Colección de más de 150 herramientas y técnicas para red teaming y pruebas de penetración, organizadas según el marco MITRE ATT&CK, que abarcan reconocimiento, acceso inicial, ejecución, escalada de privilegios, evasión de defensas, acceso a credenciales, movimiento lateral, comando y control, exfiltración e impacto.
Código abierto. Nuevas posibilidades.
Descubre proyectos de código abierto de calidad, envía proyectos de forma anónima y reclama y edita tu propio proyecto.
Un poco de curiosidad. Un mundo de código abierto.
THE FIRST COLLECTIONUna colección curada de hojas de referencia de un solo archivo que cubre lenguajes de programación populares, frameworks de backend y frontend, bases de datos y herramientas de desarrollo, con un directorio de sitio web y contribuciones abiertas mediante pull requests.
Colección curada de payloads y bypasses de seguridad en aplicaciones web para pentesting y CTFs, con descripciones de vulnerabilidades, técnicas de explotación y conjuntos de archivos Burp Intruder.
tldr-pages es una colección mantenida por la comunidad de páginas de ayuda simplificadas y prácticas para herramientas de línea de comandos, una alternativa accesible a las páginas man tradicionales.
Guía de referencia DevOps mantenida por la comunidad que cubre Docker, Kubernetes, Prometheus, Git, Ansible, Terraform, Jenkins, GitLab CI, GitHub Actions, CircleCI, Travis CI, Puppet, Chef, Linux y redes, con conceptos, comandos, tutoriales, preguntas de entrevista y enlaces de aprendizaje seleccionados.
cheat.sh is a community-driven cheat sheet service accessible via curl, browser, or editor plugins, covering 56 programming languages, databases, and 1000+ UNIX/Linux commands. Features include keyword search, dynamic generation, a CLI client with tab completion and stealth mode, self-hosting via Docker, and sub-100ms responses.