Sponsored

HackTricks

Logos y diseño de movimiento de Hacktricks por @ppieranacho.

Ejecutar HackTricks localmente

# Download latest version of hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks

# Select the language you want to use
export HT_LANG="master" # Leave master for English
# "af" for Afrikaans
# "de" for German
# "el" for Greek
# "es" for Spanish
# "fr" for French
# "hi" for HindiP
# "it" for Italian
# "ja" for Japanese
# "ko" for Korean
# "pl" for Polish
# "pt" for Portuguese
# "sr" for Serbian
# "sw" for Swahili
# "tr" for Turkish
# "uk" for Ukrainian
# "zh" for Chinese

# Run the docker container indicating the path to the hacktricks folder
docker run -d --rm --platform linux/amd64 -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "mkdir -p ~/.ssh && ssh-keyscan -H github.com >> ~/.ssh/known_hosts && cd /app && git config --global --add safe.directory /app && git checkout $HT_LANG && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"

Tu copia local de HackTricks estará disponible en http://localhost:3337 en menos de 5 minutos (necesita compilar el libro; ten paciencia).

Como alternativa, si tienes Docker Compose, simplemente ejecuta lo siguiente desde la raíz del repositorio:

docker compose up

Esto utiliza el docker-compose.yml incluido para servir la branch actualmente seleccionada en el host en http://localhost:3337 con live reload. Para cambiar de idioma al usar Compose, selecciona la branch del idioma deseado antes de iniciar el servicio.

Socios de HackTricks


Amigos de HackTricks

STM Cyber

STM Cyber ofrece servicios de penetration testing, auditorías de seguridad, exploit y trabajos de investigación, herramientas y servicios de concienciación en seguridad. Su sitio describe un equipo de penetration testers, programadores y security researchers con más de una década de experiencia.[1]

Puedes consultar su blog en https://blog.stmcyber.com.

STM Cyber también apoya proyectos open source de ciberseguridad como HackTricks :)


Intigriti

Intigriti es un proveedor de seguridad crowdsourced que ofrece servicios de bug bounty y penetration testing a través de una comunidad global de investigadores. Su plataforma combina cobertura continua de bug bounty con PTaaS bajo demanda y programas gestionados de divulgación de vulnerabilidades.[2]

Consejo sobre bug bounty: Únete a Intigriti mediante https://go.intigriti.com/hacktricks y explora sus programas de bug bounty.


Modern Security – Plataforma de Formación en Seguridad de IA y Aplicaciones

Modern Security ofrece formación práctica y autodidacta en seguridad de IA para security engineers, profesionales de AppSec y desarrolladores. Su certificación de AI Security cubre los fundamentos de LLM y agentes, RAG y bases de datos vectoriales, threat modeling, ataques de prompt injection y MCP, y arquitectura defensiva.[3]

👉 Más información sobre el curso de AI Security: https://www.modernsecurity.io/courses/ai-security-certification


SerpApi

SerpApi proporciona APIs para Google y otros motores de búsqueda, devolviendo datos SERP estructurados con funcionalidades como resultados basados en la ubicación, Maps, Shopping y Knowledge Graph.[4]

Para obtener más información, consulta su blog, prueba un ejemplo en su playground o crea una cuenta gratuita.


8kSec Academy – Cursos Exhaustivos de Seguridad Móvil y de IA

8kSec Academy ofrece cursos autodidactas de seguridad móvil y de IA. Su catálogo cubre auditoría y reversing de aplicaciones móviles con herramientas como Ghidra, Frida y LLDB, además de laboratorios de ataque y defensa de AI/LLM.[5][6]

Consulta el catálogo de cursos de 8kSec Academy.


NaxusAI – Escáner de Seguridad Basado en IA

Naxus comercializa una plataforma de offensive AI que mapea el código y la infraestructura, y después utiliza agentes estáticos y dinámicos para encontrar y validar debilidades explotables con evidencias de proof-of-concept y orientación para la remediación.[7]

Consejo sobre seguridad del código: Explora Naxus para descubrir vulnerabilidades centradas en el código y la infraestructura.


WebSec

WebSec ofrece servicios de penetration testing, suscripciones de seguridad, staffing y evaluación de vulnerabilidades. Su sitio afirma que opera internacionalmente y cubre trabajos de offensive security, defensive security y governance, risk, and compliance.[8]

Para obtener más información, visita su sitio web o su blog.

Además de lo anterior, WebSec también es un colaborador comprometido con HackTricks.


CyberHelmets

Creado para el trabajo de campo. Creado pensando en ti.
Cyber Helmets ofrece formación en ciberseguridad dirigida por expertos, con contenido y laboratorios personalizados basados en infraestructuras reales. Sus programas se adaptan a las necesidades de las organizaciones y abarcan desde la evaluación hasta la implementación.[9] Para consultas sobre formación personalizada, ponte en contacto aquí.

Lo que distingue a su formación:

  • Contenido y laboratorios personalizados
  • Respaldados por herramientas y plataformas de primer nivel
  • Diseñados e impartidos por profesionales del sector

Last Tower Solutions

Last Tower Solutions se centra en la consultoría de ciberseguridad para Educación y FinTech, incluyendo evaluaciones de cloud, penetration tests internos y externos, evaluaciones de vulnerabilidades y soporte de compliance.[10]

Mantente informado y al día con las últimas novedades en ciberseguridad visitando nuestro blog.


K8Studio - La GUI Más Inteligente para Gestionar Kubernetes.

K8Studio es un IDE de Kubernetes para escritorio con visualización de CloudMaps, navegación entre múltiples clusters, RBAC, Helm, logs, YAML y vistas de terminal. El proveedor afirma que se conecta mediante kubeconfig sin instalar agentes y que es compatible con macOS, Windows, Linux y clusters air-gapped.[11]


Licencia y Descargo de Responsabilidad

Consulta la entrada HackTricks Values & FAQ en las References siguientes.

Estadísticas de Github

Estadísticas de Github de HackTricks

References

Tip

Aprende y practica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Aprende y practica Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)
Explora el catálogo completo de HackTricks Training.

Apoya a HackTricks