Elige tu idioma
Curso de Hacking
Más de 2 millones de estudiantes en todo el mundo

Curso de Hacking

4,4

Domine la seguridad ofensiva desde cero con un plan de estudios construido alrededor de técnicas de ataque del mundo real utilizadas por probadores de penetración profesionales. Usted trabajará de forma práctica con marcos de explotación, vulnerabilidades de aplicaciones web, ataques a Active Directory y métodos de evasión. Cada habilidad se practica en entornos de laboratorio aislados contra objetivos realistas. Esta es la base técnica sobre la que se construyen los profesionales de seguridad serios.

Dedika para empresas

Qué vas a aprender:

Aprenderá a realizar pruebas de penetración estructuradas en redes, aplicaciones web y entornos de dominio Windows. El curso cubre reconocimiento, escaneo de vulnerabilidades, explotación, post-explotación y redacción profesional de informes. Atacará servicios reales, escalará privilegios en sistemas Linux y Windows, y se moverá lateralmente a través de redes empresariales. Los módulos de aplicaciones web cubren fallos de inyección, evasión de autenticación y vulnerabilidades avanzadas como SSRF y deserialización insegura. También estudiará cadenas de ataque de Active Directory, hacking inalámbrico, descifrado de contraseñas y evasión de antivirus. Al final, tendrá las habilidades técnicas y los hábitos profesionales necesarios para trabajar como probador de penetración.

Cómo estudias de forma práctica Curso de Hacking

Cómo practicas Curso de Hacking

Para ti que eres empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 36 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos del Hacking Ético

  • Lección 1 • Panorama del Paisaje de la Ciberseguridad

    Mapea el ecosistema de amenazas, incluyendo actores, motivaciones y categorías de ataque. Proporciona el contexto de por qué las habilidades ofensivas son esenciales para la defensa.

  • Lección 2 • Marcos Legales y Éticos

    Define los límites de las pruebas autorizadas, la divulgación responsable y la ética profesional. Garantiza que los estudiantes operen dentro de restricciones legales y éticas a lo largo del curso.

  • Lección 3 • Metodología y Fases del Hacking

    Introduce el ciclo de vida estructurado de las pruebas de penetración, desde el reconocimiento hasta la elaboración de informes. Los estudiantes aplican este framework como un proceso repetible en todos los laboratorios.

  • Lección 4 • Configuración del Entorno de Laboratorio

    Configura entornos virtuales aislados para una práctica segura y legal. Los estudiantes construyen un laboratorio personal que se utiliza en todos los capítulos posteriores.

Capítulo 2Ver detalles

Fundamentos de Redes para Hackers

  • Lección 1 • Protocolos de Aplicación Comunes

    Examina HTTP, DNS, FTP, SMTP y SSH a nivel de paquete. Los estudiantes identifican las debilidades de los protocolos que se explotan en capítulos de ataque posteriores.

  • Lección 2 • Suite de Protocolos TCP/IP

    Cubre el direccionamiento IP, la creación de subredes y los protocolos de transporte centrales. Comprender la estructura del paquete es un prerrequisito para crear e interceptar tráfico.

  • Lección 3 • Captura y Análisis de Paquetes

    Utiliza herramientas de captura de tráfico para inspeccionar sesiones de red en vivo y grabadas. Los estudiantes desarrollan la capacidad de extraer credenciales y datos de sesión de las capturas.

  • Lección 4 • Arquitectura y Segmentación de Red

    Explica firewalls, DMZs, VLANs y enrutamiento desde la perspectiva del atacante. Los estudiantes aprenden a identificar oportunidades de desplazamiento dentro de entornos segmentados.

Capítulo 3Ver detalles

Reconocimiento y Recolección de Información

  • Lección 1 • Inteligencia Pasiva de Fuentes Abiertas

    Recopila datos del objetivo de fuentes públicas sin tocar los sistemas objetivo. Minimiza el riesgo de detección mientras maximiza la inteligencia previa al compromiso.

  • Lección 2 • Enumeración de DNS y Correo Electrónico

    Extrae subdominios, servidores de correo y estructura organizacional del DNS. Revela vectores de ataque que a menudo se pasan por alto en las evaluaciones de perímetro estándar.

  • Lección 3 • Automatización y Frameworks de Reconocimiento

    Integra múltiples herramientas de reconocimiento en pipelines automatizados para mayor eficiencia. Los estudiantes producen expedientes de objetivo estructurados, listos para el análisis de vulnerabilidades.

  • Lección 4 • Técnicas de Reconocimiento Activo

    Consulta directamente los sistemas objetivo para enumerar hosts, puertos y servicios. Los estudiantes equilibran la minuciosidad con el riesgo de detección, usando opciones de temporización y evasión.

Capítulo 4Ver detalles

Escaneo, Enumeración y Análisis de Vulnerabilidades

  • Lección 1 • Verificación Manual de Vulnerabilidades

    Confirma los hallazgos del escáner mediante pruebas manuales para eliminar falsos positivos. Desarrolla el juicio analítico necesario antes de intentar la explotación.

  • Lección 2 • Herramientas de Escaneo de Vulnerabilidades

    Ejecuta escáneres automatizados para detectar CVEs conocidos y configuraciones incorrectas a escala. Los estudiantes interpretan la salida del escáner de manera crítica en lugar de aceptar los resultados sin cuestionarlos.

  • Lección 3 • Escaneo Avanzado de Puertos y Servicios

    Aplica escaneos sigilosos, con temporización y específicos de protocolo para mapear servicios con precisión. Se basa en el escaneo básico del Capítulo 3 con técnicas de evasión y precisión.

  • Lección 4 • Enumeración de Servicios y Usuarios

    Extrae nombres de usuario, recursos compartidos y detalles de servicio de los servicios de red expuestos. Los datos enumerados alimentan directamente los ataques de credenciales y las rutas de escalada de privilegios.

Capítulo 5Ver detalles

Fundamentos de Explotación

  • Lección 1 • Conceptos y Terminología de Explotación

    Define exploits, payloads, shellcode y entrega por etapas vs. sin etapas. Proporciona una base conceptual antes de que los estudiantes utilicen cualquier herramienta de explotación.

  • Lección 2 • Explotación de Vulnerabilidades de Servicios Comunes

    Apunta a servicios sin parches, incluyendo compartición de archivos, escritorio remoto y servidores web. Refuerza el vínculo entre los hallazgos del análisis de vulnerabilidades y la explotación exitosa.

  • Lección 3 • Uso del Framework de Explotación

    Opera un framework de explotación profesional para seleccionar, configurar y lanzar exploits. Los estudiantes aprenden la selección de módulos, la configuración de opciones y la gestión de sesiones.

  • Lección 4 • Fundamentos del Desarrollo de Exploits

    Introduce los conceptos de desbordamiento de búfer y la construcción manual de exploits a nivel fundamental. Prepara a los estudiantes para la explotación binaria avanzada que se cubre en capítulos posteriores.

  • Lección 5 • Explotación del Lado del Cliente

    Entrega exploits a través de documentos, enlaces y vulnerabilidades del navegador dirigidos a usuarios finales. Los estudiantes entienden la ingeniería social como un mecanismo de entrega para payloads técnicos.

Capítulo 6Ver detalles

Post-Explotación y Escalada de Privilegios

  • Lección 1 • Técnicas de Movimiento Lateral

    Se mueve entre sistemas usando credenciales recolectadas y relaciones de confianza. Los estudiantes mapean redes internas y pivotan para alcanzar objetivos de alto valor.

  • Lección 2 • Escalada de Privilegios en Linux

    Aprovecha binarios SUID, trabajos cron y exploits del núcleo del sistema operativo para obtener acceso root en sistemas Linux. Los estudiantes enumeran y explotan los vectores de escalada de Linux más comunes.

  • Lección 3 • Objetivos de la Post-Explotación

    Define los objetivos del atacante después del acceso inicial, incluyendo la exfiltración de datos y la persistencia. Enmarca la post-explotación como una fase estructurada con objetivos medibles.

  • Lección 4 • Recolección y Reutilización de Credenciales

    Extrae hashes de contraseñas, credenciales en texto plano y tokens de sistemas comprometidos. Las credenciales recolectadas permiten el movimiento lateral y una mayor escalada de privilegios.

  • Lección 5 • Escalada de Privilegios en Windows

    Explota configuraciones incorrectas, permisos débiles y servicios sin parches para obtener acceso SYSTEM. Los estudiantes aplican scripts de enumeración y verificaciones manuales en objetivos Windows.

Capítulo 7Ver detalles

Hacking de Aplicaciones Web

  • Lección 1 • Vulnerabilidades Web Avanzadas

    Cubre SSRF, XXE, deserialización insegura y fallos de control de acceso en aplicaciones modernas. Los estudiantes encadenan múltiples vulnerabilidades para lograr escenarios de compromiso de alto impacto.

  • Lección 2 • Vulnerabilidades de Inyección

    Explota fallos de inyección SQL, de comandos y LDAP para extraer datos y ejecutar comandos. Los estudiantes comprenden las causas raíz y construyen payloads manuales más allá de las herramientas automatizadas.

  • Lección 3 • Reconocimiento de Aplicaciones Web

    Mapea la estructura de la aplicación web, las tecnologías y los puntos de entrada antes de las pruebas activas. Construye un perfil del objetivo que guía todas las fases de ataque web posteriores.

  • Lección 4 • Ataques de Autenticación y Sesión

    Apunta a los mecanismos de inicio de sesión, tokens de sesión y flujos de restablecimiento de contraseña para obtener acceso no autorizado. Expone fallos de diseño que eluden la autenticación sin explotar vulnerabilidades de código.

  • Lección 5 • Cross-Site Scripting y CSRF

    Inyecta scripts maliciosos y falsifica solicitudes de origen cruzado para comprometer sesiones de usuario. Los estudiantes crean payloads XSS almacenados, reflejados y basados en DOM en aplicaciones de laboratorio.

Capítulo 8Ver detalles

Informes y Estrategia de Pruebas de Penetración

  • Lección 1 • Redacción de Informes para Audiencias Técnicas

    Estructura resúmenes ejecutivos, hallazgos técnicos y guías de remediación con claridad. Los estudiantes redactan hallazgos sobre los que los ingenieros de seguridad pueden actuar sin ambigüedad.

  • Lección 2 • Planificación de Pruebas de Penetración

    Define el alcance, las reglas de participación y los criterios de éxito antes de que comiencen las pruebas. Una planificación adecuada previene problemas legales y garantiza que los hallazgos sean procesables.

  • Lección 3 • Comunicación de Hallazgos a las Partes Interesadas

    Presenta el riesgo y el impacto a ejecutivos no técnicos y equipos técnicos por separado. Cierra la brecha entre los hallazgos ofensivos y la toma de decisiones organizacionales.

  • Lección 4 • Puntuación de Riesgo de Vulnerabilidades

    Aplica sistemas de puntuación estandarizados para calificar la severidad y el impacto comercial de los hallazgos. Permite a los clientes priorizar la remediación en función del riesgo, en lugar de la complejidad técnica.

  • Lección 5 • Recopilación y Documentación de Evidencia

    Captura capturas de pantalla, registros y salidas de comandos como evidencia reproducible durante las pruebas. La documentación precisa es la base de un informe de prueba de penetración creíble.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Técnico de soporte informático: listo para pasar de arreglar sistemas a hackearlos profesionalmente.

  • Estudiante de ciberseguridad: busca habilidades prácticas de ataque más allá de lo que las aulas suelen enseñar.

  • Administrador de red: que desea comprender las amenazas desde el punto de vista del atacante.

  • Cambio de trayectoria profesional: viniendo del desarrollo de software con interés en la investigación de seguridad.

  • Entusiasta de CTF: busca convertir sus habilidades de hacking competitivo en una trayectoria profesional remunerada.

  • Analista SOC junior: buscando comprender las tácticas ofensivas para afinar los instintos defensivos.

Lo que dicen nuestros estudiantes

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompts

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en Ecuador?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF