Saltar al contenido principal

InSkillSecArsenal

Arsenal

62 herramientas que hacen el trabajo real en una auditoría, ordenadas por la fase en que se usan. Cada ficha explica su propósito y enlaza al curso que la enseña. Ver el catálogo de cursos

Reconocimiento

Cartografiar el objetivo sin tocarlo: dominios, personas, activos expuestos.

8 herramientas

Escaneo y enumeración

Encontrar qué escucha, en qué versión y por dónde cede.

7 herramientas

Explotación

Convertir un hallazgo en un acceso autenticado.

9 herramientas

Post-explotación

Escalar, recolectar credenciales, pivotar y mantener el terreno.

9 herramientas

Web y API

Interceptar, fuzzear y romper aplicaciones y sus endpoints.

8 herramientas

Inalámbrico y hardware

Atacar lo que viaja por el aire y lo que cabe en la mano.

7 herramientas

Nube y contenedores

Auditar IAM, buckets, clústeres e imágenes antes que otro.

6 herramientas

Análisis y forense

Leer tráfico, binarios y memoria para entender qué pasó.

8 herramientas

Estas herramientas se listan para pruebas autorizadas y con fines educativos. Usarlas contra sistemas sin permiso escrito es ilegal en la mayoría de países.