Skip to content

Latest commit

 

History

History
81 lines (60 loc) · 6.29 KB

README.md

File metadata and controls

81 lines (60 loc) · 6.29 KB

Recursos para aprender sobre seguridad informática

Compilados por DCcurity (grupo de estudiantes del Departamento de Computación, Facultad de Ciencias Exactas y Naturales, Universidad de Buenos Aires).

Caminos

Reversing/Pwn

Web

  • WebGoat: Aplicación web insegura que permite a desarrolladores y otres interesades probar las vulnerabilidades que se encuentran comúnmente en aplicaciones basadas en Java que utilizan componentes de código abierto comunes y populares.
  • JuiceShop: Aplicación web insegura que incluye vulnerabilidades de todo el Top Ten de OWASP junto con muchas otras fallas de seguridad que se encuentran en aplicaciones del mundo real.
  • PortSwigger: Web Security Academy: Curso gratuito sobre seguridad web hecho por los creadores de Burp Suite.
  • Payload All The Things: Lista estilo cheatsheet de herramientas y exploits para penetrar aplicaciones web.

Redes

  • Introduction to Computer Networking: Curso de introductorio de Networking dictado por Philip Levis and Nick McKeown de la Universidad de Stanford. Incluye entrevistas a personas que trabajan en la industria como profesionales.

Criptografía

Malware

Integral

  • 6.858: Computer Systems Security: Materia de seguridad informática del MIT edición 2020.
  • TryHackMe: Tutoriales y máquinas remotas para practicar penetration testing.
  • Over the Wire: Gamificación por medio de Wargames para aprender conceptos de seguridad.
  • Hack This Site: Gamificación con niveles variables de dificultad. Se empieza con desafíos muy simples para entender cómo está hecha una página web y progresan hacia seguridad de aplicaciones y análisis forense, entre otras cosas.
  • Hack the Box: Máquinas remotas para practicar penetration testing y desafíos de varias categorias.
  • Vulnhub: Máquinas virtuales para descargar y practicar penetration testing.
  • IO: Wargame con niveles variables de dificultad. Cada uno de los desafíos tiene un bit SUID establecido.
  • Defend the web: Gamificación con más de 60 niveles variables de dificultad.
  • lpeworkshop: Workshop de escalado de privilegios en Linux y Windows.
  • HatTricks Book: Lista de metodologías, vulnerabilidades comunes y checklists para pentesting, reversing y privilege escalation.

Canales de YouTube

Técnicos + Tutoriales

Charlas

Blogs

Otras listas de recursos