Saltar al contenido
← Volver

aplicaciones y APIs · 13 recursos

Hacking Web

El objetivo es entender cómo se rompen y cómo se corrigen las aplicaciones: desde las vulnerabilidades clásicas hasta APIs, control de acceso y lógica de negocio.

Fuentes de consulta

13 recursos

Guías y estándares

OWASP

OWASP Foundation

Mixto

Punto de referencia para vulnerabilidades web, controles de seguridad, ASVS, Cheat Sheets y prácticas de desarrollo seguro.

Temas
OWASP Top 10 · ASVS · secure coding · web

Idioma / acceso
Inglés · Gratis

Abrir recurso

Lecciones

Hacksplaining

Hacksplaining

Inicial

Lecciones visuales para aprender vulnerabilidades web comunes y sus mitigaciones con una progresión amigable.

Temas
XSS · SQLi · CSRF · mitigaciones

Idioma / acceso
Inglés · Gratis

Abrir recurso

Artículo

Dios de la Red

Dios de la Red

Mixto

Artículos y material en español para complementar conceptos de redes, seguridad y hacking ético.

Precaución: No se alcanzó a curar todo el contenido del sitio. Revisá cada artículo, enlace y descarga antes de seguir sus indicaciones.

Temas
seguridad · redes · hacking ético

Idioma / acceso
Español · Gratis; enlace externo no auditado

Abrir recurso

Base de conocimiento

MITRE ATT&CK

MITRE

Intermedio

Base de conocimiento para estudiar tácticas y técnicas de adversarios, mapear comportamientos y ordenar detecciones.

Temas
tácticas · técnicas · detección · mapeo

Idioma / acceso
Inglés · Gratis

Abrir recurso

Laboratorios

Bug Bounty Labs

BugBountyLabs

Intermedio

Laboratorios orientados a practicar reconocimiento y vulnerabilidades web dentro de escenarios controlados.

Temas
bug bounty · web · reconocimiento

Idioma / acceso
Inglés · Consultar modalidad

Abrir recurso

Curso y laboratorios

Web Security Academy

PortSwigger

Mixto

Cursos y laboratorios gratuitos para practicar SQLi, XSS, SSRF, control de acceso, APIs, JWT, lógica de negocio y más.

Temas
SQLi · XSS · SSRF · APIs · Burp Suite

Idioma / acceso
Inglés · Gratis

Abrir recurso

Laboratorio web

bWAPP

bWAPP

Intermedio

Aplicación web deliberadamente vulnerable para practicar pruebas en un entorno controlado.

Precaución: No se auditó todo el contenido ni la disponibilidad del laboratorio. Usalo solo dentro del alcance autorizado y no introduzcas datos reales.

Temas
web · vulnerabilidades · laboratorio

Idioma / acceso
Inglés · Externo; puede requerir cuenta

Abrir recurso

Cheat sheet

OWASP CSRF Cheat Sheet

OWASP

Intermedio

Controles recomendados para prevenir ataques CSRF en aplicaciones web.

Temas
CSRF · cookies · APIs

Idioma / acceso
Inglés · Gratis

Abrir recurso

Laboratorio

OWASP Juice Shop

OWASP

Mixto

Aplicación deliberadamente vulnerable para practicar seguridad web en un entorno controlado.

Temas
web · OWASP · laboratorio

Idioma / acceso
Inglés · Gratis

Abrir recurso

Plataforma

YesWeHack

YesWeHack

Intermedio

Plataforma de bug bounty para conocer programas y prácticas de divulgación responsable.

Temas
bug bounty · divulgación · web

Idioma / acceso
Inglés · Cuenta y reglas por programa

Abrir recurso

Repositorio

PayloadsAllTheThings

Swissky

Avanzado

Repositorio de referencia para estudiar payloads y técnicas en laboratorios autorizados.

Precaución: Es material dual-use y no fue curado completamente. Usalo solo en objetivos propios o autorizados y revisá cada ejemplo antes de ejecutarlo.

Temas
payloads · web · pentesting

Idioma / acceso
Inglés · Gratis

Abrir recurso

Herramientas

HTML/CSS/JS Tools

HTML CSS JS

Inicial

Colección de herramientas rápidas para trabajar con HTML, CSS y JavaScript.

Precaución: No se revisaron todas las herramientas ni el tratamiento de los datos. No pegues secretos ni información sensible.

Temas
HTML · CSS · JavaScript

Idioma / acceso
Inglés · Enlace externo no auditado

Abrir recurso

Herramienta OSINT

Domain Dossier

CentralOps

Intermedio

Herramienta histórica para consultar información pública de dominios y redes.

Precaución: El servicio puede estar desactualizado y no fue auditado por completo. Usalo solo con dominios autorizados.

Temas
DNS · dominios · reconocimiento

Idioma / acceso
Inglés · Enlace externo no auditado

Abrir recurso

Iniciar sesión con GitHub

Usá tu cuenta de GitHub para registrar solves, aparecer en el ranking y editar tu nickname público.