Pwnversity
El conocimiento de ciberseguridad, de 0 a root. Ofensiva, defensa, cloud, forense, GRC y mucho más.
258 fichas24 áreasEspañol / English
Índice de contenidos
Sección titulada «Índice de contenidos»Empieza aquí
Sección titulada «Empieza aquí» Fundamentos Metodología, redes, Linux, Windows, HTTP, cripto y montar tu laboratorio.
Reconocimiento & OSINT La superficie del objetivo sin tocarlo: OSINT, subdominios y fingerprinting.
Ofensiva — superficies
Sección titulada «Ofensiva — superficies» Hacking Web SQLi, XSS, SSRF, deserialización y todo OWASP, explicado a mano.
Redes & Servicios Enumeración, ataques a protocolos, pivoting y movimiento lateral.
Cloud AWS, Azure y GCP: IAM, metadatos, buckets y escaladas.
Móvil Android e iOS: análisis estático/dinámico y bypass de controles.
Wireless & Radio WiFi, Bluetooth y RF: captura, cracking y ataques de proximidad.
Ofensiva — sistemas y binarios
Sección titulada «Ofensiva — sistemas y binarios» Linux — Post-explotación Escalada de privilegios, persistencia y abuso de SUID/capabilities.
Windows & Active Directory Kerberos, abuso de ACLs, movimiento lateral y dominio completo.
Explotación binaria & Reversing Stack, heap, ROP y reversing desde cero, registro a registro.
Malware & Evasión C2, ofuscación y evasión de EDR —y cómo lo caza el blue team.
Criptografía Fallos reales: padding oracle, ECB, JWT y PRNG débiles.
Ingeniería social & Phishing Pretexting, campañas de phishing e infraestructura.
Defensa, respuesta e inteligencia
Sección titulada «Defensa, respuesta e inteligencia» Defensa & Blue Team Bastionado, detección, hardening y defensa en profundidad.
DFIR — Forense & Respuesta Respuesta a incidentes y forense de disco, memoria y red.
Threat Intelligence CTI, IOCs, MITRE ATT&CK y caza de amenazas.
DevSecOps & AppSec Secure SDLC, SAST/DAST, secretos y seguridad en CI/CD.
OT/ICS & IoT SCADA, protocolos industriales y seguridad de dispositivos.
IA & Seguridad OWASP LLM Top 10, prompt injection y ML adversarial.
Gobierno, práctica y carrera
Sección titulada «Gobierno, práctica y carrera» GRC & Normativa ISO 27001, NIST, ENS, gestión de riesgo y cumplimiento.
Metodología Bug Bounty Flujo de trabajo, triage y maximizar impacto y recompensas.
CTF & Práctica Metodología CTF y plataformas para entrenar.
Certificaciones & Carrera Roadmaps, OSCP/CRTP y cómo crecer en la profesión.
Herramientas Burp, nmap, ffuf, BloodHound y el resto del arsenal.