Elige tu idioma
Curso Práctico de Hacking
Más de 2 millones de estudiantes en todo el mundo

Curso Práctico de Hacking

Domine técnicas de seguridad ofensiva del mundo real a través de laboratorios prácticos que cubren desde el reconocimiento hasta el compromiso total del dominio. Usted construirá un laboratorio de hacking funcional, explotará vulnerabilidades en vivo y producirá informes profesionales de pruebas de penetración. Este curso está diseñado para quienes desean habilidades prácticas que resistan en el campo, no solo teoría.

Dedika para empresas

Qué vas a aprender:

  • Configure un laboratorio de hacking completamente aislado con máquinas virtuales vulnerables y flujos de trabajo de instantáneas.

  • Realice OSINT pasivo, escaneo de redes y enumeración de servicios para mapear superficies de ataque.

  • Explote vulnerabilidades de aplicaciones web incluyendo inyección SQL, XSS, SSRF y autenticación rota.

  • Ejecute ataques de intermediario, capture credenciales y descifre hashes de contraseñas fuera de línea.

  • Escale privilegios en sistemas Windows y Linux utilizando técnicas probadas del mundo real.

  • Produzca informes de pruebas de penetración listos para el cliente con calificaciones de riesgo y orientación para la remediación.

Cómo estudias de forma práctica Curso Práctico de Hacking

Cómo practicas Curso Práctico de Hacking

Para ti que eres empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 40 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos del Hacking Ético

  • Lección 1 • La Mentalidad del Hacker y la Ética

    Define los roles de seguridad ofensiva, las motivaciones de los atacantes y los límites éticos que separan las pruebas autorizadas de la actividad delictiva. Ancla todo el trabajo técnico posterior en la responsabilidad profesional.

  • Lección 2 • Introducción a Kali Linux y Herramientas Esenciales

    Orienta a los estudiantes sobre el sistema de archivos de Kali Linux, la gestión de paquetes y el conjunto de herramientas esenciales utilizado a lo largo del curso. Desarrolla la fluidez en la línea de comandos necesaria para todos los módulos posteriores.

  • Lección 3 • Conceptos Básicos de Redes para Hackers

    Repasa los fundamentos de TCP/IP, DNS, HTTP y enrutamiento desde la perspectiva de un atacante. Proporciona el conocimiento de protocolos necesario para comprender cada técnica de explotación posterior.

  • Lección 4 • Construcción de un Entorno de Laboratorio Seguro

    Guía a los estudiantes a través de la configuración del hipervisor, el despliegue de máquinas virtuales vulnerables y el aislamiento de red. Un laboratorio funcional es el requisito previo para cada ejercicio práctico del curso.

  • Lección 5 • Fundamentos Legales y Regulatorios

    Examina las leyes de delitos informáticos, los requisitos de autorización y las obligaciones contractuales que rigen los trabajos de pruebas de penetración. Asegura que los estudiantes puedan identificar el riesgo legal antes de tocar un objetivo.

Capítulo 2Ver detalles

Reconocimiento y Recopilación de Información

  • Lección 1 • Escaneo de Red y Descubrimiento de Hosts

    Aplica Nmap y herramientas similares para identificar hosts activos, puertos abiertos y sistemas operativos en una red objetivo. Los resultados forman la base para la enumeración a nivel de servicio.

  • Lección 2 • Enumeración de DNS y Dominios

    Demuestra transferencias de zona, descubrimiento de subdominios por fuerza bruta y análisis de registros DNS para mapear la huella de una organización expuesta a internet. Alimenta directamente el escaneo de puertos y la enumeración de servicios.

  • Lección 3 • Organización y Reporte de Datos de Reconocimiento

    Estructura la inteligencia recopilada en un perfil de objetivo utilizando mapas mentales, hojas de cálculo y herramientas de toma de notas. Prepara a los estudiantes para traducir datos sin procesar en planes de ataque accionables.

  • Lección 4 • Enumeración de Servicios y Versiones

    Extrae banners de servicio, cadenas de versión y detalles de configuración de puertos abiertos para identificar software explotable. Conecta los datos de escaneo sin procesar con la identificación de vulnerabilidades.

  • Lección 5 • Técnicas Pasivas de OSINT

    Cubre el uso de operadores de búsqueda avanzada, consultas WHOIS, transparencia de certificados y perfilado en redes sociales sin tocar la infraestructura del objetivo. Establece la línea base de inteligencia para el reconocimiento activo.

Capítulo 3Ver detalles

Escaneo y Análisis de Vulnerabilidades

  • Lección 1 • Verificación Manual de Vulnerabilidades

    Enseña técnicas para confirmar los hallazgos del escáner sin activar exploits, reduciendo los falsos positivos antes de reportar. Refuerza la diferencia entre detección y explotación.

  • Lección 2 • Puntuación y Priorización de Vulnerabilidades

    Aplica la puntuación CVSS, la criticidad de los activos y los factores de explotabilidad para clasificar las vulnerabilidades por riesgo para el negocio. Permite a los estudiantes enfocar los esfuerzos de explotación en los objetivos de mayor impacto.

  • Lección 3 • Uso de Nessus y OpenVAS

    Proporciona configuración práctica y ejecución de escáneres estándar de la industria contra objetivos de laboratorio. Los estudiantes interpretan la salida del escaneo sin procesar y exportan los hallazgos para su análisis.

  • Lección 4 • Escaneo de Vulnerabilidades en Aplicaciones Web

    Introduce herramientas DAST como Nikto y OWASP ZAP para el descubrimiento automatizado de vulnerabilidades web. Prepara a los estudiantes para las técnicas manuales de explotación web cubiertas en capítulos posteriores.

  • Lección 5 • Fundamentos del Escaneo de Vulnerabilidades

    Explica cómo los escáneres detectan configuraciones incorrectas y CVE conocidos mediante verificaciones con y sin credenciales. Establece expectativas sobre la precisión del escáner y las tasas de falsos positivos.

Capítulo 4Ver detalles

Fundamentos de Explotación

  • Lección 1 • Explotación de Servicios de Red Comunes

    Apunta a versiones vulnerables de servicios SMB, FTP y SSH utilizando tanto módulos de Metasploit como exploits manuales. Refuerza el vínculo entre los hallazgos de enumeración y la selección de exploits.

  • Lección 2 • El Ciclo de Vida de la Explotación

    Mapea las etapas desde la selección de vulnerabilidades, pasando por la entrega del payload, hasta el establecimiento de la sesión. Proporciona un modelo mental repetible aplicado en cada ejercicio de explotación posterior.

  • Lección 3 • Dominio del Framework Metasploit

    Cubre la consola de Metasploit, la taxonomía de módulos y la configuración de opciones para un despliegue rápido de exploits. Los estudiantes ejecutan su primer exploit exitoso contra un servicio de laboratorio vulnerable.

  • Lección 4 • Fundamentos de Post-Explotación

    Cubre las acciones inmediatas posteriores a la obtención del shell: enumeración del sistema, verificación de privilegios y configuración de persistencia. Conecta el acceso inicial con el capítulo de post-explotación más profundo que sigue.

  • Lección 5 • Técnicas de Explotación del Lado del Cliente

    Demuestra exploits basados en navegador, documentos y macros que apuntan a sistemas de usuario final en lugar de servidores. Introduce vectores de entrega de ingeniería social utilizados en simulaciones de phishing.

Capítulo 5Ver detalles

Hacking de Aplicaciones Web

  • Lección 1 • Ataques de Inyección: SQL y Más Allá

    Enseña inyección SQL manual y asistida por herramientas, inyección de comandos e inyección LDAP contra aplicaciones vulnerables. Los estudiantes extraen contenidos de bases de datos y logran ejecución de comandos a nivel de sistema operativo.

  • Lección 2 • Fallos de Autenticación y Autorización

    Explota contraseñas débiles, controles de acceso rotos, referencias directas inseguras a objetos y vulnerabilidades JWT para escalar privilegios dentro de aplicaciones web. Directamente aplicable a evaluaciones del mundo real.

  • Lección 3 • Arquitectura de Aplicaciones Web para Atacantes

    Mapea la comunicación cliente-servidor, los flujos de autenticación y la gestión de sesiones desde la perspectiva de un atacante. Establece el contexto técnico para cada clase de vulnerabilidad web que sigue.

  • Lección 4 • Técnicas Avanzadas de Explotación Web

    Cubre vulnerabilidades de SSRF, XXE, evasión de carga de archivos y deserialización que conducen a la ejecución remota de código. Prepara a los estudiantes para escenarios de ataque web complejos y encadenados.

  • Lección 5 • Cross-Site Scripting y CSRF

    Demuestra XSS reflejado, almacenado y basado en DOM junto con cross-site request forgery para comprometer sesiones de usuario y realizar acciones no autorizadas. Cubre tanto la validación del ataque como del impacto.

Capítulo 6Ver detalles

Ataques de Red y Análisis de Tráfico

  • Lección 1 • Envenenamiento ARP y Ataques de Intermediario

    Ejecuta envenenamiento de caché ARP con Ettercap y Bettercap para posicionar a un atacante entre hosts e interceptar tráfico. Demuestra el robo de credenciales y el secuestro de sesiones en tiempo real.

  • Lección 2 • Captura de Paquetes y Análisis de Tráfico

    Utiliza Wireshark y tcpdump para capturar, filtrar y decodificar tráfico de red en busca de credenciales y datos de sesión. Proporciona la base analítica para todas las técnicas de ataque de red activo.

  • Lección 3 • Descifrado de Contraseñas y Análisis de Hashes

    Aplica Hashcat y John the Ripper con listas de palabras, reglas y ataques de máscara para descifrar hashes capturados sin conexión. Refuerza los resultados de la recolección de credenciales del capítulo de post-explotación.

  • Lección 4 • Ataques a Redes Inalámbricas

    Apunta a la captura del saludo WPA2, ataques PMKID y puntos de acceso gemelo malicioso para comprometer redes inalámbricas. Extiende las habilidades de intermediario a la superficie de ataque inalámbrica.

  • Lección 5 • Túneles y Canales Encubiertos

    Demuestra túneles DNS, canales encubiertos ICMP y reenvío de puertos SSH para exfiltrar datos y evadir firewalls. Prepara a los estudiantes para el pivotaje avanzado y la comunicación de C2.

Capítulo 7Ver detalles

Escalada de Privilegios y Post-Explotación

  • Lección 1 • Persistencia y Evasión de Defensas

    Establece persistencia encubierta a través de tareas programadas, claves de ejecución del registro y servicios con puerta trasera mientras evade las defensas comunes. Enseña a los estudiantes a mantener el acceso a través de reinicios.

  • Lección 2 • Escalada de Privilegios en Linux

    Identifica binarios SUID, configuraciones incorrectas de tareas cron, rutas escribibles y exploits del kernel que elevan un shell de bajo privilegio a root. Construye hábitos de enumeración sistemática para objetivos Linux.

  • Lección 3 • Ataques a Active Directory

    Cubre AS-REP roasting, DCSync, Golden Ticket y abuso de confianza de dominio para lograr el compromiso total de Active Directory. Representa la culminación del capítulo de escalada de privilegios.

  • Lección 4 • Escalada de Privilegios en Windows

    Apunta a rutas de servicio sin comillas, permisos de registro débiles, suplantación de tokens y AlwaysInstallElevated para obtener SYSTEM en hosts Windows. Refleja flujos de trabajo de evaluación de Windows del mundo real.

  • Lección 5 • Recolección de Credenciales y Movimiento Lateral

    Extrae hashes de contraseñas, credenciales en texto plano y tickets Kerberos para moverse lateralmente a través de una red. Conecta los resultados de la escalada de privilegios con el compromiso de todo el dominio.

Capítulo 8Ver detalles

Metodología de Pruebas de Penetración y Reportes

  • Lección 1 • Trabajo Simulado de Alcance Completo

    Los estudiantes ejecutan una prueba de penetración de caja negra completa contra un entorno de laboratorio de múltiples servicios, desde el reconocimiento hasta el informe. Sirve como la evaluación final que integra todas las competencias del curso.

  • Lección 2 • Planificación y Definición del Alcance del Trabajo

    Define las reglas de enfrentamiento, los límites del alcance, los protocolos de comunicación y los contactos de emergencia antes de que comiencen las pruebas. Previene incidentes legales y operativos durante trabajos reales.

  • Lección 3 • Recopilación de Evidencia y Cadena de Custodia

    Establece prácticas para capturas de pantalla con marca de tiempo, registros de comandos y artefactos verificados con hash que respaldan los hallazgos. Asegura que los hallazgos sean defendibles y reproducibles durante la revisión del cliente.

  • Lección 4 • Redacción de Informes Profesionales de Pruebas de Penetración

    Estructura resúmenes ejecutivos, hallazgos técnicos, calificaciones de riesgo y orientación de remediación en un entregable pulido. Traduce los resultados de la explotación técnica a un lenguaje relevante para el negocio.

  • Lección 5 • Metodologías de Pruebas Estructuradas

    Compara los marcos de trabajo PTES, OWASP Testing Guide y NIST SP 800-115 para proporcionar una estructura de pruebas repetible. Permite a los estudiantes alinear su trabajo con estándares reconocidos por la industria.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Aspirante a evaluador de penetración: busca una formación estructurada basada en laboratorios antes de obtener certificaciones.

  • Técnico de soporte de TI: listo para pasar de reparar sistemas a poner a prueba sus defensas.

  • Estudiante de ciencias de la computación: busca desarrollar habilidades de seguridad ofensiva junto con sus cursos académicos.

  • Analista de ciberseguridad: busca experiencia práctica en ataque para fortalecer su perspectiva defensiva.

  • Persona en cambio de trayectoria profesional: motivada por el trabajo de seguridad y comprometida a desarrollar un nuevo conjunto de habilidades técnicas.

  • Entusiasta de los CTF: quiere ir más allá de los acertijos y adentrarse en flujos de trabajo de evaluación profesionales.

Lo que dicen nuestros estudiantes

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompts

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en Ecuador?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF