Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes — Una guía completa para pruebas de penetración en aplicaciones web y caza de bugs (bug bounty), que cubre metodologías, herramientas y recursos para identificar y explotar vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/xalgord/massive-web-application-penetration-testing-bug-bounty-notes
Análisis de VulnerabilidadesSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y Cursos
GitHubxalgord/massive-web-application-penetration-testing-bug-bounty-notes

Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes

Una guía completa para pruebas de penetración en aplicaciones web y caza de bugs (bug bounty), que cubre metodologías, herramientas y recursos para identificar y explotar vulnerabilidades.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1.8k296hace 11 mesesRevisado por Kitploit

Pruebas de Penetración, De Principiante a Experto!

Esta guía está diseñada tanto para principiantes como para testers de penetración experimentados. Cubre todos los aspectos de las pruebas de penetración de aplicaciones web, incluyendo conceptos fundamentales, configuración de entornos de prueba con herramientas como Burp Suite y bWAPP, y metodologías detalladas para identificar y explotar vulnerabilidades, particularmente las listadas en el OWASP Top 10. La guía también proporciona recursos prácticos como tutoriales en video y enlaces a herramientas relevantes, lo que la hace valiosa para cualquiera que busque mejorar sus habilidades en pruebas de seguridad de aplicaciones web y caza de bugs (bug bounty).

Lista de Contenido:

  • Fase 1 - Historia
  • Fase 2 - Tecnología Web y de Servidores
  • Fase 3 - Configuración del laboratorio con Burp Suite y bWAPP
  • Fase 4 - Mapeo de la aplicación y superficie de ataque
  • Fase 5 - Comprensión y explotación de las vulnerabilidades del OWASP Top 10
  • Fase 6 - Pruebas de gestión de sesiones
  • Fase 7 - Evasión de controles del lado del cliente
  • Fase 8 - Ataque a la autenticación/inicio de sesión
  • Fase 9 - Ataque a los controles de acceso (IDOR, escalada de privilegios, archivos y directorios ocultos)
  • Fase 10 - Ataque a las validaciones de entrada (Todas las inyecciones, XSS y otros)
  • Fase 11 - Generación y prueba de códigos de error
  • Fase 12 - Pruebas de criptografía débil
  • Fase 13 - Vulnerabilidad de lógica de negocio

Pruebas de Penetración de Aplicaciones Web

Fase 1 - Historia

  • Historia de Internet - https://www.youtube.com/watch?v=VPToE8vwKew
  • Cómo funciona Internet en 5 minutos - https://www.youtube.com/watch?v=sMHzfigUxz4

Fase 2 - Tecnología Web y de Servidores

  • Conceptos básicos de aplicaciones web, cómo funcionan y el protocolo HTTP - https://www.youtube.com/watch?v=qcALGDn0zpk
  • Curso intensivo de HTML para principiantes absolutos - https://www.youtube.com/watch?v=salY_Sm6mv4
  • Diferencia entre sitio web estático y dinámico - https://www.youtube.com/watch?v=0QT06AFAbdc
  • Métodos de solicitud HTTP y encabezados explicados - https://www.youtube.com/watch?v=8q5mc1AEtYo
  • Conceptos y ejemplos de API REST - https://www.youtube.com/watch?v=-mN3VyJuCjM
  • ¿Qué es una cookie? - https://www.youtube.com/watch?v=yoE9-tNvhRs
  • Códigos de estado HTTP - https://www.youtube.com/watch?v=qmpUfWN7hh4
  • ¿Qué es un proxy HTTP? - https://www.youtube.com/watch?v=j9-Y0KWVJ1k
  • Cookies y sesiones HTTP - https://www.youtube.com/watch?v=zHBpJA5XfDk
  • Autenticación básica y digest HTTP - https://www.baeldung.com/cs/digest-vs-basic-authentication
  • ¿Qué es un servidor? - https://www.youtube.com/watch?v=BPVcsOKfd34
  • Modelo Cliente-Servidor - https://www.youtube.com/watch?v=B8azMzrluHE
  • Caracteres, Símbolos y el Milagro Unicode - https://www.youtube.com/watch?v=MijmeoH9LT4
  • Conceptos básicos de codificación - https://www.youtube.com/watch?v=8ue8febDDKU

Fase 3 - Configuración del laboratorio con BurpSuite y bWAPP

  • Configuración del laboratorio con bWAPP (2024) - https://www.youtube.com/watch?v=cQhE0aBfreU
  • Introducción a Burp Suite (Oficial de PortSwigger) - https://www.youtube.com/watch?v=S9i_15D2VvY
  • Configurar Firefox con Burp Suite e Instalar Certificado - https://www.youtube.com/watch?v=JexC1-eeg-c
  • Mapeo y Delimitación de un Sitio Web con Burp Suite - https://www.youtube.com/watch?v=Pr-212A0A4E
  • Spidering y Crawling con Burp Suite - https://www.youtube.com/watch?v=tAqj6h5a-k8
  • Escaneo Activo y Pasivo - https://www.youtube.com/watch?v=vVuxa-5n_1M
  • Burp Suite Intruder: Un Tutorial Completo - https://www.youtube.com/watch?v=1pGZ5dw-23k
  • Tipos de Ataque de Burp Suite Intruder Explicados - https://www.youtube.com/watch?v=4zjg6ZST5vU
  • Tutorial de Burp Suite Repeater - https://www.youtube.com/watch?v=L9iK2aPmNsM
  • Burp Suite Sequencer Explicado - https://www.youtube.com/watch?v=qbtD5I6m90A
  • Tutorial de Burp Suite Decoder - https://www.youtube.com/watch?v=LqZ6Yh-a2Pk
  • Tutorial de Burp Suite Comparer - https://www.youtube.com/watch?v=D0s8yf8aWPE

Fase 4 - Mapeo de la aplicación y superficie de ataque

  • Mapeo de la aplicación usando robots.txt - https://www.youtube.com/watch?v=W9udg2iM_RA
  • Encontrar Directorios y Archivos Ocultos con GoBuster - https://www.youtube.com/watch?v=40n5p-0I2iA
  • Descubrir directorios y archivos ocultos con Burp Intruder - https://www.youtube.com/watch?v=4Fz9mJeMNkI
  • Identificar puntos de entrada de la aplicación - https://www.youtube.com/watch?v=IgJWPZ2OKO8
  • Identificar tecnología de cliente y servidor (Wappalyzer y WhatWeb) - https://www.youtube.com/watch?v=B8jN_iWjtyM
  • Identificar tecnología de servidor usando banner grabbing (telnet) - https://www.youtube.com/watch?v=O67M-U2UOAg
  • Pentesting con Google Dorks (Google Hacking) - https://www.youtube.com/watch?v=NmdrKFwAw9U
  • Usar Nmap para la toma de huellas del servidor web - https://www.youtube.com/watch?v=VQV-y_-AN80
  • Revisar metarchivos de servidores web para fuga de información - https://www.youtube.com/watch?v=sds3Zotf_ZY
  • Enumeración de Aplicaciones Web - https://www.youtube.com/watch?v=vX-qn6V_y-Q
  • Mapear la ruta de ejecución a través de la aplicación - https://www.youtube.com/watch?v=0I0NPiyo9UI
  • Tomar huellas de frameworks de aplicaciones web - https://www.youtube.com/watch?v=ASzG0kBoE4c

Fase 5 - Comprensión y explotación de las vulnerabilidades del OWASP Top 10

  • OWASP Top 10 2021 Explicado (Curso Completo) - https://www.youtube.com/watch?v=1I-b--I4j4U
  • A01:2021 - Control de Acceso Roto - https://www.youtube.com/watch?v=P38at6Tp8Ms
  • A02:2021 - Fallos Criptográficos - https://www.youtube.com/watch?v=2RKbacrkUBU
  • A03:2021 - Inyección (Inyección SQL) - https://www.youtube.com/watch?v=rWHvp7rUka8
  • A04:2021 - Diseño Inseguro - https://www.youtube.com/watch?v=QJexYmJ-d5A
  • A05:2021 - Configuración de Seguridad Incorrecta - https://www.youtube.com/watch?v=JuGSUMtKTPU
  • A06:2021 - Componentes Vulnerables y Desactualizados - https://www.youtube.com/watch?v=IGsNYVDKRV0
  • A07:2021 - Fallos de Identificación y Autenticación - https://www.youtube.com/watch?v=mruO75ONWy8
  • A08:2021 - Fallos de Integridad de Software y Datos (Deserialización Insegura) - https://www.youtube.com/watch?v=nkTBwbnfesQ
  • A09:2021 - Fallos de Registro y Monitorización de Seguridad - https://www.youtube.com/watch?v=IFF3tkUOF5E
  • A10:2021 - Falsificación de Solicitud del Lado del Servidor (SSRF) - https://www.youtube.com/watch?v=52-g7x1i-8Y

Fase 6 - Pruebas de gestión de sesiones

  • Bypass de autenticación usando manipulación de cookies - https://www.youtube.com/watch?v=mEbmturLljU
  • Seguridad de Cookies mediante las banderas HttpOnly y Secure - OWASP - https://www.youtube.com/watch?v=3aKA4RkAg78
  • ¿Qué es la Fijación de Sesión? (PortSwigger) - https://www.youtube.com/watch?v=YpFRx0a4kX8
  • ¿Qué es la Falsificación de Solicitud entre Sitios (CSRF)? (PortSwigger) - https://www.youtube.com/watch?v=m0EHlfTgGUU
  • Bypass de administrador mediante secuestro de sesión - https://www.youtube.com/watch?v=1wp1o-1TfAc

Fase 7 - Evasión de controles del lado del cliente

  • ¿Qué son los campos de formulario ocultos en HTML? - https://www.youtube.com/watch?v=orUoGsgaYAE
  • Bypass de campos de formulario ocultos usando Burp Suite - https://www.youtube.com/watch?v=xahvJyUFTfM
  • Cambio de precio en un sitio web de comercio electrónico mediante manipulación de parámetros - https://www.youtube.com/watch?v=A-ccNpP06Zg
  • Hackeo de Sitios Web con Manipulación de Cookies - https://www.youtube.com/watch?v=NgKXm0lBecc
  • Entendiendo la cabecera Referer - https://www.youtube.com/watch?v=GkQnBa3C7WI
  • ¿Qué es el Intercambio de Recursos de Origen Cruzado (CORS)? - https://www.youtube.com/watch?v=Ka8vG5miErk
  • ¿Qué son las Cabeceras de Seguridad? - https://www.youtube.com/watch?v=TNlcoYLIGFk

Fase 8 - Ataque a la autenticación/inicio de sesión

  • Ataque de fuerza bruta al panel de inicio de sesión con Burp Suite Intruder - https://www.youtube.com/watch?v=25cazx5D_vw
  • Enumeración de nombres de usuario - https://www.youtube.com/watch?v=WCO7LnSlskE
  • Autenticación sobre protocolo HTTP inseguro (Wireshark) - https://www.youtube.com/watch?v=ueSG7TUqoxk
  • Vulnerabilidad de olvido de contraseña - https://www.youtube.com/watch?v=FEUidWWnZwU
  • Función de autocompletado habilitada en la página de inicio de sesión - https://www.youtube.com/watch?v=XNjUfwDmHGc
  • Prueba de política de contraseñas débiles (OTG-AUTHN-007) - https://www.owasp.org/index.php/Testing_for_Weak_password_policy(OTG-AUTHN-007
  • Prueba de transporte de credenciales sobre un canal cifrado - https://www.youtube.com/watch?v=21_IYz4npRs
  • Prueba de debilidades en la caché del navegador - https://www.youtube.com/watch?v=2T_Xz3Humdc
  • Bypass del panel de inicio de sesión mediante inyección SQL - https://www.youtube.com/watch?v=TSqXkkOt6oM

Fase 9 - Ataque a los controles de acceso (IDOR, escalada de privilegios, archivos y directorios ocultos)

  • Encontrar paneles de administración - https://www.youtube.com/watch?v=r1k2lgvK3s0
  • Encontrar Páginas Web Ocultas con Dirbuster / Gobuster - https://www.youtube.com/watch?v=--nu9Jq07gA
  • ¿Qué es IDOR (Referencia Directa a Objetos Insegura)? - https://www.youtube.com/watch?v=gci4R9Vkulc
  • Walkthrough de bug bounty IDOR en Zomato - https://www.youtube.com/watch?v=tCJBLG5Mayo
  • ¿Qué es la escalada de privilegios? - https://www.youtube.com/watch?v=80RzLSrczmc
  • Ejemplo de escalada de privilegios - https://www.youtube.com/watch?v=g3lv__87cWM

Fase 10 - Ataque a las validaciones de entrada (Todas las inyecciones, XSS y otros)

Manipulación de verbos HTTP
  • Introducción a la manipulación de verbos HTTP - https://www.youtube.com/watch?v=Wl0PrIeAnhs
  • Demostración de manipulación de verbos HTTP - https://www.youtube.com/watch?v=bZlkuiUkQzE
Contaminación de parámetros HTTP
  • Introducción a la contaminación de parámetros HTTP - https://www.youtube.com/watch?v=Tosp-JyWVS4
  • Demostración de contaminación de parámetros HTTP - https://www.youtube.com/watch?v=QVZBl8yxVX0
XSS - Cross Site Scripting
  • ¿Qué es XSS? (PortSwigger) - https://www.youtube.com/watch?v=cbmBDiR6WaY
  • Demostración de XSS Reflejado - https://www.youtube.com/watch?v=r79ozjCL7DA
  • Demostración de XSS Almacenado - https://www.youtube.com/watch?v=oHIl_pCahsQ
  • XSS Basado en DOM Explicado - https://www.youtube.com/watch?v=SHmQ3sQFeLE
  • Hoja de Referencia para Evasión de Filtros XSS - https://owasp.org/www-community/xss-filter-evasion-cheatsheet
Inyección SQL
  • Curso Maestro de Inyección SQL (Serie Completa) - https://www.youtube.com/watch?v=243tripa-pI&list=PLk_nB42gPc_c_r2a-sY2y5sIIZ3nYa-hO
Inyección NoSQL
  • Introducción a la inyección NoSQL - https://www.youtube.com/watch?v=h0h37-Dwd_A
  • Atacando bases de datos NoSQL - https://www.youtube.com/watch?v=lcO1BTNh8r8
Inyección XPath y XML
  • ¿Qué es la Inyección XPath? - https://www.youtube.com/watch?v=L2k3223i-w8
  • ¿Qué es la Inyección de Entidad Externa XML (XXE)? (PortSwigger) - https://www.youtube.com/watch?v=g2ey7ry8_CQ
  • Demostración de XXE - https://www.youtube.com/watch?v=3B8QhyrEXlU
Inyección LDAP
  • Introducción y Demostración Práctica - https://www.youtube.com/watch?v=-TXFlg7S9ks
Inyección de comandos del sistema operativo
  • ¿Qué es la Inyección de Comandos del SO? (PortSwigger) - https://www.youtube.com/watch?v=v_R0p3n_5I8
  • Demostración de inyección de comandos del SO en bWAPP - https://www.youtube.com/watch?v=qLIkGJrMY9k
Inclusión de Archivos (LFI/RFI)
  • Inclusión Local de Archivos (LFI) Explicada - https://www.youtube.com/watch?v=kcojXEwolIs
  • Inclusión Remota de Archivos (RFI) Explicada - https://www.youtube.com/watch?v=MZjORTEwpaw
División/Contrabando HTTP
  • ¿Qué es el Contrabando de Solicitudes HTTP? (PortSwigger) - https://www.youtube.com/watch?v=bVaZWHrfiPw
  • Demostración de Contrabando de Solicitudes HTTP - https://www.youtube.com/watch?v=mOf4H1aLiiE

Fase 11 - Generación y prueba de códigos de error

  • Forzar Mensajes de Error con Burp Intruder - https://www.youtube.com/watch?v=LDF6OkcvBzM

Fase 12 - Pruebas de criptografía débil

  • Configuración débil de SSL/TLS explicada - https://www.youtube.com/watch?v=Rp3iZUvXWlM
  • Prueba de Cifrados SSL/TLS Débiles con Nmap - https://www.youtube.com/watch?v=slbwCMHqCkc
  • Prueba de seguridad SSL/TLS con Qualys SSL Labs - https://www.youtube.com/watch?v=Na8KxqmETnw
  • Información sensible enviada a través de canales no cifrados - https://www.youtube.com/watch?v=21_IYz4npRs

Fase 13 - Vulnerabilidad de lógica de negocio

  • ¿Qué es un fallo de lógica de negocio? - https://www.youtube.com/watch?v=ICbvQzva6lE
  • Cómo Identificar Fallos de Lógica de Negocio - https://www.youtube.com/watch?v=FJcgfLM4SAY
  • Fallos de Lógica de Negocio: Mentalidad del Atacante - https://www.youtube.com/watch?v=Svxh9KSTL3Y
  • Explotaciones de Lógica de Negocio: Fuga de Datos - https://www.youtube.com/watch?v=qe0bEvguvbs
  • Demo 1 - Confianza excesiva en el cliente - https://www.youtube.com/watch?v=yV7O-QRyOao
  • Demo 2 - Restablecimiento de contraseña inseguro - https://www.youtube.com/watch?v=A8V_58QZPMs
  • Demo 3 - Ejemplo de Bug Bounty de Fallo Lógico - https://www.youtube.com/watch?v=1pvrEKAFJyk
  • Reporte de HackerOne - Fallo lógico en restablecimiento de contraseña - https://hackerone.com/reports/145745
  • Reporte de HackerOne - Fallo de lógica de negocio permite agregar créditos - https://hackerone.com/reports/430854

¡DISFRUTA Y FELIZ APRENDIZAJE! ♥

Sígueme en LinkedIn: @xalgord

Descargar herramienta