
Curso de Hacking
Dominá la seguridad ofensiva desde cero con un plan de estudios construido alrededor de técnicas de ataque del mundo real utilizadas por pentesters profesionales. Vas a trabajar de forma práctica con frameworks de explotación, vulnerabilidades de aplicaciones web, ataques a Active Directory y métodos de evasión. Cada habilidad se practica en entornos de laboratorio aislados contra objetivos realistas. Esta es la base técnica sobre la que se construyen los profesionales de seguridad serios.
Lo que vas a aprender:
Vas a aprender a realizar pruebas de penetración estructuradas en redes, aplicaciones web y entornos de dominio Windows. El curso cubre reconocimiento, escaneo de vulnerabilidades, explotación, post-explotación y redacción de informes profesionales. Vas a atacar servicios reales, escalar privilegios tanto en sistemas Linux como Windows y moverte lateralmente a través de redes empresariales. Los módulos de aplicaciones web cubren fallas de inyección, omisión de autenticación y vulnerabilidades avanzadas como SSRF y deserialización insegura. También vas a estudiar cadenas de ataque a Active Directory, hacking inalámbrico, descifrado de contraseñas y evasión de antivirus. Al finalizar, vas a tener las habilidades técnicas y los hábitos profesionales necesarios para trabajar como pentester.
Cómo estudias de forma práctica Curso de Hacking
Cómo practicas Curso de Hacking
Para ti que eres empresa y quieres capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 36 ClasesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos del hacking ético
Fundamentos del hacking ético
Clase 1 • Panorama del panorama de ciberseguridad
Mapea el ecosistema de amenazas, incluyendo actores, motivaciones y categorías de ataque. Proporciona contexto sobre por qué las habilidades ofensivas son esenciales para la defensa.
Clase 2 • Marcos legales y éticos
Define los límites de las pruebas autorizadas, la divulgación responsable y la ética profesional. Garantiza que los estudiantes operen dentro de los límites legales y éticos durante todo el curso.
Clase 3 • Metodología y fases del hacking
Introduce el ciclo de vida estructurado de las pruebas de penetración, desde el reconocimiento hasta el reporte. Los estudiantes aplican este framework como un proceso repetible en todos los laboratorios.
Clase 4 • Configuración del entorno de laboratorio
Configura entornos virtuales aislados para una práctica segura y legal. Los estudiantes construyen un laboratorio personal usado en todos los capítulos siguientes.
Capítulo 2OcultarOcultar detallesVer detallesFundamentos de redes para hackers
Fundamentos de redes para hackers
Clase 1 • Protocolos de aplicación comunes
Examina HTTP, DNS, FTP, SMTP y SSH a nivel de paquete. Los estudiantes identifican debilidades de protocolo explotadas en capítulos de ataque posteriores.
Clase 2 • Suite de protocolos TCP/IP
Cubre el direccionamiento IP, el subnetting y los protocolos de transporte centrales. Comprender la estructura de los paquetes es un prerrequisito para crear e interceptar tráfico.
Clase 3 • Captura y análisis de paquetes
Utiliza herramientas de captura de tráfico para inspeccionar sesiones de red en vivo y grabadas. Los estudiantes desarrollan la capacidad de extraer credenciales y datos de sesión de las capturas.
Clase 4 • Arquitectura de red y segmentación
Explica firewalls, DMZs, VLANs y enrutamiento desde la perspectiva del atacante. Los estudiantes aprenden a identificar oportunidades de traversal dentro de entornos segmentados.
Capítulo 3OcultarOcultar detallesVer detallesReconocimiento y recolección de información
Reconocimiento y recolección de información
Clase 1 • Inteligencia pasiva de fuentes abiertas
Recolecta datos del objetivo de fuentes públicas sin tocar los sistemas objetivo. Minimiza el riesgo de detección mientras maximiza la inteligencia previa al compromiso.
Clase 2 • Enumeración de DNS y correo electrónico
Extrae subdominios, servidores de correo y estructura organizacional del DNS. Revela vectores de ataque a menudo pasados por alto en evaluaciones de perímetro estándar.
Clase 3 • Automatización y frameworks de reconocimiento
Integra múltiples herramientas de reconocimiento en pipelines automatizados para lograr eficiencia. Los estudiantes producen dosieres de objetivos estructurados listos para el análisis de vulnerabilidades.
Clase 4 • Técnicas de reconocimiento activo
Consulta directamente a los sistemas objetivo para enumerar hosts, puertos y servicios. Los estudiantes equilibran la exhaustividad con el riesgo de detección usando opciones de temporización y evasión.
Capítulo 4OcultarOcultar detallesVer detallesEscaneo, enumeración y análisis de vulnerabilidades
Escaneo, enumeración y análisis de vulnerabilidades
Clase 1 • Verificación manual de vulnerabilidades
Confirma los hallazgos del escáner mediante pruebas manuales para eliminar falsos positivos. Desarrolla el juicio analítico requerido antes de intentar la explotación.
Clase 2 • Herramientas de escaneo de vulnerabilidades
Ejecuta escáneres automatizados para detectar CVEs y configuraciones incorrectas conocidas a escala. Los estudiantes interpretan la salida del escáner de manera crítica en lugar de aceptar los resultados sin cuestionarlos.
Clase 3 • Escaneo avanzado de puertos y servicios
Aplica escaneos sigilosos, con temporización y específicos de protocolo para mapear servicios con precisión. Se basa en el escaneo básico del Capítulo 3 con técnicas de evasión y precisión.
Clase 4 • Enumeración de servicios y usuarios
Extrae nombres de usuario, recursos compartidos y detalles de servicio de los servicios de red expuestos. Los datos enumerados alimentan directamente los ataques de credenciales y las rutas de escalación de privilegios.
Capítulo 5OcultarOcultar detallesVer detallesFundamentos de explotación
Fundamentos de explotación
Clase 1 • Conceptos y terminología de explotación
Define exploits, payloads, shellcode y entrega por etapas vs. sin etapas. Proporciona una base conceptual antes de que los estudiantes utilicen cualquier herramienta de explotación.
Clase 2 • Explotación de vulnerabilidades de servicios comunes
Apunta a servicios sin parches, incluyendo intercambio de archivos, escritorio remoto y servidores web. Refuerza el vínculo entre los hallazgos del análisis de vulnerabilidades y la explotación exitosa.
Clase 3 • Uso del framework de explotación
Opera un framework de explotación profesional para seleccionar, configurar y lanzar exploits. Los estudiantes aprenden la selección de módulos, la configuración de opciones y la gestión de sesiones.
Clase 4 • Fundamentos del desarrollo de exploits
Introduce los conceptos de desbordamiento de búfer y la construcción manual de exploits a nivel fundamental. Prepara a los estudiantes para la explotación binaria avanzada que se cubre en capítulos posteriores.
Clase 5 • Explotación del lado del cliente
Entrega exploits a través de documentos, enlaces y vulnerabilidades del navegador dirigidas a usuarios finales. Los estudiantes entienden la ingeniería social como un mecanismo de entrega para payloads técnicos.
Capítulo 6OcultarOcultar detallesVer detallesPost-explotación y escalación de privilegios
Post-explotación y escalación de privilegios
Clase 1 • Técnicas de movimiento lateral
Se mueve entre sistemas utilizando credenciales extraídas y relaciones de confianza. Los estudiantes mapean redes internas y pivotan para alcanzar objetivos de alto valor.
Clase 2 • Escalación de privilegios en Linux
Aprovecha binarios con SUID, tareas cron y exploits de kernel para alcanzar root en sistemas Linux. Los estudiantes enumeran y explotan los vectores de escalación de Linux más comunes.
Clase 3 • Objetivos de la post-explotación
Define los objetivos del atacante después del acceso inicial, incluyendo la exfiltración de datos y la persistencia. Enmarca la post-explotación como una fase estructurada con objetivos medibles.
Clase 4 • Cosecha y reutilización de credenciales
Extrae hashes de contraseñas, credenciales en texto plano y tokens de sistemas comprometidos. Las credenciales cosechadas permiten el movimiento lateral y una mayor escalación de privilegios.
Clase 5 • Escalación de privilegios en Windows
Explota configuraciones incorrectas, permisos débiles y servicios sin parches para obtener acceso de SYSTEM. Los estudiantes aplican scripts de enumeración y verificaciones manuales en objetivos Windows.
Capítulo 7OcultarOcultar detallesVer detallesHacking de aplicaciones web
Hacking de aplicaciones web
Clase 1 • Vulnerabilidades web avanzadas
Cubre SSRF, XXE, deserialización insegura y fallas de control de acceso en aplicaciones modernas. Los estudiantes encadenan múltiples vulnerabilidades para lograr escenarios de compromiso de alto impacto.
Clase 2 • Vulnerabilidades de inyección
Explota fallas de inyección SQL, de comandos y LDAP para extraer datos y ejecutar comandos. Los estudiantes comprenden las causas raíz y construyen payloads manuales más allá de las herramientas automatizadas.
Clase 3 • Reconocimiento de aplicaciones web
Mapea la estructura, tecnologías y puntos de entrada de aplicaciones web antes de las pruebas activas. Construye un perfil del objetivo que guía todas las fases posteriores del ataque web.
Clase 4 • Ataques de autenticación y sesión
Apunta a los mecanismos de inicio de sesión, tokens de sesión y flujos de restablecimiento de contraseña para obtener acceso no autorizado. Expone fallas de diseño que evitan la autenticación sin explotar vulnerabilidades de código.
Clase 5 • Cross-Site Scripting y CSRF
Inyecta scripts maliciosos y falsifica solicitudes de origen cruzado para comprometer sesiones de usuario. Los estudiantes crean payloads XSS almacenados, reflejados y basados en DOM en aplicaciones de laboratorio.
Capítulo 8OcultarOcultar detallesVer detallesReportes y estrategia de pruebas de penetración
Reportes y estrategia de pruebas de penetración
Clase 1 • Redacción de informes para audiencias técnicas
Estructura resúmenes ejecutivos, hallazgos técnicos y guías de remediación de manera clara. Los estudiantes redactan hallazgos sobre los que los ingenieros de seguridad pueden actuar sin ambigüedad.
Clase 2 • Planificación de pruebas de penetración
Define el alcance, las reglas de interacción y los criterios de éxito antes de que comiencen las pruebas. Una planificación adecuada previene problemas legales y garantiza que los hallazgos sean procesables.
Clase 3 • Comunicación de hallazgos a las partes interesadas
Presenta el riesgo y el impacto a ejecutivos no técnicos y equipos técnicos por separado. Cubre la brecha entre los hallazgos ofensivos y la toma de decisiones organizacionales.
Clase 4 • Puntuación de riesgo de vulnerabilidades
Aplica sistemas de puntuación estandarizados para calificar la severidad y el impacto comercial de los hallazgos. Permite a los clientes priorizar la remediación basándose en el riesgo en lugar de la complejidad técnica.
Clase 5 • Recolección y documentación de evidencia
Captura capturas de pantalla, registros y salida de comandos como evidencia reproducible durante las pruebas. La documentación precisa es la base de un informe de pruebas de penetración creíble.
Tu certificado válido de finalización
Este curso es para ti:
Técnico de soporte IT: listo para pasar de arreglar sistemas a romperlos profesionalmente.
Estudiante de ciberseguridad: busca habilidades prácticas de ataque más allá de lo que suelen enseñar las aulas.
Administrador de red: querés entender las amenazas desde el punto de vista del atacante.
Persona que cambia de trayectoria profesional: venís del desarrollo de software con interés en la investigación de seguridad.
Aficionado al CTF: busca convertir sus habilidades de hacking competitivo en una carrera rentable.
Analista SOC junior: con el objetivo de entender tácticas ofensivas para agudizar sus instintos defensivos.
Lo que dicen nuestros estudiantes
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco por todo lo que hacen, ya los he recomendado a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas Frecuentes
¿Quién es Dedika?
¿El certificado es válido en Chile?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















