Herramientas, Labs y Comunidad
Coleccion de herramientas, plataformas de practica y blogs utiles para profesionales de seguridad, DFIR y OSINT.
Herramientas
AbuseIPDB
Base de datos colaborativa de IPs maliciosas
www.abuseipdb.comIntezer Analyze
Analisis automatizado de malware y clasificacion de amenazas
analyze.intezer.comANY.RUN
Sandbox interactivo de analisis de malware en tiempo real
any.runWayback Machine
Archivo historico de paginas web
web.archive.orgMalwareBazaar
Repositorio de muestras de malware para investigadores
bazaar.abuse.chCiberpatrulla
Herramientas y recursos OSINT en espanol
ciberpatrulla.comCrackStation
Descifrado de hashes online con tablas rainbow
crackstation.netCRT.sh
Busqueda de certificados SSL/TLS
crt.shctx
Herramienta de contexto para analisis de paquetes Python
pypi.org/project/ctxCyberChef
Herramienta web para codificacion, cifrado y analisis de datos
gchq.github.io/CyberChefShadowserver Dashboard
Estadisticas globales de amenazas y vulnerabilidades
dashboard.shadowserver.orgDidier Stevens
Herramientas de analisis de documentos maliciosos y forense
blog.didierstevens.comDNSDumpster
Reconocimiento DNS y descubrimiento de subdominios
dnsdumpster.comDomainTools
Inteligencia de dominios, WHOIS e investigacion de infraestructura
www.domaintools.comEpieos
Busqueda de informacion asociada a emails y telefonos
epieos.comExploitDB
Archivo de exploits publicos y software vulnerable
www.exploit-db.comSANS Forensics (SIFT)
Workstation y herramientas de analisis forense digital
sans.org/tools/sift-workstationGTFOBins
Binarios Unix para bypass de restricciones de seguridad
gtfobins.github.ioHave I Been Pwned
Verificacion de cuentas comprometidas en brechas de datos
haveibeenpwned.comHybrid Analysis
Sandbox gratuito para analisis de malware
www.hybrid-analysis.comipstack
Geolocalizacion de IPs y deteccion de proxies
ipstack.comJoe Security
Analisis avanzado de malware con sandboxing automatizado
www.joesecurity.orgLOLBAS
Binarios y scripts nativos de Windows para red team
lolbas-project.github.ioMaltiverse
Plataforma de threat intelligence con IoCs agregados
maltiverse.comMiniWebTool
Coleccion de herramientas web para conversiones y calculos
miniwebtool.comMITRE ATT&CK
Base de conocimiento de tacticas y tecnicas adversarias
attack.mitre.orgNMMapper
Escaneo de puertos y reconocimiento de red online
nmmapper.comOSINT Framework
Coleccion organizada de herramientas OSINT
osintframework.comAlienVault OTX
Plataforma abierta de intercambio de threat intelligence
otx.alienvault.comPentestMonkey
Cheat sheets y herramientas para pruebas de penetracion
pentestmonkey.netPEScan
Analisis online de ejecutables PE (Portable Executable)
pescan.ioPicarta
Geolocalizacion de imagenes mediante inteligencia artificial
picarta.aiRobtex
Inteligencia de red, DNS y analisis de dominios
www.robtex.comScreenshot Machine
Capturas de pantalla automaticas de sitios web
www.screenshotmachine.comSecLists
Coleccion de listas para fuzzing, passwords y enumeracion
github.com/danielmiessler/SecListsCensys
Busqueda de hosts y certificados en Internet
search.censys.ioSecurityTrails
Datos historicos de DNS y dominios
securitytrails.comShodan
Motor de busqueda para dispositivos conectados a Internet
www.shodan.ioSOC Prime
Reglas de deteccion y contenido de seguridad colaborativo
socprime.comURLhaus
Base de datos de URLs utilizadas para distribucion de malware
urlhaus.abuse.chURLScan.io
Escaneo y analisis de URLs sospechosas
urlscan.ioVirusTotal
Analisis de archivos y URLs con multiples motores antivirus
www.virustotal.comWhoxy
Busqueda de WHOIS e historial de propiedad de dominios
www.whoxy.comLabs
Plataformas de practica para mejorar habilidades en ciberseguridad, DFIR y pentesting.
CyberDefenders
Retos y labs de Blue Team, DFIR y analisis de amenazas
cyberdefenders.orgHack The Box
Plataforma de labs y retos de hacking y pentesting
www.hackthebox.comLetsDefend
Simulaciones de SOC y respuesta a incidentes
letsdefend.ioTryHackMe
Aprendizaje guiado de ciberseguridad con labs interactivos
tryhackme.comBlogs y comunidades
Blogs, foros y sitios de referencia de la comunidad de ciberseguridad y DFIR.
Applied Incident Response
Recursos y formacion en respuesta a incidentes
appliedincidentresponse.comBlack Hills InfoSec
Blog y webcasts de seguridad ofensiva y defensiva
blackhillsinfosec.comCyber 5W
Formacion especializada en DFIR
cyber5w.comCyber Triage
Herramienta y blog de triaje forense automatizado
cybertriage.comDark Web Informer
Noticias y alertas de amenazas en la dark web
darkwebinformer.comDebian Hackers
Blog sobre Debian y software libre
debianhackers.netDFIR Madness
Labs y casos practicos de analisis forense digital
dfirmadness.comDragonJAR
Comunidad de ciberseguridad en espanol
dragonjar.orgelHacker.NET
Foro historico de hacking y seguridad en espanol
elhacker.netFlu Project
Blog de seguridad informatica y pentesting en espanol
flu-project.comFollow the White Rabbit
Blog de ciberseguridad, CTFs y hacking en espanol
fwhibbit.esGlider (Manuel Guerra)
Blog de informatica forense y peritaje digital
glider.esHacking Articles
Tutoriales de pentesting, CTFs y seguridad ofensiva
hackingarticles.inHackplayers
Blog de hacking y seguridad en espanol
hackplayers.comSegu-Info
Portal de noticias de seguridad informatica en espanol
segu-info.com.arSysAdmit
Blog de administracion de sistemas y DevOps
sysadmit.comThe DFIR Report
Informes detallados de intrusiones reales y TTPs
thedfirreport.comThe DFIR Spot
Blog sobre analisis forense digital y respuesta a incidentes
thedfirspot.comThe Hacker Way
Formacion y articulos de ciberseguridad en espanol
thehackerway.comThinkDFIR
Blog de DFIR por Phill Moore
thinkdfir.comThis Week in 4n6
Resumen semanal de noticias y recursos de DFIR
thisweekin4n6.com