Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pentest-guide — Guía de pruebas de penetración basada en OWASP que incluye casos de prueba, recursos y ejemplos. | Kitploit
Herramientas/GitHubGitHub/voorivex/pentest-guide
Escalada de PrivilegiosAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebCriptografíaPruebas de PenetraciónAutenticaciónMala ConfiguraciónAprendizaje y Educación
GitHubvoorivex/pentest-guide

pentest-guide

Guía de pruebas de penetración basada en OWASP que incluye casos de prueba, recursos y ejemplos.

2.8k57223hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Guía de Pruebas de Penetración basada en OWASP + Extra

Esta guía está dirigida a los probadores de penetración que buscan los casos de prueba adecuados requeridos durante un proyecto de prueba de penetración. Reorganicé la OWASP Testing Guide v4 desde mi punto de vista incluyendo 9 Clases de Prueba y cada clase tiene varios Casos de Prueba para realizar contra el objetivo. Cada Caso de Prueba cubre varias pruebas de OWASP que también son útiles para el documento de informe. También he añadido 15 Casos de Prueba Extra marcados con EXTRA-TEST. Espero que sea útil tanto en proyectos de pruebas de penetración como en bug-bounty.

PENDIENTE:

  1. Agregar recursos para cada prueba.

Recopilación de Información

    • Identificación de Tecnologías * Identificar Servidor Web (OTG-INFO-002) * Enumerar Aplicaciones en el Servidor Web (OTG-INFO-004) * Identificar el Framework de la Aplicación Web (OTG-INFO-008) * Identificar la Aplicación Web (OTG-INFO-009)
    • Filtración de Información * Realizar Descubrimiento y Reconocimiento en Motores de Búsqueda para Filtración de Información (OTG-INFO-001) * Revisar Metarchivos del Servidor Web para Filtración de Información (OTG-INFO-003) * Revisar Comentarios y Metadatos de Páginas Web para Filtración de Información (OTG-INFO-005) * Análisis de Códigos de Error (OTG-ERR-001) * Análisis de Trazas de Pila (OTG-ERR-002) * Realizar Fuzzing para Archivos o Directorios Ocultos y Sensibles (EXTRA-TEST-014)
    • Indexación de Directorios * Buscar Indexación de Directorios (EXTRA-TEST-001)
    • Almacenamiento de Información Sensible en el Lado del Cliente * Probar Almacenamiento Local (OTG-CLIENT-012)

Gestión de Configuración y Despliegue

    • Enumerar Interfaces de Administración de Infraestructura y Aplicación * Enumerar Interfaces de Administración de Infraestructura y Aplicación (OTG-CONFIG-005) * Probar Configuración de Red/Infraestructura (OTG-CONFIG-001)
    • Descubrimiento de Recursos Ocultos * Revisar Archivos Antiguos, de Respaldo y No Referenciados para Información Sensible (OTG-CONFIG-004)
    • Cabeceras de Seguridad HTTP * Probar la Ausencia de Cabeceras de Seguridad HTTP (EXTRA-TEST-002)

Gestión de Identidad y Autenticación

    • Clase de Autenticación Segura * Probar el Proceso de Registro de Usuario (OTG-IDENT-002) * Probar Mecanismo de Bloqueo Débil (OTG-AUTHN-003) * Probar la Omisión del Esquema de Autenticación (OTG-AUTHN-004) * Probar la Funcionalidad de Recordar Contraseña (OTG-AUTHN-005) * Probar la Debilidad de la Caché del Navegador (OTG-AUTHN-006) * Probar Pregunta/Respuesta de Seguridad Débil (OTG-AUTHN-008) * Probar Funcionalidades Débiles de Cambio o Restablecimiento de Contraseña (OTG-AUTHN-009) * Probar Autenticación Más Débil en un Canal Alternativo (OTG-AUTHN-010) * Probar Política de Nombre de Usuario Débil o No Aplicada (OTG-IDENT-005) * Probar Credenciales por Defecto (OTG-AUTHN-002) * Probar Omisión de Autenticación de Dos Factores (EXTRA-TEST-012)
    • Enumeración de Nombres de Usuario * Probar la Enumeración de Cuentas y Cuentas de Usuario Adivinables (OTG-IDENT-004)
    • Probar Recuperación de Información Sensible * Probar la Recuperación de Información Sensible desde la Base de Datos (EXTRA-TEST-003)
    • Probar contra Ataques de Fuerza Bruta * Probar contra Ataques de Fuerza Bruta (EXTRA-TEST-004)
    • Política de Contraseñas * Probar Política de Contraseñas Débil (OTG-AUTHN-007)
    • Probar SSL sobre Autenticación de Usuario * Probar Credenciales Transportadas a través de un Canal Cifrado (OTG-AUTHN-001)
Descargar herramienta