Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes — Una guía completa para pruebas de penetración en aplicaciones web y caza de bugs (bug bounty), que cubre metodologías, herramientas y recursos para identificar y explotar vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/xalgord/massive-web-application-penetration-testing-bug-bounty-notes
Análisis de VulnerabilidadesSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y Cursos
GitHubxalgord/massive-web-application-penetration-testing-bug-bounty-notes

Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes

Una guía completa para pruebas de penetración en aplicaciones web y caza de bugs (bug bounty), que cubre metodologías, herramientas y recursos para identificar y explotar vulnerabilidades.

Ver Repositorio
1.8k29637hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Pruebas de Penetración, De Principiante a Experto!

Esta guía está diseñada tanto para principiantes como para testers de penetración experimentados. Cubre todos los aspectos de las pruebas de penetración de aplicaciones web, incluyendo conceptos fundamentales, configuración de entornos de prueba con herramientas como Burp Suite y bWAPP, y metodologías detalladas para identificar y explotar vulnerabilidades, particularmente las listadas en el OWASP Top 10. La guía también proporciona recursos prácticos como tutoriales en video y enlaces a herramientas relevantes, lo que la hace valiosa para cualquiera que busque mejorar sus habilidades en pruebas de seguridad de aplicaciones web y caza de bugs (bug bounty).

Lista de Contenido:

  • Fase 1 - Historia
  • Fase 2 - Tecnología Web y de Servidores
  • Fase 3 - Configuración del laboratorio con Burp Suite y bWAPP
  • Fase 4 - Mapeo de la aplicación y superficie de ataque
  • Fase 5 - Comprensión y explotación de las vulnerabilidades del OWASP Top 10
  • Fase 6 - Pruebas de gestión de sesiones
  • Fase 7 - Evasión de controles del lado del cliente
  • Fase 8 - Ataque a la autenticación/inicio de sesión
  • Fase 9 - Ataque a los controles de acceso (IDOR, escalada de privilegios, archivos y directorios ocultos)
  • Fase 10 - Ataque a las validaciones de entrada (Todas las inyecciones, XSS y otros)
  • Fase 11 - Generación y prueba de códigos de error
  • Fase 12 - Pruebas de criptografía débil
  • Fase 13 - Vulnerabilidad de lógica de negocio

Pruebas de Penetración de Aplicaciones Web

Fase 1 - Historia

  • Historia de Internet - https://www.youtube.com/watch?v=VPToE8vwKew
  • Cómo funciona Internet en 5 minutos - https://www.youtube.com/watch?v=sMHzfigUxz4

Fase 2 - Tecnología Web y de Servidores

  • Conceptos básicos de aplicaciones web, cómo funcionan y el protocolo HTTP - https://www.youtube.com/watch?v=qcALGDn0zpk
  • Curso intensivo de HTML para principiantes absolutos - https://www.youtube.com/watch?v=salY_Sm6mv4
  • Diferencia entre sitio web estático y dinámico - https://www.youtube.com/watch?v=0QT06AFAbdc
  • Métodos de solicitud HTTP y encabezados explicados - https://www.youtube.com/watch?v=8q5mc1AEtYo
  • Conceptos y ejemplos de API REST - https://www.youtube.com/watch?v=-mN3VyJuCjM
  • ¿Qué es una cookie? - https://www.youtube.com/watch?v=yoE9-tNvhRs
  • Códigos de estado HTTP - https://www.youtube.com/watch?v=qmpUfWN7hh4
  • ¿Qué es un proxy HTTP? - https://www.youtube.com/watch?v=j9-Y0KWVJ1k
  • Cookies y sesiones HTTP - https://www.youtube.com/watch?v=zHBpJA5XfDk
  • Autenticación básica y digest HTTP - https://www.baeldung.com/cs/digest-vs-basic-authentication
  • ¿Qué es un servidor? - https://www.youtube.com/watch?v=BPVcsOKfd34
  • Modelo Cliente-Servidor - https://www.youtube.com/watch?v=B8azMzrluHE
  • Caracteres, Símbolos y el Milagro Unicode - https://www.youtube.com/watch?v=MijmeoH9LT4
  • Conceptos básicos de codificación - https://www.youtube.com/watch?v=8ue8febDDKU

Fase 3 - Configuración del laboratorio con BurpSuite y bWAPP

  • Configuración del laboratorio con bWAPP (2024) - https://www.youtube.com/watch?v=cQhE0aBfreU
  • Introducción a Burp Suite (Oficial de PortSwigger) - https://www.youtube.com/watch?v=S9i_15D2VvY
  • Configurar Firefox con Burp Suite e Instalar Certificado - https://www.youtube.com/watch?v=JexC1-eeg-c
  • Mapeo y Delimitación de un Sitio Web con Burp Suite - https://www.youtube.com/watch?v=Pr-212A0A4E
  • Spidering y Crawling con Burp Suite - https://www.youtube.com/watch?v=tAqj6h5a-k8
  • Escaneo Activo y Pasivo - https://www.youtube.com/watch?v=vVuxa-5n_1M
  • Burp Suite Intruder: Un Tutorial Completo - https://www.youtube.com/watch?v=1pGZ5dw-23k
  • Tipos de Ataque de Burp Suite Intruder Explicados - https://www.youtube.com/watch?v=4zjg6ZST5vU
  • Tutorial de Burp Suite Repeater - https://www.youtube.com/watch?v=L9iK2aPmNsM
  • Burp Suite Sequencer Explicado - https://www.youtube.com/watch?v=qbtD5I6m90A
  • Tutorial de Burp Suite Decoder - https://www.youtube.com/watch?v=LqZ6Yh-a2Pk
  • Tutorial de Burp Suite Comparer - https://www.youtube.com/watch?v=D0s8yf8aWPE

Fase 4 - Mapeo de la aplicación y superficie de ataque

Descargar herramienta