Elige tu idioma
Curso de Hacking
Más de 2 millones de estudiantes en todo el mundo

Curso de Hacking

4,4

Dominá la seguridad ofensiva desde cero con un plan de estudios construido alrededor de técnicas de ataque del mundo real utilizadas por pentesters profesionales. Vas a trabajar de forma práctica con frameworks de explotación, vulnerabilidades de aplicaciones web, ataques a Active Directory y métodos de evasión. Cada habilidad se practica en entornos de laboratorio aislados contra objetivos realistas. Esta es la base técnica sobre la que se construyen los profesionales de seguridad serios.

Dedika para empresas

Lo que vas a aprender:

Vas a aprender a realizar pruebas de penetración estructuradas en redes, aplicaciones web y entornos de dominio Windows. El curso cubre reconocimiento, escaneo de vulnerabilidades, explotación, post-explotación y redacción de informes profesionales. Vas a atacar servicios reales, escalar privilegios tanto en sistemas Linux como Windows y moverte lateralmente a través de redes empresariales. Los módulos de aplicaciones web cubren fallas de inyección, omisión de autenticación y vulnerabilidades avanzadas como SSRF y deserialización insegura. También vas a estudiar cadenas de ataque a Active Directory, hacking inalámbrico, descifrado de contraseñas y evasión de antivirus. Al finalizar, vas a tener las habilidades técnicas y los hábitos profesionales necesarios para trabajar como pentester.

Cómo estudias de forma práctica Curso de Hacking

Cómo practicas Curso de Hacking

Para ti que eres empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 36 ClasesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos del hacking ético

  • Clase 1 • Panorama del panorama de ciberseguridad

    Mapea el ecosistema de amenazas, incluyendo actores, motivaciones y categorías de ataque. Proporciona contexto sobre por qué las habilidades ofensivas son esenciales para la defensa.

  • Clase 2 • Marcos legales y éticos

    Define los límites de las pruebas autorizadas, la divulgación responsable y la ética profesional. Garantiza que los estudiantes operen dentro de los límites legales y éticos durante todo el curso.

  • Clase 3 • Metodología y fases del hacking

    Introduce el ciclo de vida estructurado de las pruebas de penetración, desde el reconocimiento hasta el reporte. Los estudiantes aplican este framework como un proceso repetible en todos los laboratorios.

  • Clase 4 • Configuración del entorno de laboratorio

    Configura entornos virtuales aislados para una práctica segura y legal. Los estudiantes construyen un laboratorio personal usado en todos los capítulos siguientes.

Capítulo 2Ver detalles

Fundamentos de redes para hackers

  • Clase 1 • Protocolos de aplicación comunes

    Examina HTTP, DNS, FTP, SMTP y SSH a nivel de paquete. Los estudiantes identifican debilidades de protocolo explotadas en capítulos de ataque posteriores.

  • Clase 2 • Suite de protocolos TCP/IP

    Cubre el direccionamiento IP, el subnetting y los protocolos de transporte centrales. Comprender la estructura de los paquetes es un prerrequisito para crear e interceptar tráfico.

  • Clase 3 • Captura y análisis de paquetes

    Utiliza herramientas de captura de tráfico para inspeccionar sesiones de red en vivo y grabadas. Los estudiantes desarrollan la capacidad de extraer credenciales y datos de sesión de las capturas.

  • Clase 4 • Arquitectura de red y segmentación

    Explica firewalls, DMZs, VLANs y enrutamiento desde la perspectiva del atacante. Los estudiantes aprenden a identificar oportunidades de traversal dentro de entornos segmentados.

Capítulo 3Ver detalles

Reconocimiento y recolección de información

  • Clase 1 • Inteligencia pasiva de fuentes abiertas

    Recolecta datos del objetivo de fuentes públicas sin tocar los sistemas objetivo. Minimiza el riesgo de detección mientras maximiza la inteligencia previa al compromiso.

  • Clase 2 • Enumeración de DNS y correo electrónico

    Extrae subdominios, servidores de correo y estructura organizacional del DNS. Revela vectores de ataque a menudo pasados por alto en evaluaciones de perímetro estándar.

  • Clase 3 • Automatización y frameworks de reconocimiento

    Integra múltiples herramientas de reconocimiento en pipelines automatizados para lograr eficiencia. Los estudiantes producen dosieres de objetivos estructurados listos para el análisis de vulnerabilidades.

  • Clase 4 • Técnicas de reconocimiento activo

    Consulta directamente a los sistemas objetivo para enumerar hosts, puertos y servicios. Los estudiantes equilibran la exhaustividad con el riesgo de detección usando opciones de temporización y evasión.

Capítulo 4Ver detalles

Escaneo, enumeración y análisis de vulnerabilidades

  • Clase 1 • Verificación manual de vulnerabilidades

    Confirma los hallazgos del escáner mediante pruebas manuales para eliminar falsos positivos. Desarrolla el juicio analítico requerido antes de intentar la explotación.

  • Clase 2 • Herramientas de escaneo de vulnerabilidades

    Ejecuta escáneres automatizados para detectar CVEs y configuraciones incorrectas conocidas a escala. Los estudiantes interpretan la salida del escáner de manera crítica en lugar de aceptar los resultados sin cuestionarlos.

  • Clase 3 • Escaneo avanzado de puertos y servicios

    Aplica escaneos sigilosos, con temporización y específicos de protocolo para mapear servicios con precisión. Se basa en el escaneo básico del Capítulo 3 con técnicas de evasión y precisión.

  • Clase 4 • Enumeración de servicios y usuarios

    Extrae nombres de usuario, recursos compartidos y detalles de servicio de los servicios de red expuestos. Los datos enumerados alimentan directamente los ataques de credenciales y las rutas de escalación de privilegios.

Capítulo 5Ver detalles

Fundamentos de explotación

  • Clase 1 • Conceptos y terminología de explotación

    Define exploits, payloads, shellcode y entrega por etapas vs. sin etapas. Proporciona una base conceptual antes de que los estudiantes utilicen cualquier herramienta de explotación.

  • Clase 2 • Explotación de vulnerabilidades de servicios comunes

    Apunta a servicios sin parches, incluyendo intercambio de archivos, escritorio remoto y servidores web. Refuerza el vínculo entre los hallazgos del análisis de vulnerabilidades y la explotación exitosa.

  • Clase 3 • Uso del framework de explotación

    Opera un framework de explotación profesional para seleccionar, configurar y lanzar exploits. Los estudiantes aprenden la selección de módulos, la configuración de opciones y la gestión de sesiones.

  • Clase 4 • Fundamentos del desarrollo de exploits

    Introduce los conceptos de desbordamiento de búfer y la construcción manual de exploits a nivel fundamental. Prepara a los estudiantes para la explotación binaria avanzada que se cubre en capítulos posteriores.

  • Clase 5 • Explotación del lado del cliente

    Entrega exploits a través de documentos, enlaces y vulnerabilidades del navegador dirigidas a usuarios finales. Los estudiantes entienden la ingeniería social como un mecanismo de entrega para payloads técnicos.

Capítulo 6Ver detalles

Post-explotación y escalación de privilegios

  • Clase 1 • Técnicas de movimiento lateral

    Se mueve entre sistemas utilizando credenciales extraídas y relaciones de confianza. Los estudiantes mapean redes internas y pivotan para alcanzar objetivos de alto valor.

  • Clase 2 • Escalación de privilegios en Linux

    Aprovecha binarios con SUID, tareas cron y exploits de kernel para alcanzar root en sistemas Linux. Los estudiantes enumeran y explotan los vectores de escalación de Linux más comunes.

  • Clase 3 • Objetivos de la post-explotación

    Define los objetivos del atacante después del acceso inicial, incluyendo la exfiltración de datos y la persistencia. Enmarca la post-explotación como una fase estructurada con objetivos medibles.

  • Clase 4 • Cosecha y reutilización de credenciales

    Extrae hashes de contraseñas, credenciales en texto plano y tokens de sistemas comprometidos. Las credenciales cosechadas permiten el movimiento lateral y una mayor escalación de privilegios.

  • Clase 5 • Escalación de privilegios en Windows

    Explota configuraciones incorrectas, permisos débiles y servicios sin parches para obtener acceso de SYSTEM. Los estudiantes aplican scripts de enumeración y verificaciones manuales en objetivos Windows.

Capítulo 7Ver detalles

Hacking de aplicaciones web

  • Clase 1 • Vulnerabilidades web avanzadas

    Cubre SSRF, XXE, deserialización insegura y fallas de control de acceso en aplicaciones modernas. Los estudiantes encadenan múltiples vulnerabilidades para lograr escenarios de compromiso de alto impacto.

  • Clase 2 • Vulnerabilidades de inyección

    Explota fallas de inyección SQL, de comandos y LDAP para extraer datos y ejecutar comandos. Los estudiantes comprenden las causas raíz y construyen payloads manuales más allá de las herramientas automatizadas.

  • Clase 3 • Reconocimiento de aplicaciones web

    Mapea la estructura, tecnologías y puntos de entrada de aplicaciones web antes de las pruebas activas. Construye un perfil del objetivo que guía todas las fases posteriores del ataque web.

  • Clase 4 • Ataques de autenticación y sesión

    Apunta a los mecanismos de inicio de sesión, tokens de sesión y flujos de restablecimiento de contraseña para obtener acceso no autorizado. Expone fallas de diseño que evitan la autenticación sin explotar vulnerabilidades de código.

  • Clase 5 • Cross-Site Scripting y CSRF

    Inyecta scripts maliciosos y falsifica solicitudes de origen cruzado para comprometer sesiones de usuario. Los estudiantes crean payloads XSS almacenados, reflejados y basados en DOM en aplicaciones de laboratorio.

Capítulo 8Ver detalles

Reportes y estrategia de pruebas de penetración

  • Clase 1 • Redacción de informes para audiencias técnicas

    Estructura resúmenes ejecutivos, hallazgos técnicos y guías de remediación de manera clara. Los estudiantes redactan hallazgos sobre los que los ingenieros de seguridad pueden actuar sin ambigüedad.

  • Clase 2 • Planificación de pruebas de penetración

    Define el alcance, las reglas de interacción y los criterios de éxito antes de que comiencen las pruebas. Una planificación adecuada previene problemas legales y garantiza que los hallazgos sean procesables.

  • Clase 3 • Comunicación de hallazgos a las partes interesadas

    Presenta el riesgo y el impacto a ejecutivos no técnicos y equipos técnicos por separado. Cubre la brecha entre los hallazgos ofensivos y la toma de decisiones organizacionales.

  • Clase 4 • Puntuación de riesgo de vulnerabilidades

    Aplica sistemas de puntuación estandarizados para calificar la severidad y el impacto comercial de los hallazgos. Permite a los clientes priorizar la remediación basándose en el riesgo en lugar de la complejidad técnica.

  • Clase 5 • Recolección y documentación de evidencia

    Captura capturas de pantalla, registros y salida de comandos como evidencia reproducible durante las pruebas. La documentación precisa es la base de un informe de pruebas de penetración creíble.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Técnico de soporte IT: listo para pasar de arreglar sistemas a romperlos profesionalmente.

  • Estudiante de ciberseguridad: busca habilidades prácticas de ataque más allá de lo que suelen enseñar las aulas.

  • Administrador de red: querés entender las amenazas desde el punto de vista del atacante.

  • Persona que cambia de trayectoria profesional: venís del desarrollo de software con interés en la investigación de seguridad.

  • Aficionado al CTF: busca convertir sus habilidades de hacking competitivo en una carrera rentable.

  • Analista SOC junior: con el objetivo de entender tácticas ofensivas para agudizar sus instintos defensivos.

Lo que dicen nuestros estudiantes

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco por todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompt

Principales capacitaciones

Preguntas Frecuentes

¿Quién es Dedika?

¿El certificado es válido en Chile?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF