
<a href="https://github.com/laixintao/iredis"><b>iredis</b></a> - un cliente de terminal para redis con autocompletado y resaltado de sintaxis.<br>
<a href="https://www.schemacrawler.com/diagramming.html"><b>SchemaCrawler</b></a> - genera un diagrama E-R de tu base de datos.<br>
</p>
##### :black_small_square: TOR
<p>
<a href="https://github.com/GouveaHeitor/nipe"><b>Nipe</b></a> - script para hacer de la red Tor tu puerta de enlace predeterminada.<br>
<a href="https://github.com/trimstray/multitor"><b>multitor</b></a> - una herramienta que te permite crear múltiples instancias de TOR con balanceo de carga.<br>
</p>
##### :black_small_square: Mensajeros/Clientes IRC
<p>
<a href="https://irssi.org"><b>Irssi</b></a> - es un cliente IRC gratuito de código abierto basado en terminal.<br>
<a href="https://weechat.org/"><b>WeeChat</b></a> - es un cliente IRC extremadamente extensible y ligero.<br>
</p>
##### :black_small_square: Productividad
<p>
<a href="https://taskwarrior.org"><b>taskwarrior</b></a> - sistema de gestión de tareas, lista de tareas pendientes.<br>
</p>
##### :black_small_square: Otros
<p>
<a href="https://github.com/skx/sysadmin-util"><b>sysadmin-util</b></a> - herramientas para administradores de sistemas Linux/Unix.<br>
<a href="http://inotify.aiken.cz/"><b>incron</b></a> - es una tecnología de notificación del sistema de archivos basada en inodos.<br>
<a href="https://github.com/axkibe/lsyncd"><b>lsyncd</b></a> - sincroniza directorios locales con destinos remotos (Demonio de sincronización en vivo).<br>
<a href="https://github.com/rgburke/grv"><b>GRV</b></a> - es una interfaz basada en terminal para ver repositorios Git.<br>
<a href="https://jonas.github.io/tig/"><b>Tig</b></a> - interfaz en modo texto para Git.<br>
<a href="https://github.com/tldr-pages/tldr"><b>tldr</b></a> - páginas man simplificadas y basadas en la comunidad.<br>
<a href="https://github.com/mholt/archiver"><b>archiver</b></a> - crea y extrae fácilmente .zip, .tar, .tar.gz, .tar.bz2, .tar.xz, .tar.lz4, .tar.sz y .rar.<br>
<a href="https://github.com/tj/commander.js"><b>commander.js</b></a> - creador mínimo de CLI en JavaScript.<br>
<a href="https://github.com/tomnomnom/gron"><b>gron</b></a> - ¡haz que JSON sea grepeable!<br>
<a href="https://github.com/itchyny/bed"><b>bed</b></a> - editor binario escrito en Go.<br>
</p>
#### Herramientas GUI [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: Emuladores de terminal
<p>
<a href="https://github.com/Guake/guake"><b>Guake</b></a> - es un terminal desplegable hecho para el entorno de escritorio GNOME.<br>
<a href="https://gnometerminator.blogspot.com/p/introduction.html"><b>Terminator</b></a> - está basado en GNOME Terminal, con características útiles para administradores de sistemas y otros usuarios.<br>
<a href="https://sw.kovidgoyal.net/kitty/"><b>Kitty</b></a> - es un emulador de terminal basado en GPU que soporta desplazamiento suave e imágenes.<br>
<a href="https://github.com/alacritty/alacritty"><b>Alacritty</b></a> - es un emulador de terminal rápido, multiplataforma y basado en OpenGL.<br>
</p>
##### :black_small_square: Red
<p>
<a href="https://www.wireshark.org/"><b>Wireshark</b></a> - es el analizador de protocolos de red más importante y ampliamente utilizado del mundo.<br>
<a href="https://www.ettercap-project.org/"><b>Ettercap</b></a> - es una herramienta completa de monitoreo de red.<br>
<a href="https://etherape.sourceforge.io/"><b>EtherApe</b></a> - es una solución gráfica de monitoreo de red.<br>
<a href="https://packetsender.com/"><b>Packet Sender</b></a> - es una utilidad de red para generación de paquetes y cliente/servidor UDP/TCP/SSL incorporado.<br>
<a href="https://ostinato.org/"><b>Ostinato</b></a> - es un creador de paquetes y generador de tráfico.<br>
<a href="https://jmeter.apache.org/"><b>JMeter™</b></a> - software de código abierto para pruebas de carga de comportamiento funcional y medición de rendimiento.<br>
<a href="https://github.com/locustio/locust"><b>locust</b></a> - herramienta escalable de pruebas de carga de usuarios escrita en Python.<br>
</p>
##### :black_small_square: Navegadores
<p>
<a href="https://www.torproject.org/"><b>TOR Browser</b></a> - protege tu privacidad y defiéndete contra la vigilancia de red y el análisis de tráfico.<br>
</p>
##### :black_small_square: Gestores de Contraseñas
<p>
<a href="https://keepassxc.org/"><b>KeePassXC</b></a> - almacena tus contraseñas de forma segura y autocompletalas en tus sitios web y aplicaciones diarias.<br>
<a href="https://bitwarden.com/"><b>Bitwarden</b></a> - gestor de contraseñas de código abierto con sincronización incorporada.<br>
<a href="https://github.com/dani-garcia/vaultwarden/"><b>Vaultwarden</b></a> - servidor no oficial compatible con Bitwarden escrito en Rust.<br>
</p>
##### :black_small_square: Mensajeros/Clientes IRC
<p>
<a href="https://hexchat.github.io/index.html"><b>HexChat</b></a> - es un cliente IRC basado en XChat.<br>
<a href="https://pidgin.im/"><b>Pidgin</b></a> - es un cliente de chat gratuito y fácil de usar utilizado por millones.<br>
</p>
##### :black_small_square: Mensajeros (cifrado de extremo a extremo)
<p>
<a href="https://www.signal.org/"><b>Signal</b></a> - es una aplicación de comunicaciones cifradas.<br>
<a href="https://wire.com/en/"><b>Wire</b></a> - mensajería segura, intercambio de archivos, llamadas de voz y videoconferencias.<br>
<a href="https://github.com/prof7bit/TorChat"><b>TorChat</b></a> - mensajería instantánea anónima descentralizada sobre los Servicios Ocultos de Tor.<br>
<a href="https://matrix.org/"><b>Matrix</b></a> - una red abierta para comunicación segura, descentralizada y en tiempo real.<br>
</p>
##### :black_small_square: Editores de texto
<p>
<a href="https://www.sublimetext.com/3"><b>Sublime Text</b></a> - es un editor de código ligero y multiplataforma conocido por su velocidad y facilidad de uso.<br>
<a href="https://code.visualstudio.com/"><b>Visual Studio Code</b></a> - un editor de código fuente gratuito y de código abierto desarrollado por Microsoft.<br>
<a href="https://atom.io/"><b>Atom</b></a> - un editor de texto personalizable para el siglo XXI.<br>
</p>
#### Herramientas Web [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: Navegadores
<p>
<a href="https://www.ssllabs.com/ssltest/viewMyClient.html"><b>SSL/TLS Capabilities of Your Browser</b></a> - prueba la implementación SSL de tu navegador.<br>
<a href="https://caniuse.com/"><b>Can I use</b></a> - proporciona tablas de compatibilidad actualizadas de navegadores para tecnologías web front-end.<br>
<a href="https://panopticlick.eff.org/"><b>Panopticlick 3.0</b></a> - ¿está tu navegador seguro contra el rastreo?<br>
<a href="https://privacy.net/analyzer/"><b>Privacy Analyzer</b></a> - mira qué datos se exponen desde tu navegador.<br>
<a href="https://browserleaks.com/"><b>Web Browser Security</b></a> - todo sobre la huella digital del navegador web.<br>
<a href="https://www.howsmyssl.com/"><b>How's My SSL?</b></a> - ayuda a un desarrollador de servidores web a aprender de qué eran capaces los clientes TLS del mundo real.<br>
<a href="https://suche.org/sslClientInfo"><b>sslClientInfo</b></a> - prueba de cliente (incluye información de TLSv1.3).<br>
</p>
##### :black_small_square: SSL/Seguridad<p>
<a href="https://www.ssllabs.com/ssltest/"><b>SSLLabs Server Test</b></a> - realiza un análisis profundo de la configuración de cualquier servidor web SSL.<br>
<a href="https://dev.ssllabs.com/ssltest/"><b>SSLLabs Server Test (DEV)</b></a> - realiza un análisis profundo de la configuración de cualquier servidor web SSL.<br>
<a href="https://www.immuniweb.com/ssl/"><b>ImmuniWeb® SSLScan</b></a> - prueba SSL/TLS (PCI DSS, HIPAA y NIST).<br>
<a href="https://www.jitbit.com/sslcheck/"><b>SSL Check</b></a> - escanea tu sitio web en busca de contenido no seguro.<br>
<a href="http://www.ssltools.com"><b>SSL Scanner</b></a> - analiza la seguridad del sitio web.<br>
<a href="https://cryptcheck.fr/"><b>CryptCheck</b></a> - prueba la configuración de tu servidor TLS (ej. cifrados).<br>
<a href="https://urlscan.io/"><b>urlscan.io</b></a> - servicio para escanear y analizar sitios web.<br>
<a href="https://report-uri.com/home/tools"><b>Report URI</b></a> - monitoreo de políticas de seguridad como CSP y HPKP.<br>
<a href="https://csp-evaluator.withgoogle.com/"><b>CSP Evaluator</b></a> - permite a desarrolladores y expertos en seguridad verificar una Política de Seguridad de Contenido.<br>
<a href="https://uselesscsp.com/"><b>Useless CSP</b></a> - lista pública sobre CSP en algunas grandes empresas (podría hacer que les importe un poco más).<br>
<a href="https://whynohttps.com/"><b>Why No HTTPS?</b></a> - los 100 sitios web principales según Alexa que no redirigen automáticamente solicitudes inseguras.<br>
<a href="https://ciphersuite.info/"><b>TLS Cipher Suite Search</b></a> - motor de búsqueda de suites de cifrado.<br>
<a href="https://github.com/RaymiiOrg/cipherli.st"><b>cipherli.st</b></a> - cifrados fuertes para Apache, Nginx, Lighttpd y más.<b>*</b><br>
<a href="https://2ton.com.au/dhtool/"><b>dhtool</b></a> - servicio/herramienta pública de parámetros Diffie-Hellman.<br>
<a href="https://badssl.com/"><b>badssl.com</b></a> - sitio memorable para probar clientes contra configuraciones SSL incorrectas.<br>
<a href="https://tlsfun.de/"><b>tlsfun.de</b></a> - registrado para varias pruebas relacionadas con el protocolo TLS/SSL.<br>
<a href="https://sslmate.com/caa/"><b>CAA Record Helper</b></a> - genera una política CAA.<br>
<a href="https://ccadb.org/resources"><b>Common CA Database</b></a> - repositorio de información sobre AC y sus certificados raíz e intermedios.<br>
<a href="https://certstream.calidog.io/"><b>CERTSTREAM</b></a> - flujo de actualizaciones de registros de transparencia de certificados en tiempo real.<br>
<a href="https://crt.sh/"><b>crt.sh</b></a> - descubre certificados monitorizando continuamente todas las CT públicas conocidas.<br>
<a href="https://www.hardenize.com/"><b>Hardenize</b></a> - implementa los estándares de seguridad.<br>
<a href="https://cryptcheck.fr/suite/"><b>Cipher suite compatibility</b></a> - prueba la compatibilidad de suites de cifrado TLS.<br>
<a href="https://www.urlvoid.com/"><b>urlvoid</b></a> - este servicio te ayuda a detectar sitios web potencialmente maliciosos.<br>
<a href="https://securitytxt.org/"><b>security.txt</b></a> - un estándar propuesto (generador) que permite a los sitios web definir políticas de seguridad.<br>
<a href="https://github.com/mozilla/ssl-config-generator"><b>ssl-config-generator</b></a> - te ayuda a seguir las pautas de configuración TLS del lado del servidor de Mozilla.<br>
<a href="https://github.com/mjol/TLScan"><b>TLScan</b></a> - puro Python, escáner/enumerador de protocolos SSL/TLS y cifrados.<br>
</p>
##### :black_small_square: Encabezados HTTP y Linters Web
<p>
<a href="https://securityheaders.com/"><b>Security Headers</b></a> - analiza las cabeceras de respuesta HTTP (con sistema de puntuación para los resultados).<br>
<a href="https://observatory.mozilla.org/"><b>Observatory by Mozilla</b></a> - conjunto de herramientas para analizar tu sitio web.<br>
<a href="https://webhint.io/"><b>webhint</b></a> - es una herramienta de linting que te ayudará con la accesibilidad, velocidad, seguridad y más de tu sitio.<br>
</p>
##### :black_small_square: DNS
<p>
<a href="http://viewdns.info/"><b>ViewDNS</b></a> - una fuente para herramientas e información DNS gratuitas.<br>
<a href="https://dnslookup.org/"><b>DNSLookup</b></a> - es una herramienta avanzada de búsqueda DNS.<br>
<a href="https://dnslytics.com/"><b>DNSlytics</b></a> - herramienta de investigación DNS en línea.<br>
<a href="https://dnsspy.io/"><b>DNS Spy</b></a> - monitorea, valida y verifica tus configuraciones DNS.<br>
<a href="https://zonemaster.iis.se/en/"><b>Zonemaster</b></a> - te ayuda a controlar cómo funciona tu DNS.<br>
<a href="http://leafdns.com/"><b>Leaf DNS</b></a> - probador DNS completo.<br>
<a href="https://findsubdomains.com/"><b>Find subdomains online</b></a> - encuentra subdominios para pruebas de penetración y evaluación de seguridad.<br>
<a href="https://dnsdumpster.com/"><b>DNSdumpster</b></a> - recon y búsqueda DNS, encuentra y consulta registros DNS.<br>
<a href="https://dnstable.com/"><b>DNS Table online</b></a> - busca registros DNS por dominio, IP, CIDR, ISP.<br>
<a href="https://intodns.com/"><b>intoDNS</b></a> - verificador de salud de DNS y servidores de correo.<br>
<a href="http://www.zonecut.net/dns/"><b>DNS Bajaj</b></a> - verifica la delegación de tu dominio.<br>
<a href="https://www.buddyns.com/delegation-lab/"><b>BuddyDNS Delegation LAB</b></a> - verifica, rastrea y visualiza la delegación de tu dominio.<br>
<a href="https://dnssec-debugger.verisignlabs.com/"><b>dnssec-debugger</b></a> - validador de registros DS o DNSKEY.<br>
<a href="http://ptrarchive.com/"><b>PTRarchive.com</b></a> - este sitio se encarga de la conservación de registros DNS inversos históricos.<br>
<a href="http://xip.io/"><b>xip.io</b></a> - DNS comodín para todos.<br>
<a href="https://nip.io/"><b>nip.io</b></a> - DNS comodín simple para cualquier dirección IP.<br>
<a href="https://ceipam.eu/en/dnslookup.php"><b>dnslookup (ceipam)</b></a> - uno de los mejores verificadores de propagación DNS (y no solo).<br>
<a href="https://whatsmydns.com"><b>What's My DNS</b></a> - herramienta de verificación de propagación DNS.<br>
<a href="https://blog.erbbysam.com/index.php/2019/02/09/dnsgrep/"><b>DNSGrep</b></a> - búsqueda rápida en grandes conjuntos de datos DNS.<br>
</p>
##### :black_small_square: Correo
<p>
<a href="https://luxsci.com/smtp-tls-checker"><b>smtp-tls-checker</b></a> - verifica un dominio de correo electrónico para soporte SMTP TLS.<br>
<a href="https://mxtoolbox.com/SuperTool.aspx"><b>MX Toolbox</b></a> - todos tus diagnósticos de registros MX, DNS, listas negras y SMTP en una herramienta integrada.<br>
<a href="https://www.checktls.com/index.html"><b>Secure Email</b></a> - herramientas completas de prueba de correo electrónico para técnicos de correo.<br>
<a href="http://www.blacklistalert.org/"><b>blacklistalert</b></a> - verifica si tu dominio está en una lista negra de spam en tiempo real.<br>
<a href="http://multirbl.valli.org/"><b>MultiRBL</b></a> - verificación IP completa para servidores de correo emisores.<br>
<a href="https://dkimvalidator.com/"><b>DKIM SPF & Spam Assassin Validator</b></a> - verifica la autenticación del correo y puntúa mensajes con Spam Assassin.<br>
</p>
##### :black_small_square: Codificadores/Decodificadores y pruebas de regex
<p>
<a href="https://www.url-encode-decode.com/"><b>URL Encode/Decode</b></a> - herramienta para codificar o decodificar una cadena de texto.<br>
<a href="https://uncoder.io/"><b>Uncoder</b></a> - el traductor en línea para consultas de búsqueda en datos de registro.<br>
<a href="https://regex101.com/"><b>Regex101</b></a> - probador y depurador de regex en línea: PHP, PCRE, Python, Golang y JavaScript.<br>
<a href="https://regexr.com/"><b>RegExr</b></a> - herramienta en línea para aprender, construir y probar expresiones regulares (RegEx / RegExp).<br>
<a href="https://www.regextester.com/"><b>RegEx Testing</b></a> - herramienta de prueba de regex en línea.<br>
<a href="https://www.regexpal.com/"><b>RegEx Pal</b></a> - herramienta de prueba de regex en línea + otras herramientas.<br>
<a href="https://gchq.github.io/CyberChef/"><b>The Cyber Swiss Army Knife</b></a> - una aplicación web para cifrado, codificación, compresión y análisis de datos.<br>
</p>
##### :black_small_square: Herramientas de red
<p>
<a href="https://toolbar.netcraft.com/site_report"><b>Netcraft</b></a> - informe detallado sobre el sitio, ayudándote a tomar decisiones informadas sobre su integridad.<b>*</b><br>
<a href="https://atlas.ripe.net/"><b>RIPE NCC Atlas</b></a> - una plataforma global, abierta y distribuida de medición de Internet.<br>
<a href="https://www.robtex.com/"><b>Robtex</b></a> - utiliza varias fuentes para recopilar información pública sobre números IP, nombres de dominio, nombres de host, etc.<br>
<a href="https://securitytrails.com/"><b>Security Trails</b></a> - API para empresas de seguridad, investigadores y equipos.<br>
<a href="https://tools.keycdn.com/curl"><b>Online Curl</b></a> - prueba curl, analiza cabeceras de respuesta HTTP.<br>
<a href="https://extendsclass.com/"><b>Online Tools for Developers</b></a> - herramientas API HTTP, probadores, codificadores, conversores, formateadores y otras herramientas.<br>
<a href="https://ping.eu/"><b>Ping.eu</b></a> - Ping, Traceroute, búsqueda DNS, WHOIS y otros en línea.<br>
<a href="https://network-tools.com/"><b>Network-Tools</b></a> - herramientas de red para webmasters, técnicos de TI y geeks.<br>
<a href="https://bgpview.io/"><b>BGPview</b></a> - busca cualquier ASN, IP, prefijo o nombre de recurso.<br>
<a href="https://isbgpsafeyet.com/"><b>Is BGP safe yet?</b></a> - verifica la seguridad BGP (RPKI) de ISP y otros grandes actores de Internet.<br>
<a href="https://riseup.net/"><b>Riseup</b></a> - proporciona herramientas de comunicación en línea para personas y grupos que trabajan por el cambio social liberador.<br>
<a href="https://www.virustotal.com/gui/home/upload"><b>VirusTotal</b></a> - analiza archivos y URL sospechosos para detectar tipos de malware.<br>
</p>
##### :black_small_square: Privacidad
<p>
<a href="https://www.privacyguides.org/"><b>privacyguides.org</b></a> - proporciona conocimiento y herramientas para proteger tu privacidad contra la vigilancia masiva global.<br>
<a href="https://dnsprivacy.org/wiki/display/DP/DNS+Privacy+Test+Servers"><b>DNS Privacy Test Servers</b></a> - lista de servidores recursivos DNS con privacidad (con política de 'no registro').<br>
</p>
##### :black_small_square: Analizadores de código/entornos de prueba
<p>
<a href="https://www.shellcheck.net/"><b>ShellCheck</b></a> - encuentra errores en tus scripts de shell.<br>
<a href="https://explainshell.com/"><b>explainshell</b></a> - obtén textos de ayuda interactivos para comandos de shell.<br>
<a href="https://jsbin.com/?html,output"><b>jsbin</b></a> - pastebin en vivo para HTML, CSS y JavaScript, y más.<br>
<a href="https://codesandbox.io/"><b>CodeSandbox</b></a> - editor de código en línea para desarrollo de aplicaciones web.<br>
<a href="http://sandbox.onlinephpfunctions.com/"><b>PHP Sandbox</b></a> - prueba tu código PHP con este probador de código.<br>
<a href="https://www.repl.it/"><b>Repl.it</b></a> - un IDE instantáneo para aprender, construir, colaborar y alojar, todo en un solo lugar.<br>
<a href="http://www.vclfiddle.net/"><b>vclFiddle</b></a> - es una herramienta en línea para experimentar con Varnish Cache VCL.<br>
<a href="https://github.com/hadolint/hadolint"><b>Haskell Dockerfile Linter</b></a> - un linter de Dockerfile más inteligente que te ayuda a construir imágenes Docker con mejores prácticas.<br>
</p>
##### :black_small_square: Rendimiento
<p>
<a href="https://gtmetrix.com/"><b>GTmetrix</b></a> - analiza la velocidad de tu sitio y hazlo más rápido.<br>
<a href="https://performance.sucuri.net/"><b>Sucuri loadtimetester</b></a> - prueba aquí el rendimiento de cualquiera de tus sitios desde todo el mundo.<br>
<a href="https://tools.pingdom.com/"><b>Pingdom Tools</b></a> - analiza la velocidad de tu sitio alrededor del mundo.<br>
<a href="https://pingme.io/"><b>PingMe.io</b></a> - ejecuta pruebas de latencia de sitios web en múltiples regiones geográficas.<br>
<a href="https://developers.google.com/speed/pagespeed/insights/"><b>PageSpeed Insights</b></a> - analiza la velocidad de tu sitio y hazlo más rápido.<br>
<a href="https://web.dev/"><b>web.dev</b></a> - ayuda a desarrolladores como tú a aprender y aplicar las capacidades modernas de la web en tus propios sitios y aplicaciones.<br>
<a href="https://github.com/GoogleChrome/lighthouse"><b>Lighthouse</b></a> - auditoría automatizada, métricas de rendimiento y mejores prácticas para la web.<br>
</p>
##### :black_small_square: Escáneres masivos (motores de búsqueda)
<p>
<a href="https://censys.io/"><b>Censys</b></a> - plataforma que ayuda a profesionales de seguridad de la información a descubrir, monitorear y analizar dispositivos.<br>
<a href="https://www.shodan.io/"><b>Shodan</b></a> - el primer motor de búsqueda del mundo para dispositivos conectados a Internet.<br>
<a href="https://2000.shodan.io/#/"><b>Shodan 2000</b></a> - esta herramienta busca datos generados aleatoriamente de Shodan.<br>
<a href="https://viz.greynoise.io/table"><b>GreyNoise</b></a> - escáner masivo como Shodan y Censys.<br>
<a href="https://www.zoomeye.org/"><b>ZoomEye</b></a> - motor de búsqueda para el ciberespacio que permite al usuario encontrar componentes de red específicos.<br>
<a href="https://netograph.io/"><b>netograph</b></a> - herramientas para monitorear y entender la estructura profunda de la web.<br>
<a href="https://fofa.so/"><b>FOFA</b></a> - es un motor de búsqueda del ciberespacio.<br>
<a href="https://www.onyphe.io/"><b>onyphe</b></a> - es un motor de búsqueda para datos de inteligencia de amenazas cibernéticas y de código abierto recopilados.<br>
<a href="https://intelx.io/"><b>IntelligenceX</b></a> - es un motor de búsqueda y archivo de datos.<br>
<a href="https://app.binaryedge.io/"><b>binaryedge</b></a> - escanea todo el espacio de Internet y crea flujos e informes de inteligencia de amenazas en tiempo real.<br>
<a href="https://spyse.com/"><b>Spyse</b></a> - registro de activos de Internet: redes, amenazas, objetos web, etc.<br>
<a href="https://wigle.net/"><b>wigle</b></a> - es un catálogo basado en envíos de redes inalámbricas. Todas las redes. Encontradas por todos.<br>
<a href="https://publicwww.com/"><b>PublicWWW</b></a> - encuentra cualquier fragmento alfanumérico, firma o palabra clave en el código HTML, JS y CSS de páginas web.<br>
<a href="https://inteltechniques.com/index.html"><b>IntelTechniques</b></a> - este repositorio contiene cientos de utilidades de búsqueda en línea.<br>
<a href="https://hunter.io/"><b>hunter</b></a> - te permite encontrar direcciones de correo electrónico en segundos y conectar con las personas importantes para tu negocio.<br>
<a href="https://ghostproject.fr/"><b>GhostProject?</b></a> - busca por dirección de correo electrónico completa o nombre de usuario.<br>
<a href="https://www.databreaches.live/"><b>databreaches</b></a> - ¿mi correo electrónico fue afectado por una violación de datos?<br>
<a href="https://weleakinfo.com"><b>We Leak Info</b></a> - el motor de búsqueda de violaciones de datos más rápido y grande del mundo.<br>
<a href="https://pulsedive.com/"><b>Pulsedive</b></a> - escaneos de URL, IP y dominios maliciosos, incluyendo escaneos de puertos y solicitudes web.<br>
<a href="https://buckets.grayhatwarfare.com/"><b>Buckets by Grayhatwarfar</b></a> - base de datos con búsqueda pública de buckets de Amazon S3 abiertos y su contenido.<br>
<a href="https://vigilante.pw/"><b>Vigilante.pw</b></a> - el directorio de bases de datos violadas.<br>
<a href="https://builtwith.com/"><b>builtwith</b></a> - descubre con qué están construidos los sitios web.<br>
<a href="https://nerdydata.com/"><b>NerdyData</b></a> - busca en el código fuente de la web tecnologías, a través de millones de sitios.<br>
<a href="http://zorexeye.com/"><b>zorexeye</b></a> - busca sitios, imágenes, aplicaciones, software y más.<br>
<a href="https://www.mmnt.net/"><b>Mamont's open FTP Index</b></a> - si un objetivo tiene un sitio FTP abierto con contenido accesible, se listará aquí.<br>
<a href="https://osintframework.com/"><b>OSINT Framework</b></a> - enfocado en recopilar información de herramientas o recursos gratuitos.<br>
<a href="https://www.maltiverse.com/search"><b>maltiverse</b></a> - es un servicio orientado a analistas de ciberseguridad.<br>
<a href="https://leakedsource.ru/main/"><b>Leaked Source</b></a> - es una colaboración de datos encontrados en línea en forma de consulta.<br>
<a href="https://search.weleakinfo.com/"><b>We Leak Info</b></a> - para ayudar a las personas comunes a asegurar su vida en línea, evitando ser hackeadas.<br>
<a href="https://pipl.com/"><b>pipl</b></a> - es el lugar para encontrar a la persona detrás de la dirección de correo electrónico, nombre de usuario social o número de teléfono.<br>
<a href="https://abuse.ch/"><b>abuse.ch</b></a> - es operado por un suizo aleatorio que lucha contra el malware sin fines de lucro.<br>
<a href="http://malc0de.com/database/"><b>malc0de</b></a> - motor de búsqueda de malware.<br>
<a href="https://cybercrime-tracker.net/index.php"><b>Cybercrime Tracker</b></a> - monitorea y rastrea varias familias de malware utilizadas para cometer ciberdelitos.<br>
<a href="https://github.com/eth0izzle/shhgit/"><b>shhgit</b></a> - encuentra secretos de GitHub en tiempo real.<br>
<a href="https://searchcode.com/"><b>searchcode</b></a> - ayudándote a encontrar ejemplos del mundo real de funciones, API y bibliotecas.<br>
<a href="http://www.insecam.org/"><b>Insecam</b></a> - el directorio más grande del mundo de cámaras de seguridad de vigilancia en línea.<br>
<a href="http://index-of.es/"><b>index-of</b></a> - contiene grandes cosas como: seguridad, hacking, ingeniería inversa, criptografía, programación, etc.<br>
<a href="https://opendata.rapid7.com/"><b>Rapid7 Labs Open Data</b></a> - es un gran recurso de conjuntos de datos de Project Sonar.<br>
<a href="https://webtechsurvey.com/common-response-headers"><b>Common Response Headers</b></a> - la base de datos más grande de cabeceras de respuesta HTTP.<br>
<a href="https://labs.inquest.net"><b>InQuest Labs</b></a> - InQuest Labs es un portal de datos abierto, interactivo y basado en API para investigadores de seguridad.<br>
</p>
##### :black_small_square: Generadores
<p>
<a href="https://thispersondoesnotexist.com/"><b>thispersondoesnotexist</b></a> - genera caras falsas con un clic: posibilidades infinitas.<br>
<a href="https://generated.photos"><b>AI Generated Photos</b></a> - 100.000 caras generadas por IA.<br>
<a href="https://www.fakenamegenerator.com/"><b>fakenamegenerator</b></a> - tu identidad generada aleatoriamente.<br>
<a href="https://tools.intigriti.io/redirector/"><b>Intigriti Redirector</b></a> - generador de payloads para open redirect/SSRF.<br>
</p>
##### :black_small_square: Contraseñas
<p>
<a href="https://haveibeenpwned.com/"><b>have i been pwned?</b></a> - verifica si tienes una cuenta que ha sido comprometida en una violación de datos.<br>
<a href="https://www.dehashed.com/"><b>dehashed</b></a> - es un motor de búsqueda de bases de datos hackeadas.<br>
<a href="https://leakedsource.ru/"><b>Leaked Source</b></a> - es una colaboración de datos encontrados en línea en forma de consulta.<br>
</p>
##### :black_small_square: Bases de datos de CVE/Exploits<p>
<a href="https://cve.mitre.org/"><b>CVE Mitre</b></a> - lista de vulnerabilidades de ciberseguridad conocidas públicamente.<br>
<a href="https://www.cvedetails.com/"><b>CVE Details</b></a> - base de datos avanzada de vulnerabilidades de seguridad CVE.<br>
<a href="https://www.exploit-db.com/"><b>Exploit DB</b></a> - archivo compatible con CVE de exploits públicos y software vulnerable correspondiente.<br>
<a href="https://0day.today/"><b>0day.today</b></a> - mercado de exploits que ofrece la posibilidad de comprar/vender exploits de día cero.<br>
<a href="https://sploitus.com/"><b>sploitus</b></a> - la base de datos de exploits y herramientas.<br>
<a href="https://cxsecurity.com/exploit/"><b>cxsecurity</b></a> - base de datos de vulnerabilidades gratuita.<br>
<a href="https://www.vulncode-db.com/"><b>Vulncode-DB</b></a> - es una base de datos de vulnerabilidades y su código fuente correspondiente si está disponible.<br>
<a href="https://cveapi.com/"><b>cveapi</b></a> - API gratuita para datos CVE.<br>
</p>
##### :black_small_square: Escáneres de aplicaciones móviles
<p>
<a href="https://www.immuniweb.com/mobile/"><b>ImmuniWeb® Mobile App Scanner</b></a> - prueba la seguridad y privacidad de aplicaciones móviles (iOS y Android).<br>
<a href="https://vulnerabilitytest.quixxi.com/"><b>Quixxi</b></a> - escáner gratuito de vulnerabilidades de aplicaciones móviles para Android e iOS.<br>
<a href="https://www.ostorlab.co/scan/mobile/"><b>Ostorlab</b></a> - analiza aplicaciones móviles para identificar vulnerabilidades y posibles debilidades.<br>
</p>
##### :black_small_square: Motores de búsqueda privados
<p>
<a href="https://www.startpage.com/"><b>Startpage</b></a> - el motor de búsqueda más privado del mundo.<br>
<a href="https://searx.me/"><b>searX</b></a> - un metabuscador respetuoso con la privacidad y hackeable.<br>
<a href="https://darksearch.io/"><b>darksearch</b></a> - el primer motor de búsqueda real de la Dark Web.<br>
<a href="https://www.qwant.com/"><b>Qwant</b></a> - el motor de búsqueda que respeta tu privacidad.<br>
<a href="https://duckduckgo.com/"><b>DuckDuckGo</b></a> - el motor de búsqueda que no te rastrea.<br>
<a href="https://swisscows.com/"><b>Swisscows</b></a> - búsqueda web segura y privada<br>
<a href="https://search.disconnect.me/"><b>Disconnect</b></a> - el motor de búsqueda que anonimiza tus búsquedas.<br>
<a href="https://metager.org/"><b>MetaGer</b></a> - el motor de búsqueda que utiliza proxy anónimo y ramas ocultas de Tor.<br>
</p>
##### :black_small_square: Proveedores de correo web seguros
<p>
<a href="https://countermail.com/"><b>CounterMail</b></a> - servicio de correo en línea, diseñado para proporcionar máxima seguridad y privacidad.<br>
<a href="http://mail2tor.com/"><b>Mail2Tor</b></a> - es un servicio oculto de Tor que permite a cualquier persona enviar y recibir correos electrónicos de forma anónima.<br>
<a href="https://tutanota.com/"><b>Tutanota</b></a> - es el servicio de correo electrónico más seguro del mundo y sorprendentemente fácil de usar.<br>
<a href="https://protonmail.com/"><b>Protonmail</b></a> - es el servicio de correo electrónico seguro más grande del mundo, desarrollado por científicos del CERN y el MIT.<br>
<a href="https://www.startmail.com/en/"><b>Startmail</b></a> - correo electrónico privado y cifrado fácil.<br>
</p>
##### :black_small_square: Criptografía
<p>
<a href="https://keybase.io/"><b>Keybase</b></a> - es de código abierto y funciona con criptografía de clave pública.<br>
</p>
##### :black_small_square: Servidores de claves PGP
<p>
<a href="https://keyserver.ubuntu.com/"><b>SKS OpenPGP Key server</b></a> - servicios para los servidores de claves SKS utilizados por OpenPGP.<br>
</p>
#### Sistemas/Servicios [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: Sistemas operativos
<p>
<a href="http://www.slackware.com/"><b>Slackware</b></a> - la distribución de Linux más 'similar a Unix'.<br>
<a href="https://www.openbsd.org/"><b>OpenBSD</b></a> - sistema operativo multiplataforma basado en 4.4BSD similar a Unix.<br>
<a href="https://hardenedbsd.org/"><b>HardenedBSD</b></a> - HardenedBSD tiene como objetivo implementar soluciones innovadoras de mitigación de exploits y seguridad.<br>
<a href="https://www.kali.org/"><b>Kali Linux</b></a> - distribución de Linux utilizada para pruebas de penetración, hacking ético y evaluaciones de seguridad de redes.<br>
<a href="https://www.parrotsec.org/"><b>Parrot Security OS</b></a> - entorno GNU/Linux de ciberseguridad.<br>
<a href="https://www.backbox.org/"><b>Backbox Linux</b></a> - distribución de Linux basada en Ubuntu orientada a pruebas de penetración y evaluación de seguridad.<br>
<a href="https://blackarch.org/"><b>BlackArch</b></a> - es una distribución de pruebas de penetración basada en Arch Linux para probadores de penetración.<br>
<a href="https://www.pentoo.ch/"><b>Pentoo</b></a> - es un livecd centrado en la seguridad basado en Gentoo.<br>
<a href="https://securityonion.net/"><b>Security Onion</b></a> - distro Linux para detección de intrusiones, monitoreo de seguridad empresarial y gestión de registros.<br>
<a href="https://tails.boum.org/"><b>Tails</b></a> - es un sistema en vivo que tiene como objetivo preservar tu privacidad y anonimato.<br>
<a href="https://github.com/vedetta-com/vedetta"><b>vedetta</b></a> - plantilla de router OpenBSD.<br>
<a href="https://www.qubes-os.org"><b>Qubes OS</b></a> - es un sistema operativo orientado a la seguridad que utiliza virtualización basada en Xen.<br>
</p>
##### :black_small_square: Servicios HTTP(s)
<p>
<a href="https://varnish-cache.org/"><b>Varnish Cache</b></a> - acelerador HTTP diseñado para sitios web dinámicos con gran contenido.<br>
<a href="https://nginx.org/"><b>Nginx</b></a> - servidor web y proxy inverso de código abierto similar a Apache, pero muy ligero.<br>
<a href="https://openresty.org/en/"><b>OpenResty</b></a> - es una plataforma web dinámica basada en NGINX y LuaJIT.<br>
<a href="https://github.com/alibaba/tengine"><b>Tengine</b></a> - una distribución de Nginx con algunas características avanzadas.<br>
<a href="https://caddyserver.com/"><b>Caddy Server</b></a> - es un servidor web de código abierto con soporte HTTP/2 y HTTPS por defecto.<br>
<a href="https://www.haproxy.org/"><b>HAProxy</b></a> - el equilibrador de carga TCP/HTTP confiable y de alto rendimiento.<br>
</p>
##### :black_small_square: Servicios DNS
<p>
<a href="https://nlnetlabs.nl/projects/unbound/about/"><b>Unbound</b></a> - resolvedor DNS validante, recursivo y con caché (con TLS).<br>
<a href="https://www.knot-resolver.cz/"><b>Knot Resolver</b></a> - implementación de resolvedor completo con caché, que incluye una biblioteca de resolución y un demonio.<br>
<a href="https://www.powerdns.com/"><b>PowerDNS</b></a> - es un servidor DNS autoritativo de código abierto, escrito en C++ y con licencia GPL.<br>
</p>
##### :black_small_square: Otros servicios
<p>
<a href="https://github.com/z3APA3A/3proxy"><b>3proxy</b></a> - pequeño servidor proxy gratuito.<br>
</p>
##### :black_small_square: Seguridad/endurecimiento
<p>
<a href="https://twitter.com/EmeraldOnion"><b>Emerald Onion</b></a> - es una organización sin fines de lucro 501(c)(3) y proveedor de servicios de Internet de tránsito (ISP).<br>
<a href="https://github.com/pi-hole/pi-hole"><b>pi-hole</b></a> - Pi-hole® es un sumidero DNS que protege tus dispositivos de contenido no deseado.<br>
<a href="https://github.com/stamparm/maltrail"><b>maltrail</b></a> - sistema de detección de tráfico malicioso.<br>
<a href="https://github.com/Netflix/security_monkey"><b>security_monkey</b></a> - monitorea AWS, GCP, OpenStack y organizaciones de GitHub en busca de activos y sus cambios a lo largo del tiempo.<br>
<a href="https://github.com/firecracker-microvm/firecracker"><b>firecracker</b></a> - microVMs seguras y rápidas para computación sin servidor.<br>
<a href="https://github.com/StreisandEffect/streisand"><b>streisand</b></a> - configura un nuevo servidor que ejecuta tu elección de WireGuard, OpenSSH, OpenVPN y más.<br>
</p>
#### Redes [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: Herramientas
<p>
<a href="https://www.capanalysis.net/ca/"><b>CapAnalysis</b></a> - herramienta visual web para analizar grandes cantidades de tráfico de red capturado (analizador PCAP).<br>
<a href="https://github.com/digitalocean/netbox"><b>netbox</b></a> - herramienta de gestión de direcciones IP (IPAM) y gestión de infraestructura de centro de datos (DCIM).<br>
</p>
##### :black_small_square: Laboratorios
<p>
<a href="https://labs.networkreliability.engineering/"><b>NRE Labs</b></a> - aprende automatización haciéndola. Ahora mismo, aquí mismo, en tu navegador.<br>
</p>
##### :black_small_square: Otros
<p>
<a href="https://ee.lbl.gov/"><b>LBNL's Network Research Group</b></a> - página principal del Grupo de Investigación de Redes (NRG).<br>
</p>
#### Contenedores/Orquestación [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: Herramientas CLI
<p>
<a href="https://github.com/google/gvisor"><b>gvisor</b></a> - sandbox de tiempo de ejecución de contenedores.<br>
<a href="https://github.com/bcicen/ctop"><b>ctop</b></a> - interfaz tipo top para métricas de contenedores.<br>
</p>
##### :black_small_square: Herramientas web
<p>
<a href="https://github.com/moby/moby"><b>Moby</b></a> - un proyecto colaborativo para el ecosistema de contenedores para ensamblar sistemas basados en contenedores.<br>
<a href="https://traefik.io/"><b>Traefik</b></a> - proxy inverso/balanceador de carga de código abierto que proporciona una integración más fácil con Docker y Let's Encrypt.<br>
<a href="https://github.com/Kong/kong"><b>kong</b></a> - La puerta de enlace API nativa de la nube.<br>
<a href="https://github.com/rancher/rancher"><b>rancher</b></a> - plataforma completa de gestión de contenedores.<br>
<a href="https://github.com/portainer/portainer"><b>portainer</b></a> - haciendo fácil la gestión de Docker.<br>
<a href="https://github.com/jwilder/nginx-proxy"><b>nginx-proxy</b></a> - proxy nginx automatizado para contenedores Docker usando docker-gen.<br>
<a href="https://github.com/bunkerity/bunkerized-nginx"><b>bunkerized-nginx</b></a> - imagen docker de nginx 'segura por defecto'.<br>
</p>
##### :black_small_square: Seguridad
<p>
<a href="https://github.com/docker/docker-bench-security"><b>docker-bench-security</b></a> - verifica docenas de mejores prácticas comunes en torno al despliegue de Docker.<br>
<a href="https://github.com/aquasecurity/trivy"><b>trivy</b></a> - escáner de vulnerabilidades para contenedores, adecuado para CI.<br>
<a href="https://goharbor.io/"><b>Harbor</b></a> - proyecto de registro nativo de la nube que almacena, firma y escanea contenido.<br>
<a href="https://houdini.secsi.io/"><b>Houdini</b></a> - cientos de imágenes docker ofensivas y útiles para intrusión en redes.<br>
</p>
##### :black_small_square: Manuales/Tutoriales/Mejores prácticas
<p>
<a href="https://github.com/wsargent/docker-cheat-sheet"><b>docker-cheat-sheet</b></a> - una hoja de referencia rápida sobre Docker.<br>
<a href="https://github.com/veggiemonk/awesome-docker"><b>awesome-docker</b></a> - una lista curada de recursos y proyectos de Docker.<br>
<a href="https://github.com/yeasy/docker_practice"><b>docker_practice</b></a> - aprende y comprende las tecnologías Docker, ¡con práctica real de DevOps!<br>
<a href="https://github.com/docker/labs"><b>labs
</b></a> - es una colección de tutoriales para aprender a usar Docker con varias herramientas.<br>
<a href="https://github.com/jessfraz/dockerfiles"><b>dockerfiles</b></a> - varios Dockerfiles que uso en el escritorio y en servidores.<br>
<a href="https://github.com/kelseyhightower/kubernetes-the-hard-way"><b>kubernetes-the-hard-way</b></a> - inicializa Kubernetes a la manera difícil en Google Cloud Platform. Sin scripts.<br>
<a href="https://github.com/jamesward/kubernetes-the-easy-way"><b>kubernetes-the-easy-way</b></a> - inicializa Kubernetes a la manera fácil en Google Cloud Platform. Sin scripts.<br>
<a href="https://github.com/dennyzhang/cheatsheet-kubernetes-A4"><b>cheatsheet-kubernetes-A4</b></a> - CheatSheets de Kubernetes en A4.<br>
<a href="https://github.com/kabachook/k8s-security"><b>k8s-security</b></a> - notas de seguridad de Kubernetes y mejores prácticas.<br>
<a href="https://learnk8s.io/production-best-practices/"><b>kubernetes-production-best-practices</b></a> - listas de verificación con mejores prácticas para Kubernetes listo para producción.<br>
<a href="https://github.com/freach/kubernetes-security-best-practice"><b>kubernetes-production-best-practices</b></a> - seguridad de Kubernetes - guía de mejores prácticas.<br>
<a href="https://github.com/hjacobs/kubernetes-failure-stories"><b>kubernetes-failure-stories</b></a> - es una recopilación de historias públicas de fallos/horror relacionadas con Kubernetes.<br>
</p>
#### Manuales/Howtos/Tutoriales [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: Shell/Línea de comandos
<p>
<a href="https://github.com/dylanaraps/pure-bash-bible"><b>pure-bash-bible</b></a> - es una colección de alternativas bash puras a procesos externos.<br>
<a href="https://github.com/dylanaraps/pure-sh-bible"><b>pure-sh-bible</b></a> - es una colección de alternativas POSIX sh puras a procesos externos.<br>
<a href="https://github.com/Idnan/bash-guide"><b>bash-guide</b></a> - es una guía para aprender bash.<br>
<a href="https://github.com/denysdovhan/bash-handbook"><b>bash-handbook</b></a> - para aquellos que quieren aprender Bash.<br>
<a href="https://wiki.bash-hackers.org/start"><b>The Bash Hackers Wiki</b></a> - contiene documentación de todo tipo sobre GNU Bash.<br>
<a href="http://pubs.opengroup.org/onlinepubs/9699919799/utilities/contents.html"><b>Shell & Utilities</b></a> - describe los comandos ofrecidos a los programas de aplicación por sistemas conformes a POSIX.<br>
<a href="https://github.com/jlevy/the-art-of-command-line"><b>the-art-of-command-line</b></a> - domina la línea de comandos, en una página.<br>
<a href="https://google.github.io/styleguide/shellguide.html"><b>Shell Style Guide</b></a> - una guía de estilo de shell para proyectos de código abierto originados en Google.<br>
</p>
##### :black_small_square: Editores de texto
<p>
<a href="https://vim.rtorr.com/"><b>Vim Cheat Sheet</b></a> - gran guía de vim en varios idiomas.<br>
</p>
##### :black_small_square: Python
<p>
<a href="https://awesome-python.com/"><b>Awesome Python</b></a> - una lista curada de increíbles frameworks, bibliotecas, software y recursos de Python.<br>
<a href="https://github.com/gto76/python-cheatsheet"><b>python-cheatsheet</b></a> - hoja de trucos completa de Python.<br>
<a href="https://www.pythoncheatsheet.org/"><b>pythoncheatsheet.org</b></a> - referencia básica para desarrolladores principiantes y avanzados.<br>
</p>
##### :black_small_square: Sed y Awk y otros
<p>
<a href="https://posts.specterops.io/fawk-yeah-advanced-sed-and-awk-usage-parsing-for-pentesters-3-e5727e11a8ad?gi=c8f9506b26b6"><b>F’Awk Yeah!</b></a> - uso avanzado de sed y awk (Análisis para Pentesters 3).<br>
</p>
##### :black_small_square: *nix y Redes
<p>
<a href="https://www.cyberciti.biz/"><b>nixCraft</b></a> - tutoriales de Linux y Unix para administradores de sistemas nuevos y experimentados.<br>
<a href="https://www.tecmint.com/"><b>TecMint</b></a> - el blog de Linux ideal para administradores de sistemas y geeks.<br>
<a href="http://www.omnisecu.com/index.php"><b>Omnisecu</b></a> - tutoriales gratuitos de Redes, Administración de Sistemas y Seguridad.<br>
<a href="https://github.com/cirosantilli/linux-cheat"><b>linux-cheat</b></a> - tutoriales y hojas de trucos de Linux. Ejemplos mínimos. Principalmente utilidades CLI en espacio de usuario.<br>
<a href="https://github.com/snori74/linuxupskillchallenge"><b>linuxupskillchallenge</b></a> - aprende las habilidades necesarias para administrar sistemas.<br>
<a href="http://cb.vu/unixtoolbox.xhtml"><b>Unix Toolbox</b></a> - comandos y tareas de Unix/Linux/BSD que son útiles para el trabajo de TI o para usuarios avanzados.<br>
<a href="https://linux-kernel-labs.github.io/refs/heads/master/index.html"><b>Linux Kernel Teaching</b></a> - es una colección de conferencias y laboratorios sobre temas del kernel de Linux.<br>
<a href="https://peteris.rocks/blog/htop/"><b>htop explained</b></a> - explicación de todo lo que puedes ver en htop/top en Linux.<br>
<a href="https://linuxguideandhints.com/"><b>Linux Guide and Hints</b></a> - tutoriales sobre administración de sistemas en Fedora y CentOS.<br>
<a href="https://github.com/NanXiao/strace-little-book"><b>strace-little-book</b></a> - un pequeño libro que introduce strace.<br>
<a href="https://github.com/goldshtn/linux-tracing-workshop"><b>linux-tracing-workshop</b></a> - ejemplos y laboratorios prácticos para talleres de herramientas de trazado de Linux.<br>
<a href="https://github.com/bagder/http2-explained"><b>http2-explained</b></a> - un documento detallado que explica y documenta HTTP/2.<br>
<a href="https://github.com/bagder/http3-explained"><b>http3-explained</b></a> - un documento que describe los protocolos HTTP/3 y QUIC.<br>
<a href="https://www.manning.com/books/http2-in-action"><b>HTTP/2 in Action</b></a> - una excelente introducción al nuevo estándar HTTP/2.<br>
<a href="https://www.saminiir.com/lets-code-tcp-ip-stack-1-ethernet-arp/"><b>Let's code a TCP/IP stack</b></a> - gran material para aprender programación de redes y sistemas a un nivel más profundo.<br>
<a href="https://github.com/trimstray/nginx-admins-handbook"><b>Nginx Admin's Handbook</b></a> - cómo mejorar el rendimiento, la seguridad y otras cosas importantes de NGINX.<br>
<a href="https://github.com/digitalocean/nginxconfig.io"><b>nginxconfig.io</b></a> - generador de configuración NGINX potenciado.<br>
<a href="https://infosec.mozilla.org/guidelines/openssh"><b>openssh guideline</b></a> - es ayudar a los equipos operativos con la configuración del servidor y cliente OpenSSH.<br>
<a href="https://gravitational.com/blog/ssh-handshake-explained/"><b>SSH Handshake Explained</b></a> - es una descripción relativamente breve del handshake SSH.<br>
<a href="https://kb.isc.org/docs/using-this-knowledgebase"><b>ISC's Knowledgebase</b></a> - encontrarás información general sobre BIND 9, ISC DHCP y Kea DHCP.<br>
<a href="https://packetlife.net/"><b>PacketLife.net</b></a> - un lugar para registrar notas mientras se estudia para la certificación CCNP de Cisco.<br>
</p>
##### :black_small_square: Microsoft
<p>
<a href="https://github.com/infosecn1nja/AD-Attack-Defense"><b>AD-Attack-Defense</b></a> - atacar y defender Active Directory utilizando actividades modernas de post-explotación.<br>
</p>
##### :black_small_square: Sistemas a gran escala
<p>
<a href="https://github.com/donnemartin/system-design-primer"><b>The System Design Primer</b></a> - aprende a diseñar sistemas a gran escala.<br>
<a href="https://github.com/binhnguyennus/awesome-scalability"><b>Awesome Scalability</b></a> - mejores prácticas en la construcción de alta escalabilidad, alta disponibilidad, alta estabilidad y más.<br>
<a href="https://engineering.videoblocks.com/web-architecture-101-a3224e126947?gi=a896808d22a"><b>Web Architecture 101</b></a> - los conceptos básicos de arquitectura.<br>
</p>
##### :black_small_square: Endurecimiento del sistema<p>
<a href="https://www.cisecurity.org/cis-benchmarks/"><b>CIS Benchmarks</b></a> - configuraciones de seguridad para más de 100 tecnologías, disponible como PDF gratuito.<br>
<a href="https://highon.coffee/blog/security-harden-centos-7/"><b>Security Harden CentOS 7</b></a> - te guía a través de los pasos necesarios para endurecer la seguridad de CentOS.<br>
<a href="https://www.lisenet.com/2017/centos-7-server-hardening-guide/"><b>CentOS 7 Server Hardening Guide</b></a> - excelente guía para endurecer CentOS; familiarizado con OpenSCAP.<br>
<a href="https://github.com/decalage2/awesome-security-hardening"><b>awesome-security-hardening</b></a> - una colección de guías, herramientas y otros recursos de endurecimiento de seguridad.<br>
<a href="https://github.com/trimstray/the-practical-linux-hardening-guide"><b>The Practical Linux Hardening Guide</b></a> - proporciona una visión general de alto nivel sobre el endurecimiento de sistemas GNU/Linux.<br>
<a href="https://madaidans-insecurities.github.io/guides/linux-hardening.html"><b>Linux Hardening Guide</b></a> - cómo endurecer Linux tanto como sea posible para seguridad y privacidad.<br>
</p>
##### :black_small_square: Seguridad y Privacidad
<p>
<a href="https://www.hackingarticles.in/"><b>Hacking Articles</b></a> - Blog de Seguridad y Hacking de LRaj Chandel.<br>
<a href="https://github.com/toniblyx/my-arsenal-of-aws-security-tools"><b>AWS security tools</b></a> - haz que tu entorno en la nube de AWS sea más seguro.<br>
<a href="https://inventory.rawsec.ml/index.html"><b>Rawsec's CyberSecurity Inventory</b></a> - un inventario de herramientas y recursos sobre Ciberseguridad.<br>
<a href="https://tls.ulfheim.net/"><b>The Illustrated TLS Connection</b></a> - cada byte de una conexión TLS explicado y reproducido.<br>
<a href="https://github.com/ssllabs/research/wiki/SSL-and-TLS-Deployment-Best-Practices"><b>SSL Research</b></a> - Mejores prácticas de implementación de SSL y TLS por SSL Labs.<br>
<a href="http://selinuxgame.org/index.html"><b>SELinux Game</b></a> - aprende SELinux haciendo. Resuelve acertijos, demuestra habilidades.<br>
<a href="https://smallstep.com/blog/everything-pki.html"><b>Certificates and PKI</b></a> - todo lo que deberías saber sobre certificados y PKI pero temes preguntar.<br>
<a href="https://appsecco.com/books/subdomain-enumeration/"><b>The Art of Subdomain Enumeration</b></a> - una referencia para técnicas de enumeración de subdominios.<br>
<a href="https://lifehacker.com/the-comprehensive-guide-to-quitting-google-1830001964"><b>Quitting Google</b></a> - la guía completa para dejar Google.<br>
</p>
##### :black_small_square: Aplicaciones Web
<p>
<a href="https://www.owasp.org/index.php/Main_Page"><b>OWASP</b></a> - organización benéfica mundial sin fines de lucro centrada en mejorar la seguridad del software.<br>
<a href="https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project"><b>OWASP ASVS 3.0.1</b></a> - Proyecto de Estándar de Verificación de Seguridad de Aplicaciones de OWASP.<br>
<a href="https://github.com/Santandersecurityresearch/asvs"><b>OWASP ASVS 3.0.1 Web App</b></a> - aplicación web simple que ayuda a los desarrolladores a comprender los requisitos de ASVS.<br>
<a href="https://github.com/OWASP/ASVS/tree/master/4.0"><b>OWASP ASVS 4.0</b></a> - una lista de requisitos o pruebas de seguridad de aplicaciones.<br>
<a href="https://www.owasp.org/index.php/OWASP_Testing_Project"><b>OWASP Testing Guide v4</b></a> - incluye un marco de "mejores prácticas" para pruebas de penetración.<br>
<a href="https://github.com/OWASP/DevGuide"><b>OWASP Dev Guide</b></a> - esta es la versión de desarrollo de la Guía del Desarrollador de OWASP.<br>
<a href="https://github.com/OWASP/wstg"><b>OWASP WSTG</b></a> - una guía completa de código abierto para probar la seguridad de aplicaciones web.<br>
<a href="https://www.owasp.org/index.php/OWASP_API_Security_Project"><b>OWASP API Security Project</b></a> - se centra específicamente en las diez principales vulnerabilidades en la seguridad de las API.<br>
<a href="https://infosec.mozilla.org/guidelines/web_security.html"><b>Mozilla Web Security</b></a> - ayuda a los equipos operativos a crear aplicaciones web seguras.<br>
<a href="https://github.com/Netflix/security-bulletins"><b>security-bulletins</b></a> - boletines de seguridad relacionados con el código abierto de Netflix.<br>
<a href="https://github.com/shieldfy/API-Security-Checklist"><b>API-Security-Checklist</b></a> - contramedidas de seguridad al diseñar, probar y publicar tu API.<br>
<a href="https://enable-cors.org/index.html"><b>Enable CORS</b></a> - habilita el intercambio de recursos de origen cruzado.<br>
<a href="https://appsecwiki.com/#/"><b>Application Security Wiki</b></a> - una iniciativa para proporcionar todos los recursos relacionados con la seguridad de aplicaciones en un solo lugar.<br>
<a href="https://github.com/GrrrDog/weird_proxies/wiki"><b>Weird Proxies</b></a> - ataques relacionados con proxies inversos; es el resultado del análisis de varios proxies.<br>
<a href="https://dfir.it/blog/2015/08/12/webshell-every-time-the-same-purpose/"><b>Webshells</b></a> - gran serie sobre payloads maliciosos.<br>
<a href="https://portswigger.net/blog/practical-web-cache-poisoning"><b>Practical Web Cache Poisoning</b></a> - te muestra cómo comprometer sitios web usando características web esotéricas.<br>
<a href="https://github.com/bl4de/research/tree/master/hidden_directories_leaks"><b>Hidden directories and files</b></a> - como fuente de información sensible sobre aplicaciones web.<br>
<a href="https://bo0om.ru/en/"><b>Explosive blog</b></a> - gran blog sobre ciberseguridad y pentests.<br>
<a href="https://www.netsparker.com/security-cookies-whitepaper/"><b>Security Cookies</b></a> - este documento analiza en detalle la seguridad de las cookies.<br>
<a href="https://github.com/GitGuardian/APISecurityBestPractices"><b>APISecurityBestPractices</b></a> - te ayuda a mantener secretos (claves de API, credenciales de BD, certificados) fuera del código fuente.<br>
</p>
##### :black_small_square: Todo en uno
<p>
<a href="https://lzone.de/cheat-sheet/"><b>LZone Cheat Sheets</b></a> - todas las hojas de trucos.<br>
<a href="https://github.com/rstacruz/cheatsheets"><b>Dan’s Cheat Sheets’s</b></a> - documentación masiva de hojas de trucos.<br>
<a href="https://devhints.io/"><b>Rico's cheatsheets</b></a> - una modesta colección de hojas de trucos.<br>
<a href="https://devdocs.io/"><b>DevDocs API</b></a> - combina múltiples documentaciones de API en una interfaz rápida, organizada y buscable.<br>
<a href="https://cheat.sh/"><b>cheat.sh</b></a> - la única hoja de trucos que necesitas.<br>
<a href="https://gnulinux.guru/"><b>gnulinux.guru</b></a> - colección de hojas de trucos sobre bash, vim y redes.<br>
<a href="https://andreasbm.github.io/web-skills/"><b>Web Skills</b></a> - resumen visual de habilidades útiles para aprender como desarrollador web.<br>
</p>
##### :black_small_square: Libros electrónicos
<p>
<a href="https://github.com/EbookFoundation/free-programming-books"><b>free-programming-books</b></a> - lista de recursos de aprendizaje gratuitos en muchos idiomas.<br>
</p>
##### :black_small_square: Otros
<p>
<a href="https://bitvijays.github.io/LFC-VulnerableMachines.html"><b>CTF Series : Vulnerable Machines</b></a> - los pasos siguientes podrían seguirse para encontrar vulnerabilidades y exploits.<br>
<a href="https://github.com/manoelt/50M_CTF_Writeup"><b>50M_CTF_Writeup</b></a> - CTF de $50 millones de Hackerone - writeup.<br>
<a href="https://github.com/j00ru/ctf-tasks"><b>ctf-tasks</b></a> - un archivo de desafíos CTF de bajo nivel desarrollados a lo largo de los años.<br>
<a href="https://hshrzd.wordpress.com/how-to-start/"><b>How to start RE/malware analysis?</b></a> - colección de algunos consejos y enlaces útiles para principiantes.<br>
<a href="http://www.kegel.com/c10k.html"><b>The C10K problem</b></a> - ya es hora de que los servidores web manejen diez mil clientes simultáneamente, ¿no crees?<br>
<a href="https://blog.benjojo.co.uk/post/why-is-ethernet-mtu-1500"><b>How 1500 bytes became the MTU of the internet</b></a> - gran historia sobre la Unidad Máxima de Transmisión.<br>
<a href="http://poormansprofiler.org/"><b>poor man's profiler</b></a> - como dtrace no proporciona métodos para ver en qué se bloquean los programas.<br>
<a href="https://nickcraver.com/blog/2017/05/22/https-on-stack-overflow/"><b>HTTPS on Stack Overflow</b></a> - esta es la historia de un largo viaje sobre la implementación de SSL.<br>
<a href="https://drawings.jvns.ca/"><b>Julia's Drawings</b></a> - algunos dibujos sobre programación y el mundo Unix, zines sobre sistemas y herramientas de depuración.<br>
<a href="https://github.com/corkami/collisions"><b>Hash collisions</b></a> - este gran repositorio se centra en la explotación de colisiones de hash.<br>
<a href="https://github.com/in3rsha/sha256-animation"><b>sha256-animation</b></a> - animación de la función hash SHA-256 en tu terminal.<br>
<a href="https://sha256algorithm.com/"><b>sha256algorithm</b></a> - algoritmo sha256 explicado en línea paso a paso visualmente.<br>
<a href="https://labs.ripe.net/Members/cteusche/bgp-meets-cat"><b>BGP Meets Cat</b></a> - después de 3072 horas manipulando BGP, Job Snijders ha logrado dibujar un Nyancat.<br>
<a href="https://github.com/benjojo/bgp-battleships"><b>bgp-battleships</b></a> - jugando a los barcos a través de BGP.<br>
<a href="https://github.com/alex/what-happens-when"><b>What happens when...</b></a> - escribes google.com en tu navegador y presionas enter?<br>
<a href="https://github.com/vasanthk/how-web-works"><b>how-web-works</b></a> - basado en el repositorio 'What happens when...'.<br>
<a href="https://robertheaton.com/2018/11/28/https-in-the-real-world/"><b>HTTPS in the real world</b></a> - excelente tutorial que explica cómo funciona HTTPS en el mundo real.<br>
<a href="https://about.gitlab.com/2018/11/14/how-we-spent-two-weeks-hunting-an-nfs-bug/"><b>Gitlab and NFS bug</b></a> - cómo pasamos dos semanas cazando un error de NFS en el kernel de Linux.<br>
<a href="https://about.gitlab.com/2017/02/10/postmortem-of-database-outage-of-january-31/"><b>Gitlab melts down</b></a> - análisis postmortem de la interrupción de la base de datos del 31 de enero de 2017 con las lecciones aprendidas.<br>
<a href="http://www.catb.org/esr/faqs/hacker-howto.html"><b>How To Become A Hacker</b></a> - si quieres ser hacker, sigue leyendo.<br>
<a href="http://ithare.com/infographics-operation-costs-in-cpu-clock-cycles/"><b>Operation Costs in CPU</b></a> - debería ayudar a estimar costos de ciertas operaciones en ciclos de reloj de CPU.<br>
<a href="https://cstack.github.io/db_tutorial/"><b>Let's Build a Simple Database</b></a> - escribiendo un clon de sqlite desde cero en C.<br>
<a href="https://djhworld.github.io/post/2019/05/21/i-dont-know-how-cpus-work-so-i-simulated-one-in-code/"><b>simple-computer</b></a> - gran recurso para entender cómo funcionan las computadoras internamente.<br>
<a href="https://www.troyhunt.com/working-with-154-million-records-on/"><b>The story of "Have I been pwned?"</b></a> - trabajando con 154 millones de registros en Azure Table Storage.<br>
<a href="https://www.top500.org/"><b>TOP500 Supercomputers</b></a> - muestra los 500 sistemas informáticos más potentes disponibles comercialmente.<br>
<a href="https://www.shellntel.com/blog/2017/2/8/how-to-build-a-8-gpu-password-cracker"><b>How to build a 8 GPU password cracker</b></a> - horas de frustración como los componentes de escritorio.<br>
<a href="https://home.cern/science/computing"><b>CERN Data Centre</b></a> - visualizaciones 3D de los entornos informáticos del CERN (y más).<br>
<a href="http://howfuckedismydatabase.com/"><b>How fucked is my database</b></a> - evalúa qué tan jodida está tu base de datos con este práctico sitio web.<br>
<a href="https://krisbuytaert.be/blog/linux-troubleshooting-101-2016-edition/index.html"><b>Linux Troubleshooting 101 , 2016 Edition</b></a> - todo es un problema de DNS...<br>
<a href="https://open.buffer.com/5-whys-process/"><b>Five Whys</b></a> - sabes cuál es el problema, pero ¿no puedes resolverlo?<br>
<a href="https://gvnshtn.com/maersk-me-notpetya/"><b>Maersk, me & notPetya</b></a> - ¿cómo logró el ransomware secuestrar con éxito cientos de controladores de dominio?<br>
<a href="https://howhttps.works/"><b>howhttps.works</b></a> - cómo funciona HTTPS... ¡en un cómic!<br>
<a href="https://howdns.works/"><b>howdns.works</b></a> - una explicación divertida y colorida de cómo funciona DNS.<br>
<a href="https://postgresqlco.nf/en/doc/param/"><b>POSTGRESQLCO.NF</b></a> - tu documentación y recomendaciones de postgresql.conf.<br>
</p>
#### Listas inspiradoras [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: SysOps/DevOps
<p>
<a href="https://github.com/kahun/awesome-sysadmin"><b>Awesome Sysadmin</b></a> - recursos de sysadmin de código abierto increíblemente asombrosos.<br>
<a href="https://github.com/alebcay/awesome-shell"><b>Awesome Shell</b></a> - increíbles frameworks de línea de comandos, toolkits, guías y artilugios.<br>
<a href="https://github.com/learnbyexample/Command-line-text-processing"><b>Command-line-text-processing</b></a> - desde buscar y reemplazar texto, ordenar hasta embellecer, y más.<br>
<a href="https://github.com/caesar0301/awesome-pcaptools"><b>Awesome Pcaptools</b></a> - colección de herramientas desarrolladas por otros investigadores para procesar trazas de red.<br>
<a href="https://github.com/zoidbergwill/awesome-ebpf"><b>awesome-ebpf</b></a> - una lista curada de proyectos asombrosos relacionados con eBPF.<br>
<a href="https://github.com/leandromoreira/linux-network-performance-parameters"><b>Linux Network Performance</b></a> - donde encajan algunas de las variables sysctl de red en el flujo de red de Linux/Kernel.<br>
<a href="https://github.com/dhamaniasad/awesome-postgres"><b>Awesome Postgres</b></a> - lista de increíbles software, librerías, herramientas y recursos de PostgreSQL.<br>
<a href="https://github.com/enochtangg/quick-SQL-cheatsheet"><b>quick-SQL-cheatsheet</b></a> - un recordatorio rápido de todas las consultas SQL y ejemplos de cómo usarlas.<br>
<a href="https://github.com/Kickball/awesome-selfhosted"><b>Awesome-Selfhosted</b></a> - lista de servicios de red de software libre y aplicaciones web que se pueden alojar localmente.<br>
<a href="https://wiki.archlinux.org/index.php/List_of_applications"><b>List of applications</b></a> - enorme lista de aplicaciones ordenadas por categoría, como referencia para quienes buscan paquetes.<br>
<a href="https://github.com/InterviewMap/CS-Interview-Knowledge-Map"><b>CS-Interview-Knowledge-Map</b></a> - construye el mejor mapa de entrevistas.<br>
<a href="https://github.com/Tikam02/DevOps-Guide"><b>DevOps-Guide</b></a> - Guía DevOps de básico a avanzado con preguntas de entrevista y notas.<br>
<a href="https://issue.freebsdfoundation.org/publication/?m=33057&l=1&view=issuelistBrowser"><b>FreeBSD Journal</b></a> - es una gran lista de revistas periódicas sobre FreeBSD y otras cosas importantes.<br>
<a href="https://github.com/bregman-arie/devops-interview-questions"><b>devops-interview-questions</b></a> - contiene preguntas de entrevista sobre varios temas relacionados con DevOps y SRE.<br></p>
##### :black_small_square: Desarrolladores
<p>
<a href="https://github.com/kamranahmedse/developer-roadmap"><b>Web Developer Roadmap</b></a> - hojas de ruta, artículos y recursos para ayudarte a elegir tu camino, aprender y mejorar.<br>
<a href="https://github.com/thedaviddias/Front-End-Checklist"><b>Front-End-Checklist</b></a> - la lista de verificación perfecta para Front-End para sitios web modernos y desarrolladores meticulosos.<br>
<a href="https://github.com/thedaviddias/Front-End-Performance-Checklist"><b>Front-End-Performance-Checklist</b></a> - Lista de verificación de rendimiento Front-End que funciona más rápido que las demás.<br>
<a href="https://rszalski.github.io/magicmethods/"><b>Python's Magic Methods</b></a> - ¿qué son los métodos mágicos? Son todo en Python orientado a objetos.<br>
<a href="https://github.com/satwikkansal/wtfpython"><b>wtfpython</b></a> - una colección de fragmentos sorprendentes de Python y características menos conocidas.<br>
<a href="https://github.com/twhite96/js-dev-reads"><b>js-dev-reads</b></a> - una lista de libros y artículos para que el desarrollador web exigente lea.<br>
<a href="https://github.com/RomuloOliveira/commit-messages-guide"><b>Commit messages guide</b></a> - una guía para entender la importancia de los mensajes de commit.<br>
</p>
##### :black_small_square: Seguridad/Pentesting<p>
<a href="https://github.com/qazbnm456/awesome-web-security"><b>Awesome Web Security</b></a> - una lista seleccionada de materiales y recursos de Seguridad Web.<br>
<a href="https://github.com/joe-shenouda/awesome-cyber-skills"><b>awesome-cyber-skills</b></a> - una lista seleccionada de entornos de hacking donde puedes entrenar tus habilidades cibernéticas.<br>
<a href="https://github.com/devsecops/awesome-devsecops"><b>awesome-devsecops</b></a> - una lista autorizada de herramientas devsecops increíbles.<br>
<a href="https://github.com/jivoi/awesome-osint"><b>awesome-osint</b></a> - es una lista seleccionada de herramientas OSINT increíblemente asombrosas.<br>
<a href="https://github.com/HolyBugx/HolyTips"><b>HolyTips</b></a> - consejos y tutoriales sobre Bug Bounty Hunting y Seguridad de Aplicaciones Web.<br>
<a href="https://github.com/hslatman/awesome-threat-intelligence"><b>awesome-threat-intelligence</b></a> - una lista seleccionada de recursos de Inteligencia de Amenazas increíbles.<br>
<a href="https://github.com/infosecn1nja/Red-Teaming-Toolkit"><b>Red-Teaming-Toolkit</b></a> - una colección de herramientas de código abierto y comerciales que ayudan en operaciones de red team.<br>
<a href="https://github.com/snoopysecurity/awesome-burp-extensions"><b>awesome-burp-extensions</b></a> - una lista seleccionada de extensiones de Burp increíblemente asombrosas.<br>
<a href="https://github.com/Hack-with-Github/Free-Security-eBooks"><b>Free Security eBooks</b></a> - lista de eBooks gratuitos de Seguridad y Hacking.<br>
<a href="https://github.com/yeahhub/Hacking-Security-Ebooks"><b>Hacking-Security-Ebooks</b></a> - los 100 mejores E-Books de Hacking y Seguridad.<br>
<a href="https://github.com/nikitavoloboev/privacy-respecting"><b>privacy-respecting</b></a> - lista seleccionada de servicios y software que respetan la privacidad.<br>
<a href="https://github.com/wtsxDev/reverse-engineering"><b>reverse-engineering</b></a> - lista de recursos increíbles de ingeniería inversa.<br>
<a href="https://github.com/michalmalik/linux-re-101"><b>linux-re-101</b></a> - una colección de recursos para ingeniería inversa en Linux.<br>
<a href="https://github.com/onethawt/reverseengineering-reading-list"><b>reverseengineering-reading-list</b></a> - una lista de artículos, libros y documentos de Ingeniería Inversa.<br>
<a href="https://github.com/0xInfection/Awesome-WAF"><b>Awesome-WAF</b></a> - una lista seleccionada de cosas increíbles sobre cortafuegos de aplicaciones web (WAF).<br>
<a href="https://github.com/jakejarvis/awesome-shodan-queries"><b>awesome-shodan-queries</b></a> - consultas de búsqueda interesantes, divertidas y deprimentes para introducir en shodan.io.<br>
<a href="https://github.com/danielmiessler/RobotsDisallowed"><b>RobotsDisallowed</b></a> - una lista seleccionada de los directorios deshabilitados en robots.txt más comunes e interesantes.<br>
<a href="https://github.com/Kayzaks/HackingNeuralNetworks"><b>HackingNeuralNetworks</b></a> - es un pequeño curso sobre explotación y defensa de redes neuronales.<br>
<a href="https://gist.github.com/joepie91/7e5cad8c0726fd6a5e90360a754fc568"><b>wildcard-certificates</b></a> - por qué probablemente no deberías usar un certificado comodín.<br>
<a href="https://gist.github.com/joepie91/5a9909939e6ce7d09e29"><b>Don't use VPN services</b></a> - que es lo que hace todo "proveedor de VPN" de terceros.<br>
<a href="https://github.com/InQuest/awesome-yara"><b>awesome-yara</b></a> - una lista seleccionada de reglas, herramientas y personas de YARA increíbles.<br>
<a href="https://github.com/drduh/macOS-Security-and-Privacy-Guide"><b>macOS-Security-and-Privacy-Guide</b></a> - guía para asegurar y mejorar la privacidad en macOS.<br>
<a href="https://github.com/usnistgov/macos_security"><b>macos_security</b></a> - Proyecto de Cumplimiento de Seguridad de macOS.<br>
<a href="https://github.com/PaulSec/awesome-sec-talks"><b>awesome-sec-talks</b></a> - es una lista recopilada de charlas de seguridad increíbles.<br>
<a href="https://github.com/k4m4/movies-for-hackers"><b>Movies for Hackers</b></a> - lista de películas que todo hacker y ciberpunk debe ver.<br>
<a href="https://github.com/danieldizzy/Cryptography_1"><b>Cryptography_1</b></a> - materiales utilizados durante el curso de Cryptografía de Stanford del Prof. Dan Boneh.<br>
<a href="https://github.com/ashutosh1206/Crypton"><b>Crypton</b></a> - biblioteca para aprender y practicar Criptografía Ofensiva y Defensiva.<br>
</p>
##### :black_small_square: Otros
<p>
<a href="https://www.cheatography.com/"><b>Cheatography</b></a> - más de 3,000 hojas de trucos gratuitas, ayudas de revisión y referencias rápidas.<br>
<a href="https://github.com/mre/awesome-static-analysis"><b>awesome-static-analysis</b></a> - herramientas de análisis estático para todos los lenguajes de programación.<br>
<a href="https://github.com/ossu/computer-science"><b>computer-science</b></a> - camino hacia una educación gratuita autodidacta en Ciencias de la Computación.<br>
<a href="https://github.com/danluu/post-mortems"><b>post-mortems</b></a> - es una colección de autopsias (errores de configuración, fallos de hardware y más).<br>
<a href="https://github.com/danistefanovic/build-your-own-x"><b>build-your-own-x</b></a> - construye tu propio (inserta tecnología aquí).<br>
<a href="https://github.com/rby90/Project-Based-Tutorials-in-C"><b>Project-Based-Tutorials-in-C</b></a> - es una lista seleccionada de tutoriales basados en proyectos en C.<br>
<a href="https://github.com/kylelobo/The-Documentation-Compendium"><b>The-Documentation-Compendium</b></a> - varias plantillas de README y consejos para escribir documentación de alta calidad.<br>
<a href="https://github.com/mahmoud/awesome-python-applications"><b>awesome-python-applications</b></a> - software libre que funciona muy bien, y que además resulta ser Python de código abierto.<br>
<a href="https://github.com/awesomedata/awesome-public-datasets"><b>awesome-public-datasets</b></a> - una lista temática de conjuntos de datos abiertos de alta calidad.<br>
<a href="https://github.com/Sahith02/machine-learning-algorithms"><b>machine-learning-algorithms</b></a> - una lista seleccionada de todos los algoritmos y conceptos de aprendizaje automático.<br>
</p>
#### Blogs/Podcasts/Videos [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: SysOps/DevOps
<p>
<a href="https://www.youtube.com/watch?v=nAFpkV5-vuI"><b>Varnish para desarrolladores PHP</b></a> - presentación muy interesante de Varnish por Mattias Geniar.<br>
<a href="https://www.youtube.com/watch?v=CZ3wIuvmHeM"><b>Una guía de Netflix sobre microservicios</b></a> - habla sobre el mundo caótico y vibrante de los microservicios en Netflix.<br>
</p>
##### :black_small_square: Desarrolladores
<p>
<a href="https://www.youtube.com/watch?v=yOyaJXpAYZQ"><b>Comparando C con lenguaje máquina</b></a> - compara una aplicación simple en C con el código máquina compilado de ese programa.<br>
</p>
##### :black_small_square: Personas geek
<p>
<a href="http://www.brendangregg.com/"><b>Blog de Brendan Gregg</b></a> - es un experto de la industria en rendimiento informático y computación en la nube.<br>
<a href="https://gynvael.coldwind.pl/"><b>Gynvael "GynDream" Coldwind</b></a> - es ingeniero de seguridad informática en Google.<br>
<a href="http://lcamtuf.coredump.cx/"><b>Michał "lcamtuf" Zalewski</b></a> - hacker de sombrero blanco, experto en seguridad informática.<br>
<a href="https://ma.ttias.be/"><b>Mattias Geniar</b></a> - desarrollador, administrador de sistemas, bloguero, podcaster y orador público.<br>
<a href="https://nickcraver.com/"><b>Nick Craver</b></a> - desarrollador de software y administrador de sistemas para Stack Exchange.<br>
<a href="https://scotthelme.co.uk/"><b>Scott Helme</b></a> - investigador de seguridad, orador y fundador de securityheaders.com y report-uri.com.<br>
<a href="https://krebsonsecurity.com/"><b>Brian Krebs</b></a> - The Washington Post y ahora periodista de investigación independiente.<br>
<a href="https://www.schneier.com/"><b>Bruce Schneier</b></a> - es un tecnólogo de seguridad reconocido internacionalmente, llamado "gurú de la seguridad".<br>
<a href="https://chrissymorgan.co.uk/"><b>Chrissy Morgan</b></a> - defensora del aprendizaje práctico, Chrissy también participa en programas de bug bounty.<br>
<a href="https://blog.zsec.uk/"><b>Andy Gill</b></a> - es un hacker de corazón que trabaja como probador de penetración senior.<br>
<a href="https://danielmiessler.com/"><b>Daniel Miessler</b></a> - experto en ciberseguridad y escritor.<br>
<a href="https://samy.pl/"><b>Samy Kamkar</b></a> - es un investigador de privacidad y seguridad estadounidense, hacker informático.<br>
<a href="https://www.j4vv4d.com/"><b>Javvad Malik</b></a> - es defensor de seguridad en AlienVault, bloguero, orador de eventos y comentarista de la industria.<br>
<a href="https://www.grahamcluley.com/"><b>Graham Cluley</b></a> - orador público y analista independiente de seguridad informática.<br>
<a href="https://security.szurek.pl/"><b>Kacper Szurek</b></a> - ingeniero de detección en ESET.<br>
<a href="https://www.troyhunt.com/"><b>Troy Hunt</b></a> - experto en seguridad web conocido por su educación y divulgación pública sobre temas de seguridad.<br>
<a href="https://raymii.org/s/index.html"><b>raymii.org</b></a> - administrador de sistemas especializado en construir entornos de nube de alta disponibilidad.<br>
<a href="https://robert.penz.name/"><b>Robert Penz</b></a> - experto en seguridad informática.<br>
</p>
##### :black_small_square: Blogs geek
<p>
<a href="https://linux-audit.com/"><b>Linux Audit</b></a> - el blog de seguridad Linux sobre auditoría, hardening y cumplimiento por Michael Boelen.<br>
<a href="https://linuxsecurity.expert/"><b>Linux Security Expert</b></a> - entrenamientos, guías, listas de verificación, herramientas de seguridad y más.<br>
<a href="http://www.grymoire.com/"><b>The Grymoire</b></a> - colección de encantamientos útiles para magos, ya seas mago informático, mago, o lo que sea.<br>
<a href="https://www.secjuice.com"><b>Secjuice</b></a> - es la única publicación sin ánimo de lucro, independiente y dirigida por voluntarios en el espacio de la seguridad de la información.<br>
<a href="https://duo.com/decipher"><b>Decipher</b></a> - noticias de seguridad que informan e inspiran.<br>
</p>
##### :black_small_square: Blogs de proveedores geek
<p>
<a href="https://www.tenable.com/podcast"><b>Podcast de Tenable</b></a> - conversaciones y entrevistas relacionadas con la Exposición Cibernética, y más.<br>
<a href="https://nakedsecurity.sophos.com/"><b>Sophos</b></a> - sala de noticias sobre amenazas, que te ofrece noticias, opiniones, consejos e investigaciones sobre problemas de seguridad informática.<br>
<a href="https://www.tripwire.com/state-of-security/"><b>Tripwire State of Security</b></a> - blog que presenta las últimas noticias, tendencias y perspectivas sobre problemas de seguridad actuales.<br>
<a href="https://blog.malwarebytes.com/"><b>Blog de Malwarebytes Labs</b></a> - blog de seguridad que tiene como objetivo proporcionar noticias internas sobre ciberseguridad.<br>
<a href="https://www.trustedsec.com/category/articles/"><b>TrustedSec</b></a> - últimas noticias y tendencias sobre ciberseguridad.<br>
<a href="https://portswigger.net/blog"><b>Blog de Seguridad Web de PortSwigger</b></a> - sobre vulnerabilidades de seguridad en aplicaciones web y los mejores consejos de nuestro equipo de seguridad web.<br>
<a href="https://www.alienvault.com/blogs"><b>Blog de ciberseguridad de AT&T</b></a> - noticias sobre amenazas emergentes y consejos prácticos para simplificar la detección de amenazas.<br>
<a href="https://thycotic.com/company/blog/"><b>Thycotic</b></a> - donde los CISOs y administradores de TI vienen a aprender sobre tendencias de la industria, seguridad informática y más.<br>
</p>
##### :black_small_square: Podcasts de ciberseguridad geek
<p>
<a href="https://risky.biz/netcasts/risky-business/"><b>Risky Business</b></a> - es un podcast semanal de seguridad de la información que presenta noticias y entrevistas en profundidad.<br>
<a href="https://www.vice.com/en_us/topic/cyber"><b>Cyber, por Motherboard</b></a> - historias y enfoque en las ideas sobre ciberseguridad.<br>
<a href="https://www.tenable.com/podcast"><b>Podcast de Tenable</b></a> - conversaciones y entrevistas relacionadas con la Exposición Cibernética, y más.<br>
<a href="https://podcasts.apple.com/gb/podcast/cybercrime-investigations/id1428801405"><b>Cybercrime Investigations</b></a> - podcast de Geoff White sobre ciberdelitos.<br>
<a href="https://themanyhats.club/tag/episodes/"><b>The many hats club</b></a> - presentando historias de una amplia gama de personas de Infosec (Whitehat, Greyhat y Blackhat).<br>
<a href="https://darknetdiaries.com/"><b>Darknet Diaries</b></a> - historias reales del lado oscuro de Internet.<br>
<a href="https://www.youtube.com/playlist?list=PL423I_gHbWUXah3dmt_q_XNp0NlGAKjis"><b>OSINTCurious Webcasts</b></a> - es la curiosidad investigativa que ayuda a las personas a tener éxito en OSINT.<br>
<a href="https://www.youtube.com/user/SecurityWeeklyTV"><b>Security Weekly</b></a> - las últimas noticias sobre seguridad de la información y hacking.<br>
</p>
##### :black_small_square: Blogs de video de ciberseguridad geek
<p>
<a href="https://www.youtube.com/channel/UCzvJStjySZVvOBsPl-Vgj0g"><b>rev3rse security</b></a> - ofensivo, explotación binaria, seguridad de aplicaciones web, hardening, red team, blue team.<br>
<a href="https://www.youtube.com/channel/UClcE-kVhqyiHCcjYwcpfj9w"><b>LiveOverflow</b></a> - temas mucho más avanzados de lo que normalmente se ofrece en cursos en línea pagados, pero gratis.<br>
<a href="https://www.youtube.com/infoseccynic"><b>J4vv4D</b></a> - la información importante sobre nuestra seguridad en Internet.<br>
<a href="https://cybertalks.co.uk/"><b>CyberTalks</b></a> - charlas, entrevistas y artículos sobre ciberseguridad.<br>
</p>
##### :black_small_square: Mejores cuentas personales de Twitter
<p>
<a href="https://twitter.com/blackroomsec"><b>@blackroomsec</b></a> - un hacker/pentester de sombrero blanco. Campeón Intergaláctico de Buscaminas 1990.<br>
<a href="https://twitter.com/MarcoCiappelli"><b>@MarcoCiappelli</b></a> - cofundador de @ITSPmagazine, en la intersección de la seguridad informática y la sociedad.<br>
<a href="https://twitter.com/binitamshah"><b>@binitamshah</b></a> - evangelista de Linux. Malware. Desarrollo de kernel. Entusiasta de la seguridad.<br>
<a href="https://twitter.com/joe_carson"><b>@joe_carson</b></a> - profesional de InfoSec y geek tecnológico.<br>
<a href="https://twitter.com/mikko"><b>@mikko</b></a> - CRO en F-Secure, ingeniero inverso, orador TED, supervillano.<br>
<a href="https://twitter.com/esrtweet"><b>@esrtweet</b></a> - a menudo conocido como ESR, es un desarrollador de software estadounidense y defensor del software de código abierto.<br>
<a href="https://twitter.com/gynvael"><b>@gynvael</b></a> - investigador/programador de seguridad, fundador/jugador de @DragonSectorCTF, streamer técnico.<br>
<a href="https://twitter.com/x0rz"><b>@x0rz</b></a> - investigador de seguridad y observador cibernético.<br>
<a href="https://twitter.com/hasherezade"><b>@hasherezade</b></a> - programadora, analista de malware. Autora de PEbear, PEsieve, libPeConv.<br>
<a href="https://twitter.com/TinkerSec"><b>@TinkerSec</b></a> - manitas, cypherpunk, hacker.<br>
<a href="https://twitter.com/alisaesage"><b>@alisaesage</b></a> - hacker e investigadora independiente.<br>
<a href="https://twitter.com/SwiftOnSecurity"><b>@SwiftOnSecurity</b></a> - seguridad de sistemas, seguridad industrial, administrador de sistemas, autor de decentsecurity.com.<br>
<a href="https://twitter.com/dakami"><b>@dakami</b></a> - es una de las siete personas con autoridad para restaurar las claves raíz de DNS.<br>
<a href="https://twitter.com/samykamkar"><b>@samykamkar</b></a> - es un famoso hacker de "sombrero gris", investigador de seguridad, creador del gusano "Samy" de MySpace.<br>
<a href="https://twitter.com/securityweekly"><b>@securityweekly</b></a> - fundador y CTO de la red de podcasts Security Weekly.<br>
<a href="https://twitter.com/jack_daniel"><b>@jack_daniel</b></a> - cofundador de @SecurityBSides.<br>
<a href="https://twitter.com/thegrugq"><b>@thegrugq</b></a> - investigador de seguridad.<br>
<a href="https://twitter.com/matthew_d_green"><b>@matthew_d_green</b></a> - criptógrafo y profesor en la Universidad Johns Hopkins.<br>
</p>
##### :black_small_square: Mejores cuentas comerciales de Twitter
<p>
<a href="https://twitter.com/haveibeenpwned"><b>@haveibeenpwned</b></a> - comprueba si tienes una cuenta que ha sido comprometida en una violación de datos.<br>
<a href="https://twitter.com/bugcrowd"><b>@bugcrowd</b></a> - confiable por más de las empresas Fortune 500 que cualquier otra plataforma de crowdsourcing de seguridad.<br>
<a href="https://twitter.com/Malwarebytes"><b>@Malwarebytes</b></a> - la empresa de seguridad más confiable. Visibilidad de amenazas sin igual.<br>
<a href="https://twitter.com/sansforensics"><b>@sansforensics</b></a> - el principal proveedor mundial de Informática Forense Digital y Respuesta a Incidentes.<br>
<a href="https://twitter.com/attcyber"><b>@attcyber</b></a> - las tecnologías Edge-to-Edge de AT&T Cybersecurity proporcionan inteligencia de amenazas y más.<br>
<a href="https://twitter.com/TheManyHatsClub"><b>@TheManyHatsClub</b></a> - un podcast centrado en la seguridad de la información y un grupo de personas de todos los ámbitos de la vida.<br>
<a href="https://twitter.com/hedgehogsec"><b>@hedgehogsec</b></a> - Hedgehog Cyber. La principal firma boutique de seguridad de la información de Gibraltar y Mánchester.<br>
<a href="https://twitter.com/NCSC"><b>@NCSC</b></a> - el Centro Nacional de Seguridad Cibernética. Ayudando a hacer del Reino Unido el lugar más seguro para vivir y trabajar en línea.<br>
<a href="https://twitter.com/Synacktiv"><b>@Synacktiv</b></a> - expertos en seguridad informática.<br>
</p>
##### :black_small_square: Una pieza de historia
<p>
<a href="http://web.archive.org/web/20190221103734/https://ftp.arl.army.mil/~mike/howto/"><b>Cómo hacer cosas en ARL</b></a> - cómo configurar módems, escanear imágenes, grabar CD-ROM y otros.<b>*</b><br>
</p>
##### :black_small_square: Otros
<p>
<a href="https://www.youtube.com/watch?v=3QnD2c4Xovk"><b>Intercambio de claves Diffie-Hellman (versión corta)</b></a> - cómo funcionaba el Intercambio de claves Diffie-Hellman.<br>
</p>
#### Hacking/Pruebas de Penetración [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: Herramientas del arsenal de los pentesters<p>
<a href="http://www.syhunt.com/sandcat/"><b>Sandcat Browser</b></a> - un navegador orientado a pentesting con mucha funcionalidad avanzada ya incorporada.<br>
<a href="https://www.metasploit.com/"><b>Metasploit</b></a> - herramienta y framework para pentesting de sistemas, web y muchos más.<br>
<a href="https://portswigger.net/burp"><b>Burp Suite</b></a> - herramienta para probar la seguridad de aplicaciones web, proxy interceptador para reproducir, inyectar, escanear y fuzzear.<br>
<a href="https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project"><b>OWASP Zed Attack Proxy</b></a> - proxy interceptador para reproducir, inyectar, escanear y fuzzear peticiones HTTP.<br>
<a href="http://w3af.org/"><b>w3af</b></a> - es un Framework de Auditoría y Ataque a Aplicaciones Web.<br>
<a href="https://mitmproxy.org/"><b>mitmproxy</b></a> - un proxy HTTP interceptador interactivo con capacidad TLS para probadores de penetración.<br>
<a href="https://cirt.net/Nikto2"><b>Nikto2</b></a> - escáner de servidores web que realiza pruebas exhaustivas contra servidores web para múltiples elementos.<br>
<a href="http://sqlmap.org/"><b>sqlmap</b></a> - herramienta que automatiza el proceso de detección y explotación de fallos de inyección SQL.<br>
<a href="https://github.com/lanmaster53/recon-ng"><b>Recon-ng</b></a> - es un framework completo de Reconocimiento Web escrito en Python.<br>
<a href="https://github.com/Tib3rius/AutoRecon"><b>AutoRecon</b></a> - es una herramienta de reconocimiento de red que realiza enumeración automatizada de servicios.<br>
<a href="https://www.faradaysec.com/"><b>Faraday</b></a> - un Entorno de Pentest Multiusuario Integrado.<br>
<a href="https://github.com/s0md3v/Photon"><b>Photon</b></a> - crawler increíblemente rápido diseñado para OSINT.<br>
<a href="https://github.com/s0md3v/XSStrike"><b>XSStrike</b></a> - el conjunto de detección XSS más avanzado.<br>
<a href="https://github.com/1N3/Sn1per"><b>Sn1per</b></a> - framework de pentest automatizado para expertos en seguridad ofensiva.<br>
<a href="https://github.com/future-architect/vuls"><b>vuls</b></a> - es un escáner de vulnerabilidades sin agente para Linux, FreeBSD y otros.<br>
<a href="https://github.com/google/tsunami-security-scanner"><b>tsunami</b></a> - es un escáner de seguridad de red de propósito general con un sistema de plugins extensible.<br>
<a href="https://github.com/michenriksen/aquatone"><b>aquatone</b></a> - una herramienta para sobrevuelos de dominios.<br>
<a href="https://github.com/GitHackTools/BillCipher"><b>BillCipher</b></a> - herramienta de recopilación de información para un sitio web o dirección IP.<br>
<a href="https://github.com/Ekultek/WhatWaf"><b>WhatWaf</b></a> - detecta y evade firewalls de aplicaciones web y sistemas de protección.<br>
<a href="https://github.com/s0md3v/Corsy"><b>Corsy</b></a> - escáner de malas configuraciones CORS.<br>
<a href="https://github.com/evyatarmeged/Raccoon"><b>Raccoon</b></a> - es una herramienta de seguridad ofensiva de alto rendimiento para reconocimiento y escaneo de vulnerabilidades.<br>
<a href="https://github.com/Nekmo/dirhunt"><b>dirhunt</b></a> - encuentra directorios web sin bruteforce.<br>
<a href="https://www.openwall.com/john/"><b>John The Ripper</b></a> - es un rápido crackeador de contraseñas, actualmente disponible para muchas variantes de Unix, Windows y otros.<br>
<a href="https://hashcat.net/hashcat/"><b>hashcat</b></a> - la utilidad de recuperación de contraseñas más rápida y avanzada del mundo.<br>
<a href="http://lcamtuf.coredump.cx/p0f3/"><b>p0f</b></a> - es una herramienta para identificar los actores detrás de cualquier comunicación TCP/IP incidental.<br>
<a href="https://github.com/mozilla/ssh_scan"><b>ssh_scan</b></a> - un escáner de configuración y políticas SSH prototipo.<br>
<a href="https://github.com/woj-ciech/LeakLooker"><b>LeakLooker</b></a> - encuentra bases de datos abiertas - impulsado por Binaryedge.io<br>
<a href="https://github.com/offensive-security/exploitdb"><b>exploitdb</b></a> - archivo buscable de The Exploit Database.<br>
<a href="https://github.com/vulnersCom/getsploit"><b>getsploit</b></a> - es una utilidad de línea de comandos para buscar y descargar exploits.<br>
<a href="https://github.com/zardus/ctf-tools"><b>ctf-tools</b></a> - algunos scripts de configuración para herramientas de investigación de seguridad.<br>
<a href="https://github.com/Gallopsled/pwntools"><b>pwntools</b></a> - framework CTF y biblioteca de desarrollo de exploits.<br>
<a href="https://github.com/bl4de/security-tools"><b>security-tools</b></a> - colección de pequeñas herramientas de seguridad creadas principalmente en Python. CTFs, pentests, etc.<br>
<a href="https://github.com/leonteale/pentestpackage"><b>pentestpackage</b></a> - es un paquete de scripts de Pentest.<br>
<a href="https://github.com/dloss/python-pentest-tools"><b>python-pentest-tools</b></a> - herramientas Python para probadores de penetración.<br>
<a href="https://github.com/fuzzdb-project/fuzzdb"><b>fuzzdb</b></a> - diccionario de patrones de ataque y primitivas para inyección de fallos en aplicaciones de caja negra.<br>
<a href="https://github.com/google/AFL"><b>AFL</b></a> - es un fuzzer de software libre mantenido por Google.<br>
<a href="https://github.com/AFLplusplus/AFLplusplus"><b>AFL++</b></a> - es AFL con parches de la comunidad.<br>
<a href="https://github.com/google/syzkaller"><b>syzkaller</b></a> - es un fuzzer de kernel no supervisado guiado por cobertura.<br>
<a href="https://github.com/pwndbg/pwndbg"><b>pwndbg</b></a> - desarrollo de exploits e ingeniería inversa con GDB simplificados.<br>
<a href="https://github.com/longld/peda"><b>GDB PEDA</b></a> - Asistencia de Desarrollo de Exploits en Python para GDB.<br>
<a href="https://www.hex-rays.com/products/ida/index.shtml"><b>IDA</b></a> - desensamblador y depurador multiprocesador útil para ingeniería inversa de malware.<br>
<a href="https://github.com/radare/radare2"><b>radare2</b></a> - framework para ingeniería inversa y análisis de binarios.<br>
<a href="https://github.com/threat9/routersploit"><b>routersploit</b></a> - framework de explotación para dispositivos embebidos.<br>
<a href="https://github.com/NationalSecurityAgency/ghidra"><b>Ghidra</b></a> - es un framework de ingeniería inversa de software (SRE).<br>
<a href="https://cutter.re/"><b>Cutter</b></a> - es una plataforma SRE que integra el descompilador de Ghidra.<br>
<a href="https://github.com/salesforce/vulnreport"><b>Vulnreport</b></a> - plataforma de código abierto de gestión y automatización de pentesting por Salesforce Product Security.<br>
<a href="https://github.com/sc0tfree/mentalist"><b>Mentalist</b></a> - es una herramienta gráfica para generación de listas de palabras personalizadas.<br>
<a href="https://github.com/archerysec/archerysec"><b>archerysec</b></a> - evaluación y gestión de vulnerabilidades ayuda a realizar escaneos y gestionar vulnerabilidades.<br>
<a href="https://github.com/j3ssie/Osmedeus"><b>Osmedeus</b></a> - herramienta de seguridad ofensiva totalmente automatizada para reconocimiento y escaneo de vulnerabilidades.<br>
<a href="https://github.com/beefproject/beef"><b>beef</b></a> - el proyecto de framework de explotación de navegadores.<br>
<a href="https://github.com/NullArray/AutoSploit"><b>AutoSploit</b></a> - explotador masivo automatizado.<br>
<a href="https://github.com/TH3xACE/SUDO_KILLER"><b>SUDO_KILLER</b></a> - es una herramienta para identificar y explotar malas configuraciones y vulnerabilidades en reglas sudo.<br>
<a href="https://github.com/VirusTotal/yara"><b>yara</b></a> - la navaja suiza del emparejamiento de patrones.<br>
<a href="https://github.com/gentilkiwi/mimikatz"><b>mimikatz</b></a> - una pequeña herramienta para jugar con la seguridad de Windows.<br>
<a href="https://github.com/sherlock-project/sherlock"><b>sherlock</b></a> - busca cuentas de redes sociales por nombre de usuario en redes sociales.<br>
<a href="https://owasp.org/www-project-threat-dragon/"><b>OWASP Threat Dragon</b></a> - es una herramienta utilizada para crear diagramas de modelo de amenazas y registrar posibles amenazas.<br>
</p>
##### :black_small_square: Colección de marcadores de pentest
<p>
<a href="http://www.pentest-standard.org/index.php/Main_Page"><b>PTES</b></a> - el estándar de ejecución de pruebas de penetración.<br>
<a href="https://www.amanhardikar.com/mindmaps/Practice.html"><b>Pentests MindMap</b></a> - increíble mapa mental con aplicaciones y sistemas vulnerables.<br>
<a href="https://www.amanhardikar.com/mindmaps/webapptest.html"><b>WebApps Security Tests MindMap</b></a> - increíble mapa mental para pruebas de seguridad en aplicaciones web.<br>
<a href="https://brutelogic.com.br/blog/"><b>Brute XSS</b></a> - domina el arte del Cross Site Scripting.<br>
<a href="https://portswigger.net/web-security/cross-site-scripting/cheat-sheet"><b>XSS cheat sheet</b></a> - contiene muchos vectores que pueden ayudarte a evadir WAFs y filtros.<br>