No description
Find a file
2023-11-05 16:50:52 +00:00
.gitbook/assets Translated ['README.md', 'backdoors/salseo.md', 'forensics/basic-forensi 2023-11-03 11:57:42 +00:00
.github f 2023-06-01 15:56:20 +02:00
a.i.-exploiting/bra.i.nsmasher-presentation Translated to Spanish 2023-06-03 01:46:23 +00:00
backdoors Translated ['README.md', 'backdoors/salseo.md', 'forensics/basic-forensi 2023-11-03 11:57:42 +00:00
blockchain/blockchain-and-crypto-currencies Translated to Spanish 2023-06-03 01:46:23 +00:00
c2 Translated to Spanish 2023-06-03 01:46:23 +00:00
courses-and-certifications-reviews Translated to Spanish 2023-06-03 01:46:23 +00:00
cryptography Translated ['README.md', 'backdoors/salseo.md', 'cryptography/certificat 2023-09-28 19:22:43 +00:00
ctf-write-ups Translated ['1911-pentesting-fox.md', 'README.md', 'ctf-write-ups/try-ha 2023-06-07 04:36:55 +00:00
exploiting Translated ['exploiting/linux-exploiting-basic-esp/README.md', 'macos-ha 2023-09-13 23:59:55 +00:00
forensics/basic-forensic-methodology Translated ['README.md', 'backdoors/salseo.md', 'forensics/basic-forensi 2023-11-03 11:57:42 +00:00
generic-methodologies-and-resources Translated ['generic-methodologies-and-resources/pentesting-network/READ 2023-11-05 15:12:41 +00:00
linux-hardening Translated ['linux-hardening/privilege-escalation/electron-cef-chromium- 2023-10-27 16:24:02 +00:00
linux-unix/privilege-escalation Translated to Spanish 2023-06-03 01:46:23 +00:00
macos-hardening Translated ['macos-hardening/macos-security-and-privilege-escalation/mac 2023-11-04 20:06:34 +00:00
misc Translated ['misc/references.md'] to es 2023-10-11 22:45:22 +00:00
mobile-pentesting Translated ['README.md', 'backdoors/salseo.md', 'forensics/basic-forensi 2023-11-03 11:57:42 +00:00
network-services-pentesting Translated ['network-services-pentesting/pentesting-web/wordpress.md'] t 2023-11-05 16:50:52 +00:00
pentesting-web Translated ['pentesting-web/content-security-policy-csp-bypass/README.md 2023-11-03 13:35:19 +00:00
physical-attacks Translated ['physical-attacks/physical-attacks.md'] to es 2023-10-11 22:57:41 +00:00
radio-hacking Translated to Spanish 2023-06-03 01:46:23 +00:00
reversing Translated ['generic-methodologies-and-resources/exfiltration.md', 'gene 2023-09-03 01:16:15 +00:00
stego Translated ['stego/stego-tricks.md'] to es 2023-11-05 15:45:13 +00:00
todo Translated ['generic-methodologies-and-resources/exfiltration.md', 'gene 2023-09-03 01:16:15 +00:00
welcome Translated to Spanish 2023-06-03 01:46:23 +00:00
windows-hardening Translated ['windows-hardening/active-directory-methodology/ad-certifica 2023-11-05 16:22:34 +00:00
.gitignore f 2023-06-05 20:44:19 +02:00
1911-pentesting-fox.md Translated ['1911-pentesting-fox.md', 'README.md', 'ctf-write-ups/try-ha 2023-06-07 04:36:55 +00:00
6881-udp-pentesting-bittorrent.md Translated to Spanish 2023-06-03 01:46:23 +00:00
android-forensics.md Translated to Spanish 2023-06-03 01:46:23 +00:00
burp-suite.md Translated to Spanish 2023-06-03 01:46:23 +00:00
emails-vulns.md Translated to Spanish 2023-06-03 01:46:23 +00:00
interesting-http.md Translated to Spanish 2023-06-03 01:46:23 +00:00
LICENSE.md Translated to Spanish 2023-06-03 01:46:23 +00:00
online-platforms-with-api.md Translated to Spanish 2023-06-03 01:46:23 +00:00
other-web-tricks.md Translated to Spanish 2023-06-03 01:46:23 +00:00
pentesting-dns.md Translated to Spanish 2023-06-03 01:46:23 +00:00
post-exploitation.md Translated to Spanish 2023-06-03 01:46:23 +00:00
README.md Translated ['README.md', 'backdoors/salseo.md', 'forensics/basic-forensi 2023-11-03 11:57:42 +00:00
stealing-sensitive-information-disclosure-from-a-web.md Translated ['generic-methodologies-and-resources/pentesting-network/nmap 2023-08-24 09:52:10 +00:00
SUMMARY.md Translated ['linux-hardening/privilege-escalation/electron-cef-chromium- 2023-10-27 16:24:02 +00:00

HackTricks

Logos y diseño de movimiento de Hacktricks por @ppiernacho.

{% hint style="success" %} Bienvenido a la wiki donde encontrarás cada truco/técnica de hacking/aprendizaje que he aprendido de CTFs, aplicaciones de la vida real, investigaciones y noticias. {% endhint %}

Para comenzar, sigue esta página donde encontrarás el flujo típico que debes seguir al realizar pruebas de penetración en una o más máquinas:

{% content-ref url="generic-methodologies-and-resources/pentesting-methodology.md" %} pentesting-methodology.md {% endcontent-ref %}

Patrocinadores Platinum

Tu empresa podría estar aquí.

Patrocinadores Corporativos

STM Cyber

STM Cyber es una excelente empresa de ciberseguridad cuyo lema es HACK THE UNHACKABLE. Realizan su propia investigación y desarrollan sus propias herramientas de hacking para ofrecer varios servicios valiosos de ciberseguridad como pruebas de penetración, equipos Red y capacitación.

Puedes consultar su blog en https://blog.stmcyber.com

STM Cyber también apoya proyectos de código abierto de ciberseguridad como HackTricks :)

RootedCON

RootedCON es el evento de ciberseguridad más relevante en España y uno de los más importantes en Europa. Con la misión de promover el conocimiento técnico, este congreso es un punto de encuentro en ebullición para profesionales de la tecnología y la ciberseguridad en todas las disciplinas.

{% embed url="https://www.rootedcon.com/" %}

Intigriti

Intigriti es la plataforma de caza de bugs y hacking ético número 1 de Europa.

Consejo de caza de bugs: regístrate en Intigriti, una plataforma premium de caza de bugs creada por hackers, ¡para hackers! Únete a nosotros en https://go.intigriti.com/hacktricks hoy mismo y comienza a ganar recompensas de hasta $100,000.

{% embed url="https://go.intigriti.com/hacktricks" %}

Trickest


Utiliza Trickest para construir y automatizar fácilmente flujos de trabajo con las herramientas comunitarias más avanzadas del mundo.

Obtén acceso hoy mismo:

{% embed url="https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks" %}

Intruder

Mantente un paso adelante en el juego de la ciberseguridad.

Intruder facilita la gestión de vulnerabilidades. Realiza un seguimiento de tu superficie de ataque, ve dónde tu empresa es vulnerable y prioriza los problemas que dejan tus sistemas más expuestos para que puedas centrarte en lo que más importa.

Ejecuta miles de comprobaciones con una sola plataforma que cubre toda tu infraestructura tecnológica, desde la infraestructura interna hasta las aplicaciones web, las API y los sistemas en la nube. Intégrate perfectamente con AWS, GCP, Azure y agiliza DevOps para que tu equipo pueda implementar correcciones más rápido.

Intruder nunca descansa. La protección las 24 horas del día, los 7 días de la semana, monitorea tus sistemas constantemente. ¿Quieres saber más? Visita su sitio web y pruébalo con una prueba gratuita.

{% embed url="https://www.intruder.io/?utm_campaign=hacktricks&utm_source=referral" %}

HACKENPROOF

HackenProof es el hogar de todas las recompensas por errores de criptografía.

Obtén recompensas sin demoras
Las recompensas de HackenProof se lanzan solo cuando sus clientes depositan el presupuesto de recompensa. Obtendrás la recompensa después de que se verifique el error.

Obtén experiencia en pruebas de penetración web3
¡Los protocolos de blockchain y los contratos inteligentes son el nuevo Internet! Domina la seguridad web3 en sus días de crecimiento.

Conviértete en la leyenda del hacker web3
Gana puntos de reputación con cada error verificado y conquista la cima de la clasificación semanal.

Regístrate en HackenProof ¡y comienza a ganar con tus hacks!

{% embed url="https://hackenproof.com/register" %}

WebSec

WebSec es una empresa profesional de ciberseguridad con sede en Ámsterdam que ayuda a proteger negocios en todo el mundo contra las últimas amenazas de ciberseguridad al proporcionar servicios de seguridad ofensiva con un enfoque moderno.

WebSec es una empresa de seguridad todo en uno, lo que significa que hacen de todo; Pruebas de penetración, Auditorías de seguridad, Entrenamientos de concienciación, Campañas de phishing, Revisión de código, Desarrollo de exploits, Externalización de expertos en seguridad y mucho más.

Otra cosa genial sobre WebSec es que, a diferencia del promedio de la industria, WebSec tiene mucha confianza en sus habilidades, hasta tal punto que garantizan los mejores resultados de calidad, como se indica en su sitio web "Si no podemos hackearlo, ¡no lo pagas!". Para obtener más información, echa un vistazo a su sitio web y blog!

Además de lo anterior, WebSec también es un apoyo comprometido de HackTricks.

{% embed url="https://www.youtube.com/watch?v=Zq2JycGDCPM" %}

DragonJAR

DragonJAR es una empresa líder en ciberseguridad ofensiva ubicada en Colombia. DragonJAR ofrece servicios integrales de seguridad informática ofensiva, como pentesting en diversas áreas y prácticamente cualquier tecnología, simulaciones de ataque Red Team, pruebas de seguridad física, pruebas de estrés, ingeniería social, revisión de seguridad en código fuente y capacitación en seguridad informática. Además, organizan la DragonJAR Security Conference, un congreso internacional de seguridad informática que se ha realizado durante más de una década, convirtiéndose en el escaparate para las últimas investigaciones de seguridad en español y de gran relevancia en la región.

Licencia

Copyright © Carlos Polop 2023. Excepto donde se especifique lo contrario (la información externa copiada en el libro pertenece a los autores originales), el texto de HACK TRICKS de Carlos Polop está bajo licencia Attribution-NonCommercial 4.0 International (CC BY-NC 4.0).
Si deseas utilizarlo con fines comerciales, contáctame.

Descargo de responsabilidad

{% hint style="danger" %} Este libro, 'HackTricks', tiene fines educativos e informativos únicamente. El contenido de este libro se proporciona tal cual, y los autores y editores no hacen ninguna representación o garantía de ningún tipo, expresa o implícita, sobre la integridad, exactitud, confiabilidad, idoneidad o disponibilidad de la información, productos, servicios o gráficos relacionados contenidos en este libro. Cualquier confianza que deposites en dicha información es estrictamente bajo tu propio riesgo.

Los autores y editores no serán responsables en ningún caso de ninguna pérdida o daño, incluyendo, entre otros, pérdida o daño indirecto o consecuente, o cualquier pérdida o daño que surja de la pérdida de datos o beneficios derivados del uso de este libro.

Además, las técnicas y consejos descritos en este libro se proporcionan únicamente con fines educativos e informativos, y no deben utilizarse para actividades ilegales o maliciosas. Los autores y editores no aprueban ni respaldan ninguna actividad ilegal o éticamente incorrecta, y cualquier uso de la información contenida en este libro es bajo tu propio riesgo y discreción.

El usuario es el único responsable de cualquier acción tomada basada en la información contenida en este libro, y siempre debe buscar asesoramiento y asistencia profesional al intentar implementar cualquiera de las técnicas o consejos descritos en él.

Al utilizar este libro, el usuario acepta liberar a los autores y editores de cualquier responsabilidad y responsabilidad por cualquier daño, pérdida o daño que pueda resultar del uso de este libro o de cualquiera de la información contenida en él. {% endhint %}

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥