OWASP ZAP (Zed Attack Proxy)
Herramienta gratuita y potente para realizar pruebas de seguridad en aplicaciones web, incluyendo inyecciones de comandos.
Selenium WebDriver
Permite ejecutar pruebas en varios navegadores. Esta herramienta se utiliza para automatizar las pruebas de aplicaciones web y verificar que funcionan como se espera. Se pueden crear scripts de prueba en varios lenguajes de programación.
Shodan
Shodan es un motor de búsqueda que le permite al usuario encontrar iguales o diferentes tipos específicos de equipos (routers, servidores, etc.) conectados a Internet a través de una variedad de filtros.
SQLmap
Herramienta automática diseñada para detectar y explotar vulnerabilidades de inyección SQL en aplicaciones web
SSL labs
SSL labs es una aplicación web de Qualys, que revisa la configuración de seguridad de un sitio web y reportan si tienen cifrados obsoletos o protocolos declarados como inseguros.
SSL Labs Server Test
Herramienta en línea gratuita que analiza la configuración del certificado digital y la seguridad TLS de un servidor web.
Valgrind
Se trata de una herramienta que ayuda a detectar problemas de manejo de memoria, como desbordamientos de pila, durante la ejecución de la aplicación.
VeraCrypt
Herramienta gratuita que permite proteger datos almacenados en discos y volúmenes mediante cifrado fuerte
Wireshark
Wireshark es una herramienta de análisis de redes de código abierto que permite capturar y examinar el tráfico de datos que circula a través de una red informática. Funciona como un sniffer de paquetes, lo que significa que puede interceptar y registrar los paquetes de datos que se transmiten en una red, permitiendo analizar el contenido de estos paquetes, como direcciones IP, puertos, protocolos, y los datos específicos de la comunicación.