
Curso Práctico de Hacking
Dominá técnicas de seguridad ofensiva del mundo real a través de laboratorios prácticos que cubren desde el reconocimiento hasta el compromiso total del dominio. Vas a construir un laboratorio de hacking funcional, explotar vulnerabilidades en vivo y producir informes profesionales de pruebas de penetración. Este curso está diseñado para quienes buscan habilidades prácticas que funcionen en el campo — no solo teoría.
Qué vas a aprender:
Configurar un laboratorio de hacking completamente aislado con máquinas virtuales vulnerables y flujos de trabajo de instantáneas.
Realizar OSINT pasiva, escaneo de redes y enumeración de servicios para mapear superficies de ataque.
Explotar vulnerabilidades de aplicaciones web incluyendo inyección SQL, XSS, SSRF y autenticación rota.
Ejecutar ataques de intermediario, capturar credenciales y descifrar hashes de contraseñas de forma offline.
Escalar privilegios en sistemas Windows y Linux usando técnicas probadas del mundo real.
Producir informes de pruebas de penetración listos para el cliente con calificaciones de riesgo y guías de remediación.
Cómo estudiás de forma práctica Curso Práctico de Hacking
Cómo practicás Curso Práctico de Hacking
Para vos que sos empresa y querés capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 40 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos del Hacking Ético
Fundamentos del Hacking Ético
Lección 1 • La Mentalidad del Hacker y la Ética
Define los roles de seguridad ofensiva, las motivaciones de los atacantes y los límites éticos que separan las pruebas autorizadas de la actividad delictiva. Ancla todo el trabajo técnico posterior en la responsabilidad profesional.
Lección 2 • Introducción a Kali Linux y Herramientas Básicas
Orienta a los estudiantes sobre el sistema de archivos de Kali Linux, la gestión de paquetes y el conjunto de herramientas esenciales utilizadas a lo largo del curso. Desarrolla la fluidez en la línea de comandos requerida para todos los módulos posteriores.
Lección 3 • Conceptos Básicos de Redes para Hackers
Revisa los fundamentos de TCP/IP, DNS, HTTP y enrutamiento desde la perspectiva de un atacante. Proporciona la alfabetización en protocolos necesaria para comprender cada técnica de explotación posterior.
Lección 4 • Construcción de un Entorno de Laboratorio Seguro
Guía a los estudiantes a través de la configuración del hipervisor, el despliegue de máquinas virtuales vulnerables y el aislamiento de red. Un laboratorio funcional es el prerrequisito para cada ejercicio práctico del curso.
Lección 5 • Fundamentos Legales y Regulatorios
Examina los estatutos sobre delitos informáticos, los requisitos de autorización y las obligaciones contractuales que rigen los trabajos de pruebas de penetración. Asegura que los estudiantes puedan identificar el riesgo legal antes de tocar un objetivo.
Capítulo 2OcultarOcultar detallesVer detallesReconocimiento y Recopilación de Información
Reconocimiento y Recopilación de Información
Lección 1 • Escaneo de Red y Descubrimiento de Hosts
Aplica Nmap y herramientas similares para identificar hosts activos, puertos abiertos y sistemas operativos en una red objetivo. Los resultados forman la base para la enumeración a nivel de servicio.
Lección 2 • Enumeración de DNS y Dominios
Demuestra transferencias de zona, descubrimiento de subdominios por fuerza bruta y análisis de registros DNS para mapear la huella de una organización expuesta a internet. Alimenta directamente el escaneo de puertos y la enumeración de servicios.
Lección 3 • Organización y Reporte de Datos de Reconocimiento
Estructura la inteligencia recolectada en un perfil de objetivo utilizando mapas mentales, hojas de cálculo y herramientas de toma de notas. Prepara a los estudiantes para traducir datos en bruto en planes de ataque accionables.
Lección 4 • Enumeración de Servicios y Versiones
Extrae banners de servicio, cadenas de versión y detalles de configuración de puertos abiertos para identificar software explotable. Une los datos de escaneo en bruto con la identificación de vulnerabilidades.
Lección 5 • Técnicas de OSINT Pasivo
Cubre el uso avanzado de motores de búsqueda, consultas WHOIS, transparencia de certificados y perfilado en redes sociales sin tocar la infraestructura del objetivo. Establece la línea base de inteligencia para el reconocimiento activo.
Capítulo 3OcultarOcultar detallesVer detallesEscaneo y Análisis de Vulnerabilidades
Escaneo y Análisis de Vulnerabilidades
Lección 1 • Verificación Manual de Vulnerabilidades
Enseña técnicas para confirmar los hallazgos del escáner sin activar exploits, reduciendo los falsos positivos antes del informe. Refuerza la diferencia entre detección y explotación.
Lección 2 • Puntuación y Priorización de Vulnerabilidades
Aplica la puntuación CVSS, la criticidad de los activos y los factores de explotabilidad para clasificar las vulnerabilidades por riesgo empresarial. Permite a los estudiantes enfocar los esfuerzos de explotación en los objetivos de mayor impacto.
Lección 3 • Uso de Nessus y OpenVAS
Proporciona configuración y ejecución práctica de escáneres estándar de la industria contra objetivos de laboratorio. Los estudiantes interpretan la salida de escaneo en bruto y exportan hallazgos para su análisis.
Lección 4 • Escaneo de Vulnerabilidades en Aplicaciones Web
Introduce herramientas DAST como Nikto y OWASP ZAP para el descubrimiento automatizado de vulnerabilidades web. Prepara a los estudiantes para las técnicas de explotación web manual cubiertas en capítulos posteriores.
Lección 5 • Fundamentos del Escaneo de Vulnerabilidades
Explica cómo los escáneres detectan configuraciones incorrectas y CVE conocidos mediante verificaciones con y sin credenciales. Establece expectativas sobre la precisión del escáner y las tasas de falsos positivos.
Capítulo 4OcultarOcultar detallesVer detallesFundamentos de Explotación
Fundamentos de Explotación
Lección 1 • Explotación de Servicios de Red Comunes
Apunta a versiones vulnerables de servicios SMB, FTP y SSH utilizando tanto módulos de Metasploit como exploits manuales. Refuerza el vínculo entre los hallazgos de enumeración y la selección de exploits.
Lección 2 • El Ciclo de Vida de la Explotación
Mapea las etapas desde la selección de vulnerabilidades, pasando por la entrega del payload, hasta el establecimiento de la sesión. Proporciona un modelo mental repetible aplicado en cada ejercicio de explotación posterior.
Lección 3 • Dominio del Framework Metasploit
Cubre la consola de Metasploit, la taxonomía de módulos y la configuración de opciones para el despliegue rápido de exploits. Los estudiantes ejecutan su primer exploit exitoso contra un servicio de laboratorio vulnerable.
Lección 4 • Fundamentos de Post-Explotación
Cubre las acciones inmediatas tras obtener un shell: enumeración del sistema, verificación de privilegios y configuración de persistencia. Une el acceso inicial con el capítulo de post-explotación más profundo que sigue.
Lección 5 • Técnicas de Explotación del Lado del Cliente
Demuestra exploits basados en navegadores, documentos y macros que apuntan a sistemas de usuarios finales en lugar de servidores. Introduce vectores de entrega de ingeniería social utilizados en simulaciones de phishing.
Capítulo 5OcultarOcultar detallesVer detallesHacking de Aplicaciones Web
Hacking de Aplicaciones Web
Lección 1 • Ataques de Inyección: SQL y más allá
Enseña inyección SQL manual y asistida por herramientas, inyección de comandos e inyección LDAP contra aplicaciones vulnerables. Los estudiantes extraen contenidos de bases de datos y logran ejecución de comandos a nivel de sistema operativo.
Lección 2 • Fallas de Autenticación y Autorización
Explota contraseñas débiles, controles de acceso rotos, referencias directas inseguras a objetos y vulnerabilidades JWT para escalar privilegios dentro de aplicaciones web. Directamente aplicable a evaluaciones del mundo real.
Lección 3 • Arquitectura de Aplicaciones Web para Atacantes
Mapea la comunicación cliente-servidor, los flujos de autenticación y la gestión de sesiones desde la perspectiva de un atacante. Establece el contexto técnico para cada clase de vulnerabilidad web que sigue.
Lección 4 • Técnicas Avanzadas de Explotación Web
Cubre vulnerabilidades SSRF, XXE, omisión de carga de archivos y deserialización que conducen a la ejecución remota de código. Prepara a los estudiantes para escenarios complejos de ataques web encadenados.
Lección 5 • Cross-Site Scripting y CSRF
Demuestra XSS reflejado, almacenado y basado en DOM junto con cross-site request forgery para comprometer sesiones de usuario y realizar acciones no autorizadas. Cubre tanto la validación del ataque como del impacto.
Capítulo 6OcultarOcultar detallesVer detallesAtaques de Red y Análisis de Tráfico
Ataques de Red y Análisis de Tráfico
Lección 1 • Envenenamiento ARP y Ataques de Intermediario
Ejecuta envenenamiento de caché ARP con Ettercap y Bettercap para posicionar a un atacante entre hosts e interceptar tráfico. Demuestra el robo de credenciales en tiempo real y el secuestro de sesiones.
Lección 2 • Captura de Paquetes y Análisis de Tráfico
Utiliza Wireshark y tcpdump para capturar, filtrar y decodificar tráfico de red en busca de credenciales y datos de sesión. Proporciona la base analítica para todas las técnicas de ataque de red activo.
Lección 3 • Descifrado de Contraseñas y Análisis de Hashes
Aplica Hashcat y John the Ripper con listas de palabras, reglas y ataques de máscara para descifrar hashes capturados de forma offline. Refuerza los resultados de la recolección de credenciales del capítulo de post-explotación.
Lección 4 • Ataques a Redes Inalámbricas
Apunta a la captura del handshake WPA2, ataques PMKID y puntos de acceso gemelo malicioso para comprometer redes inalámbricas. Extiende las habilidades de intermediario a la superficie de ataque inalámbrico.
Lección 5 • Túneles y Canales Encubiertos
Demuestra túneles DNS, canales encubiertos ICMP y reenvío de puertos SSH para exfiltrar datos y evadir firewalls. Prepara a los estudiantes para pivoting avanzado y comunicación C2.
Capítulo 7OcultarOcultar detallesVer detallesEscalamiento de Privilegios y Post-Explotación
Escalamiento de Privilegios y Post-Explotación
Lección 1 • Persistencia y Evasión de Defensas
Establece persistencia encubierta a través de tareas programadas, claves de ejecución del registro y servicios con puerta trasera mientras evade las defensas comunes. Enseña a los estudiantes a mantener el acceso a través de reinicios.
Lección 2 • Escalamiento de Privilegios en Linux
Identifica binarios SUID, configuraciones incorrectas de cron, rutas escribibles y exploits del kernel que elevan un shell de bajo privilegio a root. Desarrolla hábitos de enumeración sistemática para objetivos Linux.
Lección 3 • Ataques a Active Directory
Cubre AS-REP roasting, DCSync, Golden Ticket y abuso de confianzas de dominio para lograr el compromiso completo de Active Directory. Representa la culminación del capítulo de escalamiento de privilegios.
Lección 4 • Escalamiento de Privilegios en Windows
Apunta a rutas de servicio sin comillas, permisos de registro débiles, suplantación de tokens y AlwaysInstallElevated para obtener SYSTEM en hosts Windows. Refleja los flujos de trabajo de evaluación de Windows del mundo real.
Lección 5 • Recolección de Credenciales y Movimiento Lateral
Extrae hashes de contraseñas, credenciales en texto plano y tickets Kerberos para moverse lateralmente a través de una red. Conecta los resultados del escalamiento de privilegios con el compromiso de todo el dominio.
Capítulo 8OcultarOcultar detallesVer detallesMetodología de Pruebas de Penetración e Informes
Metodología de Pruebas de Penetración e Informes
Lección 1 • Trabajo Simulado de Alcance Completo
Los estudiantes ejecutan una prueba de penetración de caja negra completa contra un entorno de laboratorio de múltiples servicios desde el reconocimiento hasta el informe. Sirve como la evaluación final que integra todas las competencias del curso.
Lección 2 • Planificación y Alcance del Trabajo
Define las reglas de enfrentamiento, los límites del alcance, los protocolos de comunicación y los contactos de emergencia antes de que comiencen las pruebas. Previene incidentes legales y operativos durante trabajos reales.
Lección 3 • Recolección de Evidencia y Cadena de Custodia
Establece prácticas para capturas de pantalla con marca de tiempo, registros de comandos y artefactos verificados por hash que respaldan los hallazgos. Asegura que los hallazgos sean defendibles y reproducibles durante la revisión del cliente.
Lección 4 • Redacción de Informes Profesionales de Pruebas de Penetración
Estructura resúmenes ejecutivos, hallazgos técnicos, calificaciones de riesgo y orientación para la corrección en un entregable final pulido. Traduce los resultados técnicos de explotación en un lenguaje relevante para el negocio.
Lección 5 • Metodologías de Pruebas Estructuradas
Compara los marcos PTES, la Guía de Pruebas OWASP y NIST SP 800-115 para proporcionar una estructura de pruebas repetible. Permite a los estudiantes alinear su trabajo con estándares reconocidos por la industria.
Tu certificado válido de finalización
Este curso es para vos:
Aspirante a tester de penetración: busca capacitación estructurada basada en laboratorios antes de obtener certificaciones.
Técnico de soporte IT: listo para pasar de arreglar sistemas a probar sus defensas.
Estudiante de ciencias de la computación: busca desarrollar habilidades de seguridad ofensiva junto con el trabajo académico.
Analista de ciberseguridad: busca experiencia práctica en ataques para fortalecer su perspectiva defensiva.
Persona en cambio de trayectoria profesional: motivada por el trabajo en seguridad y comprometida con desarrollar un nuevo conjunto de habilidades técnicas.
Entusiasta de CTF: quiere ir más allá de los acertijos y adentrarse en los flujos de trabajo de evaluación profesional.
Lo que dicen nuestros alumnos
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los recomendé a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltear contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en Argentina?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















