
¡Una colección de recursos de hacking / pruebas de penetración para mejorarte!
Una colección curada de recursos de hacking, pruebas de penetración y red-teaming de IA para hacerte mejor.
Hagámoslo el repositorio de recursos más grande para nuestra comunidad.
Eres bienvenido a hacer fork y contribuir.
También mantenemos una lista complementaria de tools — las contribuciones también son bienvenidas allí.
| Nombre | Descripción |
|---|---|
| Malware traffic analysis | Lista de ejercicios de análisis de tráfico. |
| Malware Analysis - CSCI 4976 | Otra clase de la gente de RPISEC, contenido de calidad. |
| Nombre | Descripción |
|---|---|
| HTB AI Red Teamer Path | Ruta ofensiva de IA de Hack The Box (creada con Google). Módulos sobre inyección de prompts, ataques a la privacidad de modelos, IA adversarial, cadena de suministro, amenazas de implementación. Laboratorios prácticos contra sistemas reales. |
| Nombre | Descripción |
|---|---|
| OWASP Top 10 for LLM Applications | Taxonomía canónica de clases de ataque: inyección de prompts, divulgación de información sensible, cadena de suministro, envenenamiento de modelos, agencia excesiva, fuga de instrucciones del sistema, y más. |
| Nombre | Descripción |
|---|---|
| corca-ai/awesome-llm-security | Lista impresionante de seguridad de LLM con más estrellas. |
| PromptLabs/Prompt-Hacking-Resources |
| Nombre | Descripción |
|---|---|
| Foot Printing with WhoIS/DNS records | un documento técnico de SANS |
| Google Dorks/Google Hacking | lista de comandos para trucos de Google, libera el poder del motor de búsqueda más grande del mundo |
| Nombre |
|---|
| Nombre | Descripción |
|---|---|
| InfoCon.org | aloja datos de cientos de conferencias |
| Irongeek | Sitio web de Adrien Crenshaw, alberga mucha información. |
| infocondb.org |
| Nombre | Descripción |
|---|---|
| Hacktoday | requiere una cuenta, cubre todo tipo de temas de hacking |
| Hack+ | el enlace requiere usar Telegram |
| MPGH | comunidad de MultiPlayerGameHacking |
Gracias a todos los que han contribuido con recursos, correcciones y revisiones.
Publicado bajo GPL-3.0.
| Nombre | Descripción |
|---|
| CS 642: Intro to Computer Security | contenido académico, curso completo de semestre, incluye lecturas asignadas, tareas y referencias de github para ejemplos de exploits. SIN VIDEOS DE CONFERENCIAS. |
| CyberSec WTF | CyberSec WTF – desafíos de hacking web a partir de write-ups de recompensas |
| Cybrary | sitio web estilo coursera, mucho contenido aportado por usuarios, requiere cuenta, el contenido se puede filtrar por nivel de experiencia |
| Free Cyber Security Training | contenido académico, 8 cursos completos con videos de un instructor peculiar, sam, enlaces a investigación, materiales de defcon y otras capacitaciones/aprendizajes recomendados |
| Hak5 | videos estilo podcast que cubren varios temas, tiene foro, la serie de videos "metasploit-minute" podría ser útil |
| Hopper's Roppers Security Training | Cuatro cursos gratuitos a tu propio ritmo sobre Fundamentos de Computación, Seguridad, Capture the Flags, y un Bootcamp de Habilidades Prácticas que ayudan a los principiantes a construir una base sólida de conocimientos fundamentales. Diseñado para preparar a los estudiantes para lo que necesiten aprender a continuación. |
| Mind Maps | Mapas Mentales relacionados con Seguridad de la Información |
| MIT OCW 6.858 Computer Systems Security | contenido académico, bien organizado, curso completo de semestre, incluye lecturas asignadas, conferencias, videos, archivos de laboratorio requeridos. |
| OWASP top 10 web security risks | material de curso gratuito, requiere cuenta |
| Seed Labs | contenido académico, bien organizado, con videos de laboratorio, tareas, archivos de código necesarios y lecturas recomendadas |
| TryHackMe | desafíos preconstruidos que incluyen máquinas virtuales (VM) alojadas en la nube listas para ser desplegadas |
| Nombre | Descripción |
|---|
| 0patch by ACROS Security | pocos videos, muy cortos, específicos de 0patch | ||
| BlackHat | presenta charlas de las conferencias BlackHat en todo el mundo | ||
| Christiaan008 | alberga una variedad de videos sobre diversos temas de seguridad, desorganizado | ||
| Empresas | |||
| Detectify | videos muy cortos, destinados a mostrar cómo usar el escáner Detectify | ||
| Hak5 | ver Hak5 arriba | ||
| Kaspersky Lab | muchas promociones de Kaspersky, algunas joyas ocultas de ciberseguridad | ||
| Metasploit | colección de demostraciones de Metasploit de mediana duración, ~25 minutos cada una, instructivas | ||
| ntop | monitoreo de red, análisis de paquetes, instructivo | ||
| nVisium | Algunas promociones de nVisium, un puñado de series instructivas sobre vulnerabilidades de Rails y hacking web | ||
| OpenNSM | análisis de red, muchos videos de TCPDUMP, instructivo, | ||
| OWASP | ver OWASP arriba | ||
| Rapid7 | videos breves, promocionales/instructivos, ~5 minutos | ||
| Securelist | videos breves, entrevistas discutiendo varios temas de ciberseguridad | ||
| Segment Security | videos promocionales, no instructivos | ||
| SocialEngineerOrg | estilo podcast, instructivo, contenido extenso ~1 hora cada uno | ||
| Sonatype | muchos videos aleatorios, un buen grupo de contenido relacionado con DevOps, gran variedad de duraciones, desorganizado | ||
| SophosLabs | muchos videos breves de estilo noticioso, el segmento "7 Deadly IT Sins" es notable | ||
| Sourcefire | muchos videos breves cubriendo temas como botnets, DDoS ~5 minutos cada uno | ||
| Station X | un puñado de videos breves, desorganizado, actualizaciones sin programación | ||
| Synack | videos aleatorios de estilo noticioso, desorganizado, no instructivo | ||
| TippingPoint Zero Day Initiative | videos muy breves ~30 seg, algo instructivos | ||
| Tripwire, Inc. | algunas demostraciones de Tripwire, y videos aleatorios de estilo noticioso, no instructivos | ||
| Vincent Yiu | un puñado de videos de un solo hacker, instructivos | ||
| Conferencias | |||
| 44contv | en | ||
| MIT OCW 6.858 Computer Systems Security | Conferencia de seguridad informática con sede en Londres, videos instructivos extensos | ||
| BruCON Security Conference | conferencia de seguridad y hackers con sede en Bélgica, muchos videos instructivos extensos | ||
| BSides Manchester | conferencia de seguridad y hackers con sede en Manchester, muchos videos extensos | ||
| BSidesAugusta | conferencia de seguridad con sede en Augusta, Georgia, muchos videos instructivos extensos | ||
| CarolinaCon | conferencia de seguridad con sede en Carolina del Norte, asociada con varios capítulos de 2600, mucho contenido instructivo extenso | ||
| Cort Johnson | un puñado de charlas extensas estilo conferencia de Hack Secure Opensec 2017 | ||
| DevSecCon | videos extensos de conferencias cubriendo DevSecOps, haciendo el software más seguro | ||
| Garage4Hackers - Information Security | un puñado de videos extensos, la sección Acerca de carece de descripción | ||
| HACKADAY | mucho contenido técnico aleatorio, no estrictamente infosec, algo instructivo | ||
| Hack In The Box Security Conference | charlas instructivas extensas estilo conferencia de una conferencia internacional de seguridad | ||
| Hack in Paris | conferencia de seguridad con sede en París, presenta muchas charlas instructivas, las diapositivas pueden ser difíciles de ver. | ||
| Hacklu | muchos videos instructivos extensos estilo conferencia | ||
| Hacktivity | muchos videos instructivos extensos estilo conferencia de una conferencia en Europa central/oriental | ||
| Hardwear.io | un puñado de videos extensos estilo conferencia, énfasis en hacks de hardware | ||
| IEEE Symposium on Security and Privacy | contenido del simposio; IEEE es una asociación profesional con sede en EE.UU., también publican varias revistas | ||
| LASCON | charlas extensas estilo conferencia de una conferencia OWASP celebrada en Austin, TX | ||
| leHACK | leHACK es la conferencia de seguridad más antigua (2003) y principal en París, Francia | ||
| Marcus Niemietz | mucho contenido instructivo, asociado con HACKPRA, un curso ofensivo de seguridad de un instituto en Alemania | ||
| Media.ccc.de | El canal oficial real del Chaos Computer Club, operado por el CCC VOC – toneladas de videos extensos estilo conferencia | ||
| NorthSec | charlas extensas estilo conferencia de una conferencia de seguridad aplicada en Canadá | ||
| Pancake Nopcode | canal de Sergi "pancake" Álvarez, experto en Radare2, contenido de Ingeniería Inversa | ||
| Psiinon | videos instructivos de mediana duración, para el OWASP Zed Attack Proxy | ||
| SJSU Infosec | un puñado de videos instructivos extensos de la universidad San Jose State Infosec | ||
| Secappdev.org | toneladas de conferencias instructivas extensas sobre Desarrollo Seguro de Aplicaciones | ||
| Security Fest | charlas estilo conferencia de mediana duración de un festival de seguridad en Suecia | ||
| SecurityTubeCons | una mezcla de charlas estilo conferencia de varias conferencias incluyendo BlackHat y Shmoocon | ||
| ToorCon | un puñado de videos de conferencia de mediana duración de una conferencia con sede en San Diego, CA | ||
| USENIX Enigma Conference | "mesa redonda con expertos líderes" de mediana duración, el contenido comienza en 2016 | ||
| ZeroNights | muchas charlas estilo conferencia de la conferencia internacional ZeroNights | ||
| Noticias | |||
| 0x41414141 | Canal con algunos desafíos, bien explicados | ||
| Adrian Crenshaw | muchas charlas extensas estilo conferencia | ||
| Corey Nachreiner | noticias de seguridad en resúmenes, 2.7K suscriptores, 2-3 videos por semana, sin horario fijo | ||
| BalCCon - Balkan Computer Congress | Charlas extensas estilo conferencia del Balkan Computer Congress, no se actualiza regularmente | ||
| danooct1 | muchos videos breves con capturas de pantalla, tutoriales sobre malware, actualizaciones regulares de contenido, 186K seguidores | ||
| DedSec | muchos videos breves con capturas de pantalla basados en Kali, sin publicaciones recientes. | ||
| DEFCON Conference | muchos videos extensos estilo conferencia de la icónica DEFCON | ||
| DemmSec | muchos videos de pruebas de penetración, subidas algo irregulares, 44K seguidores | ||
| Derek Rook - CTF/Boot2root/wargames Walkthrough | muchos videos instructivos extensos con capturas de pantalla, con | ||
| Don Does 30 | aficionado a las pruebas de penetración que publica muchos videos breves con capturas de pantalla regularmente, 9K seguidores | ||
| Error 404 Cyber News | videos cortos con capturas de pantalla con metal fuerte, sin diálogo, bimensual | ||
| Geeks Fort - KIF | muchos videos breves con capturas de pantalla, sin publicaciones recientes | ||
| GynvaelEN | Transmisiones de seguridad de un investigador de Google. Principalmente sobre CTFs, seguridad informática, programación y temas similares. | ||
| HackerSploit | publicaciones regulares, videos con capturas de pantalla de mediana duración, con diálogo | ||
| HACKING TUTORIALS | un puñado de videos breves con capturas de pantalla, sin publicaciones recientes. | ||
| iExplo1t | muchos videos con capturas de pantalla dirigidos a principiantes, 5.7K seguidores, sin publicaciones recientes | ||
| JackkTutorials | muchos videos instructivos de mediana duración con algunos videos de AskMe del youtuber | ||
| John Hammond | Resuelve problemas de CTF. Contiene consejos y trucos de pentesting | ||
| LionSec | muchos videos instructivos breves con capturas de pantalla, sin diálogo | ||
| LiveOverflow | Muchos videos instructivos de breves a medianos, cubriendo cosas como desbordamientos de búfer y desarrollo de exploits, publicaciones regulares. | ||
| Metasploitation | muchos videos con capturas de pantalla, poco o ningún diálogo, todo sobre usar Metasploit, sin videos recientes. | ||
| NetSecNow | canal de pentesteruniversity.org, parece publicar una vez al mes, videos instructivos con capturas de pantalla | ||
| Open SecurityTraining | muchos videos extensos estilo conferencia, sin publicaciones recientes, pero información de calidad. | ||
| Pentester Academy TV | muchos videos breves, publicaciones muy regulares, hasta +8 por semana | ||
| Penetration Testing in Linux | DELETE | ||
| rwbnetsec | muchos videos instructivos de mediana duración cubriendo herramientas de Kali 2.0, sin publicaciones recientes. | ||
| Samy Kamkar's Applied Hacking | videos instructivos de breves a medianos del creador de PoisonTap para Raspberry Pi Zero, sin contenido reciente, última actualización en 2016 | ||
| SecureNinjaTV | noticias breves, publicaciones irregulares, 18K seguidores | ||
| Security Weekly | actualizaciones regulares, entrevistas extensas estilo podcast con profesionales de la industria | ||
| Seytonic | variedad de tutoriales de hacking DIY, hacks de hardware, actualizaciones regulares | ||
| Shozab Haxor | muchos videos instructivos estilo capturas de pantalla, actualizaciones regulares, tutorial de CLI de Windows | ||
| SSTec Tutorials | muchos videos breves con capturas de pantalla, actualizaciones regulares | ||
| Tradecraft Security Weekly | ¿Quieres aprender sobre todas las últimas herramientas y técnicas de seguridad? | ||
| Troy Hunt | youtuber solitario, videos de noticias de mediana duración, 16K seguidores, contenido regular | ||
| Waleed Jutt | muchos videos breves con capturas de pantalla cubriendo seguridad web y programación de juegos | ||
| webpwnized | muchos videos breves con capturas de pantalla, algunos walkthroughs de CTF | ||
| Zer0Mem0ry | muchos videos breves de C++ sobre seguridad, intensivos en programación | ||
| LionSec | muchos videos instructivos breves con capturas de pantalla, sin diálogo | ||
| Adrian Crenshaw | muchas charlas extensas estilo conferencia | ||
| HackerSploit | publicaciones regulares, videos con capturas de pantalla de mediana duración, con diálogo | ||
| Derek Rook - CTF/Boot2root/wargames Walkthrough | muchos videos instructivos extensos con capturas de pantalla, con | ||
| Tradecraft Security Weekly | ¿Quieres aprender sobre todas las últimas herramientas y técnicas de seguridad? | ||
| IPPSec | Walkthroughs de máquinas vulnerables retiradas de Hackthebox.eu para ayudarte a aprender procesos y técnicas tanto básicos como avanzados | ||
| The Daily Swig | Últimas noticias de ciberseguridad | ||
| Awesome Worldwide ITSec Specialists | índice curado de creadores y youtubers de seguridad IT que no hablan inglés | ||
| Nombre | Descripción |
|---|
| A Course on Intermediate Level Linux Exploitation | Como dice el título, este curso no es para principiantes. |
| Binary hacking | 35 videos binarios "sin rodeos" junto con otra información. |
| Corelan tutorials | Tutorial detallado, mucha información buena sobre memoria. |
| Exploit tutorials | Una serie de 9 tutoriales de exploits, también cuenta con un podcast. |
| Exploit development | Enlaces a las publicaciones de desarrollo de exploits del foro, la calidad y el estilo variarán según el autor. |
| flAWS challenge | A través de una serie de niveles aprenderás sobre errores comunes y trampas al usar Amazon Web Services (AWS). |
| Introduction to ARM Assembly Basics | Montones de tutoriales de la profesional de seguridad de la información Azeria, síguela en Twitter. |
| Introductory Intel x86 | 63 días de materiales de clase de SO, 29 clases, 24 instructores, no requiere cuenta. |
| Linux (x86) Exploit Development Series | Publicación de blog de sploitfun, tiene 3 niveles diferentes. |
| Megabeets journey into Radare2 | Tutoriales de radare2 de un usuario. |
| Modern Binary Exploitation - CSCI 4968 | Desafíos de RE, puedes descargar los archivos o la VM creada por RPISEC específicamente para los desafíos, también enlaces a su página principal con montones de conferencias de seguridad de la información. |
| Recon.cx - reversing conference | ¡El sitio de la conferencia contiene grabaciones y diapositivas de todas las charlas! |
| Reverse Engineering for Beginners | Libro de texto enorme, creado por Dennis Yurichev, de código abierto. |
| Reverse engineering reading list | Una colección de GitHub de herramientas y libros de RE. |
| Reverse Engineering challenges | Colección de desafíos del autor de RE for Beginners. |
| Reverse Engineering for Beginners (book site) | Sitio oficial del libro de Dennis Yurichev, todos los formatos y código fuente disponibles. |
| Reverse Engineering Malware 101 | Curso introductorio creado por Malware Unicorn, completo con material y dos VMs. |
| Reverse Engineering Malware 102 | La secuela de RE101. |
| reversing.kr challenges | Desafíos de ingeniería inversa que varían en dificultad. |
| Shell storm | Colección tipo blog con información organizada sobre ingeniería inversa. |
| Shellcode Injection | Una entrada de blog de un estudiante de posgrado en SDS Labs. |
| Micro Corruption — Assembly | CTF diseñado para aprender ensamblador mediante la práctica. |
| Nombre | Descripción |
|---|
| A GUIDE TO LINUX PRIVILEGE ESCALATION | Conceptos básicos de escalada de privilegios en Linux. |
| Abusing SUDO (Linux Privilege Escalation) | Abusando de SUDO (Escalada de privilegios en Linux). |
| AutoLocalPrivilegeEscalation | Scripts automatizados que descargan y compilan desde exploitdb. |
| Basic linux privilege escalation | Explotación básica de Linux, también cubre Windows. |
| Windows Local Privilege Escalation (HackTricks) | Lista de verificación completa y actualizada de vectores de escalada de privilegios en Windows. |
| Editing /etc/passwd File for Privilege Escalation | Edición del archivo /etc/passwd para escalada de privilegios. |
| Linux Privilege Escalation | Escalada de privilegios en Linux – Tradecraft Security Weekly (Video). |
| Linux Privilege Escalation Check Script | Un script simple de verificación de PE en Linux. |
| Linux Privilege Escalation Scripts | Una lista de scripts de verificación de PE, algunos pueden ya estar cubiertos. |
| Linux Privilege Escalation Using PATH Variable | Escalada de privilegios en Linux usando la variable PATH. |
| Linux Privilege Escalation using Misconfigured NFS | Escalada de privilegios en Linux usando NFS mal configurado. |
| Linux Privilege Escalation via Dynamically Linked Shared Object Library | Cómo RPATH y permisos de archivo débiles pueden llevar a comprometer el sistema. |
| Local Linux Enumeration & Privilege Escalation Cheatsheet | Buenos recursos que podrían compilarse en un script. |
| PEASS-ng (Privilege Escalation Awesome Scripts) | Scripts de enumeración de escalada de privilegios mantenidos activamente para Windows, Linux y macOS. |
| Linux Privilege Escalation (HackTricks) | Referencia extensa y mantenida que cubre métodos comunes de escalada de privilegios en Linux con ejemplos. |
| RootHelper | Una herramienta que ejecuta varios scripts de enumeración para verificar escalada de privilegios. |
| Unix privesc checker | Un script que verifica vulnerabilidades de PE en un sistema. |
| Windows exploits, mostly precompiled. | Exploits de Windows precompilados, también pueden ser útiles para ingeniería inversa. |
| Windows Privilege Escalation | Colección de páginas wiki que cubren escalada de privilegios en Windows. |
| Windows privilege escalation checker | Una lista de temas que enlazan a pentestlab.blog, todos relacionados con escalada de privilegios en Windows. |
| Windows Privilege Escalation Fundamentals | Colección de gran información/tutoriales, opción de contribuir al creador a través de Patreon, el creador es OSCP. |
| Windows Privilege Escalation Guide | Guía de escalada de privilegios en Windows. |
| Windows Privilege Escalation Methods for Pentesters | Métodos de escalada de privilegios en Windows para pentesters. |
| Nombre | Descripción |
|---|
| theHarvester | Recolector de correos electrónicos, subdominios, hosts y nombres de personas utilizando fuentes públicas. |
| Maltego CE | Plataforma de análisis de enlaces basada en grafos para OSINT y forense; la edición comunitaria es gratuita. |
| Recon-ng | Framework de reconocimiento web completo escrito en Python. |
| SpiderFoot | Recopilación automatizada de OSINT con más de 200 módulos e interfaz web. |
| Intel Techniques Tools | Herramientas de búsqueda alojadas de Michael Bazzell para personas, redes sociales, imágenes, geo. |
| Google Hacking Database | Base de datos de Google dorks curada por Exploit-DB para reconocimiento. |
| github-dorks | Herramienta CLI para escanear repos/orgs de GitHub en busca de fugas de información sensible. |
| metagoofil | Extrae metadatos de documentos públicos (PDF, DOC, XLS) pertenecientes a un objetivo. |
| Sherlock | Busca nombres de usuario en más de 400 redes sociales. |
| Maigret | Enumeración de nombres de usuario al estilo Sherlock en más de 3000 sitios con extracción de datos de perfil. |
| Holehe | Verifica si un correo electrónico se usa en más de 120 sitios mediante flujos de restablecimiento de contraseña. |
| GHunt | Kit de herramientas OSINT para investigar cuentas de Google (exposición de Gmail, Drive, Calendar). |
| Blackbird | Búsqueda rápida de OSINT de nombre de usuario y correo electrónico en más de 600 servicios. |
| h8mail | OSINT de correo electrónico y búsqueda de credenciales filtradas (integraciones con HIBP, Snusbase, Leak-Lookup). |
| PhoneInfoga | Framework avanzado de OSINT para escanear números de teléfono internacionales. |
| Photon | Rastreador web rápido que extrae URLs, correos electrónicos, secretos e inteligencia para reconocimiento. |
| Amass | Proyecto OWASP para mapeo profundo de superficie de ataque y descubrimiento de activos externos. |
| Subfinder | Enumeración rápida de subdominios pasiva utilizando fuentes públicas. |
| cloud_enum | Enumera recursos públicos en AWS, Azure y GCP para una palabra clave objetivo. |
| reconFTW | Automatización de reconocimiento de extremo a extremo encadenando más de 50 herramientas para subdominios, vulnerabilidades y OSINT. |
| IntelOwl | Solución OSINT que agrega más de 100 analizadores (inteligencia de amenazas, malware, observables). |
| OSINT Framework | Directorio web de recursos OSINT organizados por tipo de datos. |
| Bellingcat Online Investigation Toolkit | Kit de herramientas curado y actualizado regularmente por Bellingcat y guías prácticas. |
| Have I Been Pwned | Verifica si los correos electrónicos/nombres de usuario aparecen en filtraciones de datos conocidas. |
| Hunter.io | Encuentra y verifica direcciones de correo electrónico profesionales vinculadas a un dominio. |
| Carbon14 | Herramienta OSINT para estimar la antigüedad de páginas web a partir de metadatos HTTP. |
| OWASP ML Security Top 10 | Proyecto hermano enfocado en ataques contra pipelines de ML. |
| MITRE ATLAS | Matriz de amenazas adversarial para sistemas de IA (16 tácticas, 84 técnicas, estudios de casos reales). El ATT&CK para IA. |
| Nombre | Descripción |
|---|
| Garak | Escáner de vulnerabilidades de LLM de código abierto más maduro. Sondea inyección de prompts, jailbreaks, fuga de datos, alucinación, toxicidad. |
| PyRIT | Herramienta de identificación de riesgos en Python de Microsoft para IA generativa; soporta orquestación de ataques multi-turno. |
| Promptfoo | Framework de red teaming y evaluación de LLM con más de 100 tipos de ataques. |
| DeepTeam | Framework de red teaming mapeado a OWASP LLM Top 10; más de 50 vulnerabilidades, más de 20 métodos adversariales. |
| LLMFuzzer | Framework de fuzzing específico para integraciones de LLM. |
| promptmap | Escáner de vulnerabilidades de inyección de prompts. |
| Adversarial Robustness Toolbox (ART) | Biblioteca de Linux Foundation que cubre ataques de evasión, envenenamiento, extracción e inferencia en todos los frameworks principales de ML. |
| CleverHans | Biblioteca clásica para crear ejemplos adversariales contra modelos de imágenes. |
| AI Exploits (Protect AI) | Colección de exploits reales y funcionales para vulnerabilidades encontradas en herramientas y plataformas de IA/ML. |
| Nombre | Descripción |
|---|
| Gandalf (Lakera) | Desafío de inyección de prompts de 7 niveles; el "OverTheWire" del hacking de LLM. |
| HackAPrompt | CTF competitivo de inyección de prompts; conjunto de datos de más de 600,000 envíos de jailbreak reales. |
| Dreadnode Crucible | Plataforma CTF gratuita y abierta de red teaming de IA con desafíos de muchas dificultades y dominios. |
| 0DIN (Mozilla) | Comunidad gamificada de entrenamiento CTF de IA sobre inyección de prompts y jailbreaking contra personajes de IA interactivos. |
| huntr | Plataforma de bug bounty con una categoría activa de IA/ML dirigida a modelos reales y CVEs.#### Lectura e Investigación |
| Nombre | Descripción |
| ---- | ---- |
| Embrace The Red | Blog de Johann Rehberger; artículos prácticos y profundos sobre explotación real de LLM y agentes. |
| Simon Willison — prompt injection | Comentario continuo de la persona que acuñó el término; rastrea cada técnica novedosa. |
| 0DIN Blog | Divulgaciones y análisis de vulnerabilidades reales de IA del programa de recompensas por errores de Mozilla. |
| Indirect Prompt Injection (Greshake et al.) | Repositorio de investigación canónico para inyección indirecta de prompts. |
| HackerOne x HTB AI Red Team CTF debrief | Lecciones de más de 200 jugadores en un CTF en vivo de jailbreak de LLM, mapeado al OWASP LLM Top 10. |
| Centrada específicamente en red teaming, jailbreaks, inyección de prompts. |
| jiep/offensive-ai-compilation | Curación orientada a la ofensiva: ataques potenciados por IA, además de ataques contra IA. |
| Nombre | Descripción |
|---|
| bWAPP | aplicación web común con errores para hacking, excelente para principiantes, mucha documentación |
| Damn Small Vulnerable Web | escrita en menos de 100 líneas de código, esta aplicación web tiene toneladas de vulnerabilidades, excelente para enseñar |
| Damn Vulnerable Web Application (DVWA) | aplicación web PHP/MySQL para probar habilidades y herramientas |
| Google Gruyere | anfitrión de desafíos en esta cursi aplicación web |
| OWASP Broken Web Applications Project | alberga una colección de aplicaciones web rotas |
| OWASP Hackademic Challenges project | desafíos de hacking web |
| OWASP Mutillidae II | otra aplicación vulnerable de OWASP, mucha documentación. |
| OWASP Juice Shop | cubre las 10 principales vulnerabilidades de OWASP |
| WebGoat: A deliberately insecure Web Application | mantenida por OWASP y diseñada para enseñar seguridad de aplicaciones web |
| Nombre | Descripción |
|---|
| General Test Environment Guidance | documento técnico de los profesionales de rapid7 |
| Metasploitable2 (Linux) | SO vulnerable, excelente para practicar hacking |
| Metasploitable3 [Instalación] | la tercera instalación de este SO vulnerable |
| Vulnhub | colección de toneladas de diferentes SO vulnerables y desafíos |
| Nombre | Descripción |
|---|
| BackBox | proyecto comunitario de código abierto, promoviendo la seguridad en entornos de TI |
| BlackArch | distribución de pentesting basada en Arch Linux, compatible con instalaciones de Arch |
| Bugtraq | tecnología avanzada de pruebas de penetración GNU Linux |
| Docker for pentest | Imagen con las herramientas más utilizadas para crear un entorno de pentest de forma fácil y rápida. |
| Kali | la infame distribución de pentesting de la gente de Offensive Security |
| LionSec Linux | SO de pentesting basado en Ubuntu |
| Parrot | Debian incluye laboratorio portátil completo para seguridad, DFIR y desarrollo |
| Pentoo | SO de pentesting basado en Gentoo |
| Nombre | Descripción |
|---|
| 0day.today | Base de datos de exploits fácil de navegar |
| Exploit Database | base de datos de una amplia variedad de exploits, archivo compatible con CVE |
| CXsecurity | Información de ciberseguridad independiente gestionada por 1 persona |
| Snyk Vulnerability DB | información detallada y guía de remediación para vulnerabilidades conocidas, también permite probar tu código |
| Descripción |
|---|
| 0x00sec | hacker, malware, ingeniería informática, ingeniería inversa |
| CODEBY.NET | hacker, WAPT, malware, ingeniería informática, ingeniería inversa, forense - foro basado en Rusia |
| Greysec | foro de hacking y seguridad |
| Hackforums | sitio web para publicar hacks/exploits/discusión variada |
| un sitio que pretende catalogar y hacer referencias cruzadas de todas las conferencias de hackers. |
| Nombre | Descripción |
|---|
| InfoSec | cubre todos los temas de infosec más recientes |
| Hashes.com Hash Lookup | excelente lugar para buscar hashes en conjuntos conocidos descifrados/filtrados |
| Security Intell | cubre todo tipo de noticias, excelentes recursos de inteligencia |
| Threatpost | cubre las últimas amenazas y brechas |
| Secjuice | |
| The Hacker News | presenta un flujo diario de noticias de hacking, también tiene una aplicación |
| Infostealers by Hudson Rock | centro integral con noticias y publicaciones sobre Infostealers |