aplicaciones y APIs · 13 recursos
Hacking Web
El objetivo es entender cómo se rompen y cómo se corrigen las aplicaciones: desde las vulnerabilidades clásicas hasta APIs, control de acceso y lógica de negocio.
Fuentes de consulta
Guías y estándares
OWASP
OWASP Foundation
Punto de referencia para vulnerabilidades web, controles de seguridad, ASVS, Cheat Sheets y prácticas de desarrollo seguro.
Temas
OWASP Top 10 · ASVS · secure coding · web
Idioma / acceso
Inglés · Gratis
Lecciones
Hacksplaining
Hacksplaining
Lecciones visuales para aprender vulnerabilidades web comunes y sus mitigaciones con una progresión amigable.
Temas
XSS · SQLi · CSRF · mitigaciones
Idioma / acceso
Inglés · Gratis
Artículo
Dios de la Red
Dios de la Red
Artículos y material en español para complementar conceptos de redes, seguridad y hacking ético.
Precaución: No se alcanzó a curar todo el contenido del sitio. Revisá cada artículo, enlace y descarga antes de seguir sus indicaciones.
Temas
seguridad · redes · hacking ético
Idioma / acceso
Español · Gratis; enlace externo no auditado
Base de conocimiento
MITRE ATT&CK
MITRE
Base de conocimiento para estudiar tácticas y técnicas de adversarios, mapear comportamientos y ordenar detecciones.
Temas
tácticas · técnicas · detección · mapeo
Idioma / acceso
Inglés · Gratis
Laboratorios
Bug Bounty Labs
BugBountyLabs
Laboratorios orientados a practicar reconocimiento y vulnerabilidades web dentro de escenarios controlados.
Temas
bug bounty · web · reconocimiento
Idioma / acceso
Inglés · Consultar modalidad
Curso y laboratorios
Web Security Academy
PortSwigger
Cursos y laboratorios gratuitos para practicar SQLi, XSS, SSRF, control de acceso, APIs, JWT, lógica de negocio y más.
Temas
SQLi · XSS · SSRF · APIs · Burp Suite
Idioma / acceso
Inglés · Gratis
Laboratorio web
bWAPP
bWAPP
Aplicación web deliberadamente vulnerable para practicar pruebas en un entorno controlado.
Precaución: No se auditó todo el contenido ni la disponibilidad del laboratorio. Usalo solo dentro del alcance autorizado y no introduzcas datos reales.
Temas
web · vulnerabilidades · laboratorio
Idioma / acceso
Inglés · Externo; puede requerir cuenta
Cheat sheet
OWASP CSRF Cheat Sheet
OWASP
Controles recomendados para prevenir ataques CSRF en aplicaciones web.
Temas
CSRF · cookies · APIs
Idioma / acceso
Inglés · Gratis
Laboratorio
OWASP Juice Shop
OWASP
Aplicación deliberadamente vulnerable para practicar seguridad web en un entorno controlado.
Temas
web · OWASP · laboratorio
Idioma / acceso
Inglés · Gratis
Plataforma
YesWeHack
YesWeHack
Plataforma de bug bounty para conocer programas y prácticas de divulgación responsable.
Temas
bug bounty · divulgación · web
Idioma / acceso
Inglés · Cuenta y reglas por programa
Repositorio
PayloadsAllTheThings
Swissky
Repositorio de referencia para estudiar payloads y técnicas en laboratorios autorizados.
Precaución: Es material dual-use y no fue curado completamente. Usalo solo en objetivos propios o autorizados y revisá cada ejemplo antes de ejecutarlo.
Temas
payloads · web · pentesting
Idioma / acceso
Inglés · Gratis
Herramientas
HTML/CSS/JS Tools
HTML CSS JS
Colección de herramientas rápidas para trabajar con HTML, CSS y JavaScript.
Precaución: No se revisaron todas las herramientas ni el tratamiento de los datos. No pegues secretos ni información sensible.
Temas
HTML · CSS · JavaScript
Idioma / acceso
Inglés · Enlace externo no auditado
Herramienta OSINT
Domain Dossier
CentralOps
Herramienta histórica para consultar información pública de dominios y redes.
Precaución: El servicio puede estar desactualizado y no fue auditado por completo. Usalo solo con dominios autorizados.
Temas
DNS · dominios · reconocimiento
Idioma / acceso
Inglés · Enlace externo no auditado