Elige tu idioma
Curso Práctico de Hacking
Más de 2 millones de estudiantes en todo el mundo

Curso Práctico de Hacking

Dominá técnicas de seguridad ofensiva del mundo real a través de laboratorios prácticos que cubren desde el reconocimiento hasta el compromiso total del dominio. Vas a construir un laboratorio de hacking funcional, explotar vulnerabilidades en vivo y producir informes profesionales de pruebas de penetración. Este curso está diseñado para quienes buscan habilidades prácticas que funcionen en el campo — no solo teoría.

Dedika para empresas

Lo que vas a aprender:

  • Configurar un laboratorio de hacking completamente aislado con máquinas virtuales vulnerables y flujos de trabajo de instantáneas.

  • Realizar OSINT pasiva, escaneo de redes y enumeración de servicios para mapear superficies de ataque.

  • Explotar vulnerabilidades de aplicaciones web incluyendo inyección SQL, XSS, SSRF y autenticación rota.

  • Ejecutar ataques de intermediario, capturar credenciales y descifrar hashes de contraseñas de forma offline.

  • Escalar privilegios en sistemas Windows y Linux usando técnicas probadas del mundo real.

  • Producir informes de pruebas de penetración listos para el cliente con calificaciones de riesgo y guías de remediación.

Cómo estudias de forma práctica Curso Práctico de Hacking

Cómo practicas Curso Práctico de Hacking

Para ti que eres empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 40 ClasesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos del Hacking Ético

  • Clase 1 • La Mentalidad del Hacker y la Ética

    Define los roles de seguridad ofensiva, las motivaciones de los atacantes y los límites éticos que separan las pruebas autorizadas de la actividad delictiva. Ancla todo el trabajo técnico posterior en la responsabilidad profesional.

  • Clase 2 • Introducción a Kali Linux y Herramientas Básicas

    Orienta a los estudiantes sobre el sistema de archivos de Kali Linux, la gestión de paquetes y el conjunto de herramientas esenciales utilizadas a lo largo del curso. Desarrolla la fluidez en la línea de comandos requerida para todos los módulos posteriores.

  • Clase 3 • Conceptos Básicos de Redes para Hackers

    Revisa los fundamentos de TCP/IP, DNS, HTTP y enrutamiento desde la perspectiva de un atacante. Proporciona la alfabetización en protocolos necesaria para comprender cada técnica de explotación posterior.

  • Clase 4 • Construcción de un Entorno de Laboratorio Seguro

    Guía a los estudiantes a través de la configuración del hipervisor, el despliegue de máquinas virtuales vulnerables y el aislamiento de red. Un laboratorio funcional es el prerrequisito para cada ejercicio práctico del curso.

  • Clase 5 • Fundamentos Legales y Regulatorios

    Examina los estatutos sobre delitos informáticos, los requisitos de autorización y las obligaciones contractuales que rigen los trabajos de pruebas de penetración. Asegura que los estudiantes puedan identificar el riesgo legal antes de tocar un objetivo.

Capítulo 2Ver detalles

Reconocimiento y Recopilación de Información

  • Clase 1 • Escaneo de Red y Descubrimiento de Hosts

    Aplica Nmap y herramientas similares para identificar hosts activos, puertos abiertos y sistemas operativos en una red objetivo. Los resultados forman la base para la enumeración a nivel de servicio.

  • Clase 2 • Enumeración de DNS y Dominios

    Demuestra transferencias de zona, descubrimiento de subdominios por fuerza bruta y análisis de registros DNS para mapear la huella de una organización expuesta a internet. Alimenta directamente el escaneo de puertos y la enumeración de servicios.

  • Clase 3 • Organización y Reporte de Datos de Reconocimiento

    Estructura la inteligencia recolectada en un perfil de objetivo utilizando mapas mentales, hojas de cálculo y herramientas de toma de notas. Prepara a los estudiantes para traducir datos en bruto en planes de ataque accionables.

  • Clase 4 • Enumeración de Servicios y Versiones

    Extrae banners de servicio, cadenas de versión y detalles de configuración de puertos abiertos para identificar software explotable. Une los datos de escaneo en bruto con la identificación de vulnerabilidades.

  • Clase 5 • Técnicas de OSINT Pasivo

    Cubre el uso avanzado de motores de búsqueda, consultas WHOIS, transparencia de certificados y perfilado en redes sociales sin tocar la infraestructura del objetivo. Establece la línea base de inteligencia para el reconocimiento activo.

Capítulo 3Ver detalles

Escaneo y Análisis de Vulnerabilidades

  • Clase 1 • Verificación Manual de Vulnerabilidades

    Enseña técnicas para confirmar los hallazgos del escáner sin activar exploits, reduciendo los falsos positivos antes del informe. Refuerza la diferencia entre detección y explotación.

  • Clase 2 • Puntuación y Priorización de Vulnerabilidades

    Aplica la puntuación CVSS, la criticidad de los activos y los factores de explotabilidad para clasificar las vulnerabilidades por riesgo empresarial. Permite a los estudiantes enfocar los esfuerzos de explotación en los objetivos de mayor impacto.

  • Clase 3 • Uso de Nessus y OpenVAS

    Proporciona configuración y ejecución práctica de escáneres estándar de la industria contra objetivos de laboratorio. Los estudiantes interpretan la salida de escaneo en bruto y exportan hallazgos para su análisis.

  • Clase 4 • Escaneo de Vulnerabilidades en Aplicaciones Web

    Introduce herramientas DAST como Nikto y OWASP ZAP para el descubrimiento automatizado de vulnerabilidades web. Prepara a los estudiantes para las técnicas de explotación web manual cubiertas en capítulos posteriores.

  • Clase 5 • Fundamentos del Escaneo de Vulnerabilidades

    Explica cómo los escáneres detectan configuraciones incorrectas y CVE conocidos mediante verificaciones con y sin credenciales. Establece expectativas sobre la precisión del escáner y las tasas de falsos positivos.

Capítulo 4Ver detalles

Fundamentos de Explotación

  • Clase 1 • Explotación de Servicios de Red Comunes

    Apunta a versiones vulnerables de servicios SMB, FTP y SSH utilizando tanto módulos de Metasploit como exploits manuales. Refuerza el vínculo entre los hallazgos de enumeración y la selección de exploits.

  • Clase 2 • El Ciclo de Vida de la Explotación

    Mapea las etapas desde la selección de vulnerabilidades, pasando por la entrega del payload, hasta el establecimiento de la sesión. Proporciona un modelo mental repetible aplicado en cada ejercicio de explotación posterior.

  • Clase 3 • Dominio del Framework Metasploit

    Cubre la consola de Metasploit, la taxonomía de módulos y la configuración de opciones para el despliegue rápido de exploits. Los estudiantes ejecutan su primer exploit exitoso contra un servicio de laboratorio vulnerable.

  • Clase 4 • Fundamentos de Post-Explotación

    Cubre las acciones inmediatas tras obtener un shell: enumeración del sistema, verificación de privilegios y configuración de persistencia. Une el acceso inicial con el capítulo de post-explotación más profundo que sigue.

  • Clase 5 • Técnicas de Explotación del Lado del Cliente

    Demuestra exploits basados en navegadores, documentos y macros que apuntan a sistemas de usuarios finales en lugar de servidores. Introduce vectores de entrega de ingeniería social utilizados en simulaciones de phishing.

Capítulo 5Ver detalles

Hacking de Aplicaciones Web

  • Clase 1 • Ataques de Inyección: SQL y más allá

    Enseña inyección SQL manual y asistida por herramientas, inyección de comandos e inyección LDAP contra aplicaciones vulnerables. Los estudiantes extraen contenidos de bases de datos y logran ejecución de comandos a nivel de sistema operativo.

  • Clase 2 • Fallas de Autenticación y Autorización

    Explota contraseñas débiles, controles de acceso rotos, referencias directas inseguras a objetos y vulnerabilidades JWT para escalar privilegios dentro de aplicaciones web. Directamente aplicable a evaluaciones del mundo real.

  • Clase 3 • Arquitectura de Aplicaciones Web para Atacantes

    Mapea la comunicación cliente-servidor, los flujos de autenticación y la gestión de sesiones desde la perspectiva de un atacante. Establece el contexto técnico para cada clase de vulnerabilidad web que sigue.

  • Clase 4 • Técnicas Avanzadas de Explotación Web

    Cubre vulnerabilidades SSRF, XXE, omisión de carga de archivos y deserialización que conducen a la ejecución remota de código. Prepara a los estudiantes para escenarios complejos de ataques web encadenados.

  • Clase 5 • Cross-Site Scripting y CSRF

    Demuestra XSS reflejado, almacenado y basado en DOM junto con cross-site request forgery para comprometer sesiones de usuario y realizar acciones no autorizadas. Cubre tanto la validación del ataque como del impacto.

Capítulo 6Ver detalles

Ataques de Red y Análisis de Tráfico

  • Clase 1 • Envenenamiento ARP y Ataques de Intermediario

    Ejecuta envenenamiento de caché ARP con Ettercap y Bettercap para posicionar a un atacante entre hosts e interceptar tráfico. Demuestra el robo de credenciales en tiempo real y el secuestro de sesiones.

  • Clase 2 • Captura de Paquetes y Análisis de Tráfico

    Utiliza Wireshark y tcpdump para capturar, filtrar y decodificar tráfico de red en busca de credenciales y datos de sesión. Proporciona la base analítica para todas las técnicas de ataque de red activo.

  • Clase 3 • Descifrado de Contraseñas y Análisis de Hashes

    Aplica Hashcat y John the Ripper con listas de palabras, reglas y ataques de máscara para descifrar hashes capturados de forma offline. Refuerza los resultados de la recolección de credenciales del capítulo de post-explotación.

  • Clase 4 • Ataques a Redes Inalámbricas

    Apunta a la captura del handshake WPA2, ataques PMKID y puntos de acceso gemelo malicioso para comprometer redes inalámbricas. Extiende las habilidades de intermediario a la superficie de ataque inalámbrico.

  • Clase 5 • Túneles y Canales Encubiertos

    Demuestra túneles DNS, canales encubiertos ICMP y reenvío de puertos SSH para exfiltrar datos y evadir firewalls. Prepara a los estudiantes para pivoting avanzado y comunicación C2.

Capítulo 7Ver detalles

Escalamiento de Privilegios y Post-Explotación

  • Clase 1 • Persistencia y Evasión de Defensas

    Establece persistencia encubierta a través de tareas programadas, claves de ejecución del registro y servicios con puerta trasera mientras evade las defensas comunes. Enseña a los estudiantes a mantener el acceso a través de reinicios.

  • Clase 2 • Escalamiento de Privilegios en Linux

    Identifica binarios SUID, configuraciones incorrectas de cron, rutas escribibles y exploits del kernel que elevan un shell de bajo privilegio a root. Desarrolla hábitos de enumeración sistemática para objetivos Linux.

  • Clase 3 • Ataques a Active Directory

    Cubre AS-REP roasting, DCSync, Golden Ticket y abuso de confianzas de dominio para lograr el compromiso completo de Active Directory. Representa la culminación del capítulo de escalamiento de privilegios.

  • Clase 4 • Escalamiento de Privilegios en Windows

    Apunta a rutas de servicio sin comillas, permisos de registro débiles, suplantación de tokens y AlwaysInstallElevated para obtener SYSTEM en hosts Windows. Refleja los flujos de trabajo de evaluación de Windows del mundo real.

  • Clase 5 • Recolección de Credenciales y Movimiento Lateral

    Extrae hashes de contraseñas, credenciales en texto plano y tickets Kerberos para moverse lateralmente a través de una red. Conecta los resultados del escalamiento de privilegios con el compromiso de todo el dominio.

Capítulo 8Ver detalles

Metodología de Pruebas de Penetración e Informes

  • Clase 1 • Trabajo Simulado de Alcance Completo

    Los estudiantes ejecutan una prueba de penetración de caja negra completa contra un entorno de laboratorio de múltiples servicios desde el reconocimiento hasta el informe. Sirve como la evaluación final que integra todas las competencias del curso.

  • Clase 2 • Planificación y Alcance del Trabajo

    Define las reglas de enfrentamiento, los límites del alcance, los protocolos de comunicación y los contactos de emergencia antes de que comiencen las pruebas. Previene incidentes legales y operativos durante trabajos reales.

  • Clase 3 • Recolección de Evidencia y Cadena de Custodia

    Establece prácticas para capturas de pantalla con marca de tiempo, registros de comandos y artefactos verificados por hash que respaldan los hallazgos. Asegura que los hallazgos sean defendibles y reproducibles durante la revisión del cliente.

  • Clase 4 • Redacción de Informes Profesionales de Pruebas de Penetración

    Estructura resúmenes ejecutivos, hallazgos técnicos, calificaciones de riesgo y orientación para la corrección en un entregable final pulido. Traduce los resultados técnicos de explotación en un lenguaje relevante para el negocio.

  • Clase 5 • Metodologías de Pruebas Estructuradas

    Compara los marcos PTES, la Guía de Pruebas OWASP y NIST SP 800-115 para proporcionar una estructura de pruebas repetible. Permite a los estudiantes alinear su trabajo con estándares reconocidos por la industria.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Aspirante a tester de penetración: busca capacitación estructurada basada en laboratorios antes de obtener certificaciones.

  • Técnico de soporte IT: listo para pasar de arreglar sistemas a probar sus defensas.

  • Estudiante de ciencias de la computación: busca desarrollar habilidades de seguridad ofensiva junto con el trabajo académico.

  • Analista de ciberseguridad: busca experiencia práctica en ataques para fortalecer su perspectiva defensiva.

  • Persona en cambio de trayectoria profesional: motivada por el trabajo en seguridad y comprometida con desarrollar un nuevo conjunto de habilidades técnicas.

  • Entusiasta de CTF: quiere ir más allá de los acertijos y adentrarse en los flujos de trabajo de evaluación profesional.

Lo que dicen nuestros estudiantes

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco por todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompt

Principales capacitaciones

Preguntas Frecuentes

¿Quién es Dedika?

¿El certificado es válido en Chile?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF