
Curso de Hacking
Domine la seguridad ofensiva desde cero con un plan de estudios construido alrededor de técnicas de ataque del mundo real utilizadas por probadores de penetración profesionales. Usted trabajará de forma práctica con marcos de explotación, vulnerabilidades de aplicaciones web, ataques a Active Directory y métodos de evasión. Cada habilidad se practica en entornos de laboratorio aislados contra objetivos realistas. Esta es la base técnica sobre la que se construyen los profesionales de seguridad serios.
Qué vas a aprender:
Aprenderá a realizar pruebas de penetración estructuradas en redes, aplicaciones web y entornos de dominio Windows. El curso cubre reconocimiento, escaneo de vulnerabilidades, explotación, post-explotación y redacción profesional de informes. Atacará servicios reales, escalará privilegios en sistemas Linux y Windows, y se moverá lateralmente a través de redes empresariales. Los módulos de aplicaciones web cubren fallos de inyección, evasión de autenticación y vulnerabilidades avanzadas como SSRF y deserialización insegura. También estudiará cadenas de ataque de Active Directory, hacking inalámbrico, descifrado de contraseñas y evasión de antivirus. Al final, tendrá las habilidades técnicas y los hábitos profesionales necesarios para trabajar como probador de penetración.
Cómo estudias de forma práctica Curso de Hacking
Cómo practicas Curso de Hacking
Para ti que eres empresa y quieres capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 36 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos del Hacking Ético
Fundamentos del Hacking Ético
Lección 1 • Panorama del Paisaje de la Ciberseguridad
Mapea el ecosistema de amenazas, incluyendo actores, motivaciones y categorías de ataque. Proporciona el contexto de por qué las habilidades ofensivas son esenciales para la defensa.
Lección 2 • Marcos Legales y Éticos
Define los límites de las pruebas autorizadas, la divulgación responsable y la ética profesional. Garantiza que los estudiantes operen dentro de restricciones legales y éticas a lo largo del curso.
Lección 3 • Metodología y Fases del Hacking
Introduce el ciclo de vida estructurado de las pruebas de penetración, desde el reconocimiento hasta la elaboración de informes. Los estudiantes aplican este framework como un proceso repetible en todos los laboratorios.
Lección 4 • Configuración del Entorno de Laboratorio
Configura entornos virtuales aislados para una práctica segura y legal. Los estudiantes construyen un laboratorio personal que se utiliza en todos los capítulos posteriores.
Capítulo 2OcultarOcultar detallesVer detallesFundamentos de Redes para Hackers
Fundamentos de Redes para Hackers
Lección 1 • Protocolos de Aplicación Comunes
Examina HTTP, DNS, FTP, SMTP y SSH a nivel de paquete. Los estudiantes identifican las debilidades de los protocolos que se explotan en capítulos de ataque posteriores.
Lección 2 • Suite de Protocolos TCP/IP
Cubre el direccionamiento IP, la creación de subredes y los protocolos de transporte centrales. Comprender la estructura del paquete es un prerrequisito para crear e interceptar tráfico.
Lección 3 • Captura y Análisis de Paquetes
Utiliza herramientas de captura de tráfico para inspeccionar sesiones de red en vivo y grabadas. Los estudiantes desarrollan la capacidad de extraer credenciales y datos de sesión de las capturas.
Lección 4 • Arquitectura y Segmentación de Red
Explica firewalls, DMZs, VLANs y enrutamiento desde la perspectiva del atacante. Los estudiantes aprenden a identificar oportunidades de desplazamiento dentro de entornos segmentados.
Capítulo 3OcultarOcultar detallesVer detallesReconocimiento y Recolección de Información
Reconocimiento y Recolección de Información
Lección 1 • Inteligencia Pasiva de Fuentes Abiertas
Recopila datos del objetivo de fuentes públicas sin tocar los sistemas objetivo. Minimiza el riesgo de detección mientras maximiza la inteligencia previa al compromiso.
Lección 2 • Enumeración de DNS y Correo Electrónico
Extrae subdominios, servidores de correo y estructura organizacional del DNS. Revela vectores de ataque que a menudo se pasan por alto en las evaluaciones de perímetro estándar.
Lección 3 • Automatización y Frameworks de Reconocimiento
Integra múltiples herramientas de reconocimiento en pipelines automatizados para mayor eficiencia. Los estudiantes producen expedientes de objetivo estructurados, listos para el análisis de vulnerabilidades.
Lección 4 • Técnicas de Reconocimiento Activo
Consulta directamente los sistemas objetivo para enumerar hosts, puertos y servicios. Los estudiantes equilibran la minuciosidad con el riesgo de detección, usando opciones de temporización y evasión.
Capítulo 4OcultarOcultar detallesVer detallesEscaneo, Enumeración y Análisis de Vulnerabilidades
Escaneo, Enumeración y Análisis de Vulnerabilidades
Lección 1 • Verificación Manual de Vulnerabilidades
Confirma los hallazgos del escáner mediante pruebas manuales para eliminar falsos positivos. Desarrolla el juicio analítico necesario antes de intentar la explotación.
Lección 2 • Herramientas de Escaneo de Vulnerabilidades
Ejecuta escáneres automatizados para detectar CVEs conocidos y configuraciones incorrectas a escala. Los estudiantes interpretan la salida del escáner de manera crítica en lugar de aceptar los resultados sin cuestionarlos.
Lección 3 • Escaneo Avanzado de Puertos y Servicios
Aplica escaneos sigilosos, con temporización y específicos de protocolo para mapear servicios con precisión. Se basa en el escaneo básico del Capítulo 3 con técnicas de evasión y precisión.
Lección 4 • Enumeración de Servicios y Usuarios
Extrae nombres de usuario, recursos compartidos y detalles de servicio de los servicios de red expuestos. Los datos enumerados alimentan directamente los ataques de credenciales y las rutas de escalada de privilegios.
Capítulo 5OcultarOcultar detallesVer detallesFundamentos de Explotación
Fundamentos de Explotación
Lección 1 • Conceptos y Terminología de Explotación
Define exploits, payloads, shellcode y entrega por etapas vs. sin etapas. Proporciona una base conceptual antes de que los estudiantes utilicen cualquier herramienta de explotación.
Lección 2 • Explotación de Vulnerabilidades de Servicios Comunes
Apunta a servicios sin parches, incluyendo compartición de archivos, escritorio remoto y servidores web. Refuerza el vínculo entre los hallazgos del análisis de vulnerabilidades y la explotación exitosa.
Lección 3 • Uso del Framework de Explotación
Opera un framework de explotación profesional para seleccionar, configurar y lanzar exploits. Los estudiantes aprenden la selección de módulos, la configuración de opciones y la gestión de sesiones.
Lección 4 • Fundamentos del Desarrollo de Exploits
Introduce los conceptos de desbordamiento de búfer y la construcción manual de exploits a nivel fundamental. Prepara a los estudiantes para la explotación binaria avanzada que se cubre en capítulos posteriores.
Lección 5 • Explotación del Lado del Cliente
Entrega exploits a través de documentos, enlaces y vulnerabilidades del navegador dirigidos a usuarios finales. Los estudiantes entienden la ingeniería social como un mecanismo de entrega para payloads técnicos.
Capítulo 6OcultarOcultar detallesVer detallesPost-Explotación y Escalada de Privilegios
Post-Explotación y Escalada de Privilegios
Lección 1 • Técnicas de Movimiento Lateral
Se mueve entre sistemas usando credenciales recolectadas y relaciones de confianza. Los estudiantes mapean redes internas y pivotan para alcanzar objetivos de alto valor.
Lección 2 • Escalada de Privilegios en Linux
Aprovecha binarios SUID, trabajos cron y exploits del núcleo del sistema operativo para obtener acceso root en sistemas Linux. Los estudiantes enumeran y explotan los vectores de escalada de Linux más comunes.
Lección 3 • Objetivos de la Post-Explotación
Define los objetivos del atacante después del acceso inicial, incluyendo la exfiltración de datos y la persistencia. Enmarca la post-explotación como una fase estructurada con objetivos medibles.
Lección 4 • Recolección y Reutilización de Credenciales
Extrae hashes de contraseñas, credenciales en texto plano y tokens de sistemas comprometidos. Las credenciales recolectadas permiten el movimiento lateral y una mayor escalada de privilegios.
Lección 5 • Escalada de Privilegios en Windows
Explota configuraciones incorrectas, permisos débiles y servicios sin parches para obtener acceso SYSTEM. Los estudiantes aplican scripts de enumeración y verificaciones manuales en objetivos Windows.
Capítulo 7OcultarOcultar detallesVer detallesHacking de Aplicaciones Web
Hacking de Aplicaciones Web
Lección 1 • Vulnerabilidades Web Avanzadas
Cubre SSRF, XXE, deserialización insegura y fallos de control de acceso en aplicaciones modernas. Los estudiantes encadenan múltiples vulnerabilidades para lograr escenarios de compromiso de alto impacto.
Lección 2 • Vulnerabilidades de Inyección
Explota fallos de inyección SQL, de comandos y LDAP para extraer datos y ejecutar comandos. Los estudiantes comprenden las causas raíz y construyen payloads manuales más allá de las herramientas automatizadas.
Lección 3 • Reconocimiento de Aplicaciones Web
Mapea la estructura de la aplicación web, las tecnologías y los puntos de entrada antes de las pruebas activas. Construye un perfil del objetivo que guía todas las fases de ataque web posteriores.
Lección 4 • Ataques de Autenticación y Sesión
Apunta a los mecanismos de inicio de sesión, tokens de sesión y flujos de restablecimiento de contraseña para obtener acceso no autorizado. Expone fallos de diseño que eluden la autenticación sin explotar vulnerabilidades de código.
Lección 5 • Cross-Site Scripting y CSRF
Inyecta scripts maliciosos y falsifica solicitudes de origen cruzado para comprometer sesiones de usuario. Los estudiantes crean payloads XSS almacenados, reflejados y basados en DOM en aplicaciones de laboratorio.
Capítulo 8OcultarOcultar detallesVer detallesInformes y Estrategia de Pruebas de Penetración
Informes y Estrategia de Pruebas de Penetración
Lección 1 • Redacción de Informes para Audiencias Técnicas
Estructura resúmenes ejecutivos, hallazgos técnicos y guías de remediación con claridad. Los estudiantes redactan hallazgos sobre los que los ingenieros de seguridad pueden actuar sin ambigüedad.
Lección 2 • Planificación de Pruebas de Penetración
Define el alcance, las reglas de participación y los criterios de éxito antes de que comiencen las pruebas. Una planificación adecuada previene problemas legales y garantiza que los hallazgos sean procesables.
Lección 3 • Comunicación de Hallazgos a las Partes Interesadas
Presenta el riesgo y el impacto a ejecutivos no técnicos y equipos técnicos por separado. Cierra la brecha entre los hallazgos ofensivos y la toma de decisiones organizacionales.
Lección 4 • Puntuación de Riesgo de Vulnerabilidades
Aplica sistemas de puntuación estandarizados para calificar la severidad y el impacto comercial de los hallazgos. Permite a los clientes priorizar la remediación en función del riesgo, en lugar de la complejidad técnica.
Lección 5 • Recopilación y Documentación de Evidencia
Captura capturas de pantalla, registros y salidas de comandos como evidencia reproducible durante las pruebas. La documentación precisa es la base de un informe de prueba de penetración creíble.
Tu certificado válido de finalización
Este curso es para ti:
Técnico de soporte informático: listo para pasar de arreglar sistemas a hackearlos profesionalmente.
Estudiante de ciberseguridad: busca habilidades prácticas de ataque más allá de lo que las aulas suelen enseñar.
Administrador de red: que desea comprender las amenazas desde el punto de vista del atacante.
Cambio de trayectoria profesional: viniendo del desarrollo de software con interés en la investigación de seguridad.
Entusiasta de CTF: busca convertir sus habilidades de hacking competitivo en una trayectoria profesional remunerada.
Analista SOC junior: buscando comprender las tácticas ofensivas para afinar los instintos defensivos.
Lo que dicen nuestros estudiantes
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en Ecuador?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















