ataque autorizado · 17 recursos
Red Team · Pentesting
Estudiá técnicas ofensivas en laboratorios y sistemas propios. Documentá el alcance, el impacto y las medidas de mitigación de cada ejercicio.
Fuentes de consulta
Roadmap
Dragkob · Security Certification Roadmap
Dragkob
Mapa visual para orientarse entre certificaciones y construir un recorrido de aprendizaje en seguridad informática.
Temas
certificaciones · roadmap · carrera
Idioma / acceso
Inglés · Gratis; enlace externo
Generador
revshells
revshells.com
Generador de referencias para conexiones reverse shell y listeners, organizado por sistema, shell, formato y codificación.
Temas
reverse shell · listeners · scripting · red team
Idioma / acceso
Inglés · Gratis
Referencia
LOLBAS
LOLBAS Project
Catálogo de binarios, scripts y librerías de Windows que pueden abusarse para ejecutar, transferir archivos, elevar privilegios o evadir controles.
Temas
Windows · living off the land · ATT&CK · detección
Idioma / acceso
Inglés · Gratis
Artículo técnico
NetSPI · Bypass de PowerShell Execution Policy
NetSPI
Artículo técnico sobre las limitaciones de Execution Policy y las formas en que puede evadirse en escenarios de evaluación autorizada.
Precaución: El contenido es dual-use y no fue curado completamente. Probalo únicamente en máquinas propias o con autorización explícita, y revisá cada comando antes de ejecutarlo.
Temas
PowerShell · Windows · defensa · pentesting
Idioma / acceso
Inglés · Gratis; enlace externo
Herramienta web
GeoImgr
GeoImgr
Herramienta web para inspeccionar metadatos y ubicación asociada a imágenes, útil para estudiar riesgos de exposición de información.
Precaución: No se verificó completamente cómo procesa o conserva los archivos. Usá imágenes de prueba sin información personal o sensible.
Temas
OSINT · metadatos · privacidad
Idioma / acceso
Inglés · Enlace externo no auditado
Laboratorios
Hack Smarter
Hack Smarter
Catálogo de laboratorios y material de práctica ofensiva en entornos controlados.
Precaución: No se alcanzó a curar todo el catálogo. Respetá las reglas de cada laboratorio y no reutilices técnicas fuera de su alcance.
Temas
pentesting · laboratorios · web
Idioma / acceso
Inglés · Enlace externo no auditado
Write-ups
0xdf
0xdf
Write-ups técnicos de máquinas y desafíos para estudiar metodología después de intentarlos.
Temas
enumeración · Linux · web
Idioma / acceso
Inglés · Gratis
Notas
DbgMan
0xdbgman
Notas y recursos sobre debugging, reversing y análisis técnico.
Temas
debugging · reversing · bajo nivel
Idioma / acceso
Inglés · Gratis
Write-ups
VulNyx notes
j4ckie0x17
Notas de resolución de máquinas VulNyx para estudiar enumeración y explotación.
Precaución: Los write-ups y comandos no fueron curados por completo. Usalos después de intentar el reto y solo en laboratorios autorizados.
Temas
VulNyx · enumeración · máquinas
Idioma / acceso
Inglés · Enlace externo no auditado
Roadmap
Paul Jerimy Certification Roadmap
Paul Jerimy
Mapa de certificaciones para orientar distintos recorridos profesionales en ciberseguridad.
Temas
certificaciones · roadmap · carrera
Idioma / acceso
Inglés · Gratis
Cursos
Courses & Certs baratos
RedTeam Leaders
Catálogo de cursos y certificaciones de seguridad ofensiva y hacking ético.
Temas
pentesting · certificaciones · formación
Idioma / acceso
Inglés · Gratis y opciones de pago
Herramienta
SysReptor
SysReptor
Herramienta para organizar evaluaciones de seguridad y generar informes técnicos de pentesting.
Temas
reportes · pentesting · documentación
Idioma / acceso
Inglés · Enlace externo; modalidad según servicio
Cursos
Fortinet Training
Fortinet
Cursos oficiales sobre redes, seguridad y tecnologías de Fortinet.
Temas
redes · firewalls · certificaciones
Idioma / acceso
Español · Gratis y opciones de pago
Referencia
GTFOBins
GTFOBins
Referencia de binarios Unix que pueden ser relevantes en revisiones de privilegios y post-explotación autorizadas.
Temas
Linux · privilegios · post-explotación
Idioma / acceso
Inglés · Gratis
Base de conocimiento
MITRE ATT&CK · operaciones ofensivas
MITRE
Matriz para estudiar tácticas y técnicas ofensivas con contexto, procedimientos y mitigaciones.
Temas
tácticas · técnicas · emulación
Idioma / acceso
Inglés · Gratis
Academia y laboratorios
Web Security Academy · pentesting
PortSwigger
Laboratorios para practicar pruebas web y entender la metodología de evaluación de aplicaciones.
Temas
web · pentesting · laboratorios
Idioma / acceso
Inglés · Gratis
Laboratorio
OWASP Juice Shop · evaluación web
OWASP
Aplicación vulnerable para practicar una evaluación web completa en un entorno controlado.
Temas
web · vulnerabilidades · pentesting
Idioma / acceso
Inglés · Gratis