La Guía de Pruebas de Seguridad Web de OWASP es una referencia de código abierto para evaluar aplicaciones y servicios web, con escenarios estructurados, identificadores versionados, documentación estable y contribuciones comunitarias.
Código abierto. Nuevas posibilidades.
Descubre proyectos de código abierto de calidad, envía proyectos de forma anónima y reclama y edita tu propio proyecto.
Un poco de curiosidad. Un mundo de código abierto.
THE FIRST COLLECTIONsqlmap es una herramienta de pruebas de penetración de código abierto que automatiza la detección y explotación de fallos de inyección SQL, incluyendo un motor de detección potente y funciones para la obtención de datos, acceso al sistema de archivos y ejecución de comandos.
SafeLine es un firewall de aplicación web y proxy inverso de código abierto que se coloca frente a aplicaciones web para filtrar y bloquear tráfico HTTP/S malicioso. Ofrece limitación de velocidad, desafíos de autenticación y bot, encriptación dinámica de HTML/JS y listas de control de acceso.
Observatorio que mide diariamente la superficie pública de objetivos declarados —cabeceras de seguridad, TLS, DNS y Transparencia de Certificados— y guarda series temporales para revelar cambios.
Shannon es un pentester de IA autónomo de código abierto para aplicaciones web y API. Analiza tu código fuente para encontrar rutas de ataque y luego ejecuta exploits reales contra la aplicación en ejecución, reportando solo vulnerabilidades probadas con un proof of concept funcional.
Repositorio oficial de la serie de hojas de referencia de OWASP, un proyecto estrella que ofrece orientación práctica y concisa sobre temas específicos de seguridad de aplicaciones para desarrolladores.