// ARSENAL
Arsenal de Ciberseguridad
65 herramientas y 16 laboratorios, gratis y sin registro. Las que procesan datos tuyos —correos, logs, contraseñas— lo hacen íntegramente en tu navegador: nada se sube a ningún servidor.
✨ Nuevas
★ Favoritos
🕘 Recientes
🛡️ Defensa y SOC
15
☆
📧
Triage de Email (.eml)
DESTACADA
Veredicto de phishing sobre un correo: ruta real, SPF/DKIM/DMARC con alineación, IOCs y explicación con IA en lenguaje claro.
☆
🩺
Auditor SPF/DMARC/DKIM
Consulta en vivo el SPF, DMARC y DKIM de un dominio, los audita (nota y arreglos) y te traza el plan por fases hasta DMARC p=reject sin romper el correo legítimo.
☆
🔏
Generador SPF/DMARC/DKIM
Crea registros de autenticación de correo (SPF, DMARC y DKIM con par de claves) con avisos y explicación.
☆
🧬
Generador de reglas YARA
DESTACADA
Crea una regla YARA válida a partir de cadenas (texto, hex o regex), sus modificadores y una condición. Detección de malware por ficheros.
☆
⚒️
Sigma Forge
DESTACADA
De un log real a la regla Sigma, y de ahí a KQL, SPL, Lucene, EQL y Wazuh.
☆
🔎
Linter de detecciones
DESTACADA
Puntúa una regla Sigma o YARA (A–F) y marca sus anti-patrones: campos ausentes, condición frágil, strings genéricas.
☆
🔩
Decodificador de PowerShell
DESTACADA
Recupera el script de un «powershell -enc»: decodifica el Base64 de UTF-16LE, marca ofuscación (IEX, download cradle, AMSI) y saca IOCs.
☆
🌉
De CVE a detección
DESTACADA
De una CVE a un punto de partida de detección: puertos, event IDs, tácticas ATT&CK y un esqueleto de regla Sigma.
☆
🔑
Escáner de Secretos
DESTACADA
Detecta claves y tokens filtrados (AWS, GitHub, Slack, claves privadas, JWT…) en código o .env, en tu navegador.
☆
🛡️
Arsenal SOC (KQL)
Consultas KQL y scripts listos para pegar en Sentinel y Defender.
☆
📊
Analizador de Logs
Detecta patrones de ataque en logs de Apache y Nginx.
☆
☣️
Sandbox-X Malware
Simulador de análisis de malware en entorno controlado.
☆
⚡
Live Threat Map
Mapa de amenazas en tiempo real.
☆
🧷
Defang de IOCs
Neutraliza y restaura indicadores (hxxp, [.]) para compartirlos sin riesgo, y extrae los IOCs de un texto.
☆
🛰️
Radar de Postura
DESTACADA
Escanea un dominio y da una nota de seguridad A–F con arreglos priorizados: SPF/DMARC, TLS, cabeceras, DNS y exposición. Pasivo y no intrusivo.
🩹 Gestión de vulnerabilidades
18
☆
🩹
¿Qué parcheo primero?
DESTACADA
Ordena tus CVEs por explotación real cruzando CVSS, EPSS y el catálogo KEV.
☆
🎯
¿Me afecta a mí?
DESTACADA
Pega tus dependencias y descubre cuáles actualizar esta semana y a qué versión.
☆
🐛
Buscador CVE y Exploits
Busca vulnerabilidades por producto, año o severidad y sus exploits públicos.
☆
🧮
Calculadora CVSS
Calcula CVSS v3.1 (base, temporal y entorno) y v4.0: construye el vector y obtén la puntuación y severidad, con cada métrica explicada.
☆
🎯
Escáner Perimetral
Radiografía de la superficie expuesta de un dominio.
☆
📋
Cabeceras HTTP
Audita las cabeceras de seguridad: CSP, HSTS, X-Frame-Options.
☆
🧱
Constructor de CSP
Construye una Content-Security-Policy por directivas, con avisos de las opciones débiles y presets estrictos.
☆
🧯
Evaluador de CSP
DESTACADA
Pega una Content-Security-Policy y recibe una nota A–F con sus bypasses: unsafe-inline, data:, comodines y refuerzo ausente.
☆
🐳
Linter de Dockerfile / IaC
DESTACADA
Nota A–F de seguridad de un Dockerfile, docker-compose o manifiesto K8s: root, :latest, privileged, hostPath, secretos en claro.
☆
🔒
Analizador TLS/SSL
Revisa el certificado y el TLS de un host: caducidad, cadena, protocolo, cifrador y nota A–F.
☆
🔒
Generador de config TLS
DESTACADA
Config TLS endurecida (protocolos, cifradores, HSTS, OCSP) para nginx, Apache o HAProxy: perfiles moderno e intermedio de Mozilla.
☆
🧰
Auditor de configuración
DESTACADA
Pega tu sshd_config, .htaccess o wp-config.php y obtén una nota A–F con los fallos de seguridad y la línea corregida: root por SSH, cifradores débiles, listado de directorios, WP_DEBUG, claves por defecto… En tu navegador.
☆
🔌
Vulnerabilidades de plugins WP
DESTACADA
Pega la lista de plugins de tu WordPress (o la salida de «wp plugin list») y descubre cuáles tienen vulnerabilidades conocidas, su gravedad y a qué versión actualizar. Sin instalar nada. Datos de Wordfence Intelligence.
☆
📜
Decodificador de Certificados
Pega un certificado PEM y léelo por dentro: sujeto, emisor, validez, serie, firma, clave y SAN. En tu navegador.
☆
🛡️
OS Bastioning
Guía de bastionado para Linux y Windows con comandos listos.
☆
🧰
Auditor de System Prompts
DESTACADA
Pega el system prompt de tu app LLM y detecta debilidades (secretos, confianza ciega, fuga de instrucciones, sin límites) con nota y arreglo.
☆
👁️
Visual Code Auditor
Encuentra patrones inseguros en código fuente pegado.
☆
🔑
Analizador SSH
Evalúa la fortaleza de claves SSH y su configuración.
🏴☠️ Ofensiva y pentesting
10
☆
🐚
Reverse Shells
Reverse, bind y msfvenom en 30+ lenguajes, con codificación y estabilización de TTY.
☆
🛡️
WAF Bypass
Mutador que genera variantes de evasión de cualquier payload, más biblioteca de 158.
☆
📝
Generador de Wordlists
Diccionarios a medida: leet, afijos, combinación y filtro por política.
☆
📡
HTTP Builder
Construye peticiones HTTP a medida y su equivalente en curl.
☆
🔓
Analizador de Hashes
Identifica el algoritmo de un hash y sugiere cómo atacarlo.
☆
💻
C2 Web Simulator
Simulador de panel de mando y control para entender su tráfico.
☆
🐕
BloodHound AD
Simula rutas de escalada en Active Directory.
☆
🏴☠️
Subdomain Takeover
Detecta subdominios apuntando a servicios abandonados.
☆
🛰️
Constructor de comandos Nmap
DESTACADA
Arma tu escaneo Nmap por opciones (tipo, puertos, timing, versión/SO, NSE, salida) y entiende qué hace cada flag. Con recetas.
☆
📋
Puertos de referencia
Chuleta de puertos TCP/UDP con su servicio y riesgo.
🔍 OSINT y reconocimiento
7
☆
🔍
OSINT Quick Recon
Reconocimiento rápido de un dominio desde fuentes abiertas.
☆
📄
Reporte OSINT
Genera un informe OSINT presentable en PDF.
☆
🔍
DNS Lookup
Consulta registros DNS y prueba la transferencia de zona.
☆
🤖
Analizador robots.txt / security.txt
Analiza un robots.txt (rutas sensibles que revela) o un security.txt (RFC 9116: campos, caducidad). En tu navegador.
☆
☁️
Cloud Enum
Comandos de enumeración para AWS, Azure y GCP.
☆
🌐
¿Cuál es mi IP?
Tu IP pública, geolocalización y detección de VPN.
☆
🏷️
Fabricante MAC
Identifica el fabricante de una dirección MAC (OUI).
🔐 Cripto y datos
14
☆
🔬
Identificador de firmas (magic bytes)
DESTACADA
Identifica el formato real de un fichero por su firma (magic bytes), ignorando la extensión. Pega hex o suelta el archivo. Forense y CTF.
☆
#️⃣
Generador de Hashes
MD5, SHA-1, SHA-256 y SHA-512 al instante.
☆
🔄
Base64
Codifica y decodifica Base64 en el navegador.
☆
🔄
Multi Decoder (CTF)
Prueba Base64, Hex, ROT13 y más en cadena hasta dar con el texto.
☆
🔓
JWT: decodifica y audita
Abre la cabecera y el payload de un JWT y lo audita: alg=none, confusión HS/RS, jku/x5u, expiración (vencida o sin caducidad), kid inyectable, datos sensibles y claims de autorización. Explica cada claim y traduce las fechas.
☆
🔗
URL: codificar, decodificar y radiografía
Codifica/decodifica URLs y hace una radiografía de engaño: veredicto de phishing (truco @, subdominios que imitan marcas, Punycode, TLD peligrosos, acortadores, redirecciones abiertas, rastreo).
☆
🌍
Calculadora CIDR
Subredes, rangos y máscaras para IPv4 e IPv6.
☆
🐧
Calculadora Chmod
Traduce permisos de Linux entre octal y simbólico.
☆
⏱
Analizador Cron
Traduce cron a lenguaje humano, calcula próximas ejecuciones y audita el comando.
☆
🕐
Conversor de Timestamps
Convierte epoch Unix (s/ms) a fecha y viceversa, en UTC y tu zona, con tiempo relativo.
☆
🧩
Generador de Regex
Construye expresiones regulares para validar contraseñas y formatos.
☆
🧩
Explicador de Regex
DESTACADA
Pega una regex y entiéndela: desglose token a token, aviso de ReDoS y probador en vivo que resalta coincidencias.
☆
🔑
Generador de Contraseñas
Contraseñas y frases de paso robustas sin salir del navegador.
☆
🛡️
Fortaleza de Contraseña
Estima cuánto aguantaría tu contraseña ante un ataque real.
🧪 Laboratorios
16
☆
🗂️
Expediente local de investigación
DESTACADA
Conecta correo sintético, indicadores, notas y cronología. Conserva las fuentes y reabre tu expediente desde un archivo JSON local.
☆
🔎
Laboratorio de identidad Microsoft 365
DESTACADA
Investiga accesos y cambios de buzón sintéticos. Cita evidencias, contrasta hipótesis y justifica tus decisiones.
☆
🛡️
Lab de Detección con Sigma
DESTACADA
Prueba detecciones sobre eventos sintéticos, compara versiones A/B y descarga un informe de aciertos, ruido y límites.
☆
🧱
WAF Bypass Lab
DESTACADA
Evade un WAF por niveles: XSS sin <script>, path traversal codificado, SQLi sin espacios y doble codificación.
☆
💉
SQL Injection Lab
DESTACADA
Inyección SQL por niveles: bypass de login booleano, comentar la query, UNION para exfiltrar y blind por tiempo.
☆
🤖
Prompt Injection Lab
DESTACADA
Jailbreak a un chatbot guardián por niveles: petición directa, evasión de filtro, anular instrucciones e inyección de contexto.
☆
📊
Threat Hunting Lab
Caza al atacante dentro de un flujo de eventos.
☆
🚨
Simulador SOC
Turno en un SOC: clasifica alertas y decide qué escalar.
☆
🧠
Centro de Inteligencia
Panel de inteligencia de amenazas en vivo.
☆
🛡️
Sentinel D&R Lab
Detección y respuesta con Microsoft Sentinel.
☆
🎣
Análisis de Phishing
Simulador de análisis de correos de phishing paso a paso.
☆
🚨
Tabletop: Ransomware
Ejercicio de crisis: decides tú durante un incidente de ransomware.
☆
🗺️
MITRE ATT&CK Mapper
Mapea técnicas de ataque sobre la matriz de MITRE.
☆
📡
Threat Radar
DESTACADA
Ranking diario de las CVE más peligrosas cruzando explotación activa (KEV), probabilidad de explotación (EPSS) y severidad (CVSS).
☆
🏗️
Arch Designer
Diseña una arquitectura de seguridad y comprueba sus huecos.
☆
📄
Informes para dirección
Convierte hallazgos técnicos en un informe para dirección.
Nada coincide con esa búsqueda. Prueba con otra palabra.