Elige tu idioma
Curso de Ataques de Red, Hacking Web y Criptografía
Más de 2 millones de estudiantes en todo el mundo

Curso de Ataques de Red, Hacking Web y Criptografía

Domina todo el conjunto de herramientas de seguridad ofensiva: desde ataques de red a nivel de paquete y la explotación web del OWASP Top 10 hasta vulnerabilidades criptográficas del mundo real. Este curso avanzado te proporciona habilidades prácticas en hacking de redes, pruebas de penetración de aplicaciones web y criptografía aplicada. Está creado para profesionales de la seguridad preparados para operar a un nivel superior y demostrarlo.

Dedika para empresas

Lo que vas a aprender:

  • Ejecuta ataques de envenenamiento ARP, envenenamiento de caché DNS y de intermediario (man-in-the-middle) en entornos de red reales.

  • Explota vulnerabilidades de inyección SQL, XSS, IDOR, SSRF e inyección de comandos en aplicaciones web.

  • Analiza los saludos de protocolo (handshakes) TLS y ataca conjuntos de cifrado débiles utilizando técnicas POODLE, BEAST y de degradación.

  • Realiza ataques web avanzados que incluyen manipulación de JWT, secuestro de flujos OAuth y explotación de SSTI.

  • Lleva a cabo un reconocimiento completo utilizando Nmap, Amass, Shodan y técnicas pasivas de OSINT contra objetivos reales.

  • Elabora informes profesionales de pruebas de penetración con hallazgos clasificados por riesgo y orientación práctica para su corrección.

Cómo estudias de forma práctica Curso de Ataques de Red, Hacking Web y Criptografía

Cómo practicas Curso de Ataques de Red, Hacking Web y Criptografía

Para ti que eres empresa y quieres formar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 38 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos de redes para profesionales de la seguridad

  • Lección 1 • Pila TCP/IP y funcionamiento interno de los protocolos

    Cubre el modelo de protocolos por capas, el direccionamiento IP y la mecánica del handshake TCP. Establece el modelo mental necesario para comprender cómo los ataques explotan el comportamiento de los protocolos.

  • Lección 2 • Cortafuegos, NAT y segmentación de redes

    Examina la inspección de estado, la transversalidad de NAT y la segmentación basada en VLAN. Los estudiantes aprenden a identificar las reglas de filtrado que deben eludirse durante las pruebas de penetración.

  • Lección 3 • Análisis de tráfico de red con Wireshark

    Enseña la captura de paquetes en vivo y fuera de línea, el filtrado y la disección de protocolos. Se conecta directamente con los capítulos posteriores de ataque, entrenando a los estudiantes para observar patrones de tráfico malicioso.

  • Lección 4 • Funcionamiento de DNS, DHCP y ARP

    Explica cómo funcionan la resolución de nombres, la asignación de direcciones y el mapeo de capa 2. Comprender estos protocolos es un requisito previo para los ataques de suplantación y envenenamiento que se tratarán más adelante.

Capítulo 2Ver detalles

Reconocimiento y enumeración de objetivos

  • Lección 1 • Escaneo de vulnerabilidades y priorización de riesgos

    Utiliza escáneres automatizados para identificar debilidades conocidas y mapea los hallazgos con puntuaciones de gravedad. Los estudiantes aprenden a filtrar falsos positivos y a priorizar los objetivos para la explotación manual.

  • Lección 2 • Recopilación pasiva de inteligencia de fuentes abiertas

    Cubre WHOIS, registros de transparencia de certificados, dorking en motores de búsqueda y minería de datos en redes sociales. La OSINT pasiva no deja huella en el objetivo y es siempre la primera fase de reconocimiento.

  • Lección 3 • Escaneo activo de red con Nmap

    Enseña el descubrimiento de hosts, el escaneo de puertos, la versionificación de servicios y la identificación del sistema operativo mediante Nmap. El escaneo activo genera tráfico detectable, por lo que los estudiantes aprenden opciones de temporización y evasión.

  • Lección 4 • Enumeración de servicios y captura de banners

    Extrae cadenas de versión, detalles de configuración y listas de usuarios de los servicios expuestos. Estos datos alimentan directamente la identificación de vulnerabilidades y la selección de exploits.

  • Lección 5 • Enumeración de DNS y descubrimiento de subdominios

    Aplica transferencias de zona, listas de palabras de fuerza bruta y datos de certificados para mapear todos los registros DNS. Un mapeo DNS exhaustivo amplía la superficie de ataque antes de que comience la explotación.

Capítulo 3Ver detalles

Técnicas de ataque de red y explotación

  • Lección 1 • Suplantación de DNS y envenenamiento de caché

    Manipula las respuestas DNS para redirigir a las víctimas a servidores controlados por el atacante. Cubre tanto la suplantación en la red local como el envenenamiento remoto de la caché contra los resolvedores.

  • Lección 2 • Ataques de contraseñas y explotación de credenciales

    Cubre la fuerza bruta en línea, el relleno de credenciales y el descifrado de hashes fuera de línea contra servicios de red. Los estudiantes aplican hashes y credenciales capturados para obtener acceso autenticado.

  • Lección 3 • Interceptación de intermediario y SSL stripping

    Encadena el envenenamiento ARP con la interceptación de tráfico para capturar credenciales y tokens de sesión. El SSL stripping degrada las conexiones HTTPS para exponer los datos en texto plano.

  • Lección 4 • Frameworks de explotación y entrega de payloads

    Introduce Metasploit para seleccionar, configurar y lanzar exploits contra servicios enumerados. Los estudiantes aprenden la puesta en escena de payloads, la configuración de handlers y la gestión de sesiones.

  • Lección 5 • Envenenamiento ARP y ataques de capa 2

    Demuestra el envenenamiento de la caché ARP para redirigir el tráfico a través de un host controlado por el atacante. Se basa directamente en la mecánica ARP del Capítulo 1 y en los datos de reconocimiento del Capítulo 2.

Capítulo 4Ver detalles

Fundamentos de seguridad de aplicaciones web

  • Lección 1 • Enumeración y mapeo de aplicaciones web

    Descubre directorios ocultos, parámetros y endpoints utilizando herramientas automatizadas y navegación manual. Un mapeo completo de la aplicación garantiza que no se pase por alto ninguna superficie de ataque.

  • Lección 2 • Configuración de proxy web y manipulación de tráfico

    Configura Burp Suite como un proxy de interceptación para inspeccionar, modificar y reproducir solicitudes web. El dominio del proxy es la habilidad central que permite todas las pruebas manuales de vulnerabilidades web.

  • Lección 3 • Análisis de autenticación y gestión de sesiones

    Analiza los mecanismos de inicio de sesión, la entropía de los tokens de sesión y los atributos de seguridad de las cookies. Las debilidades encontradas aquí se explotan en capítulos posteriores sobre la omisión de autenticación.

  • Lección 4 • Protocolo HTTP y arquitectura web

    Examina los ciclos de solicitud-respuesta de HTTP/1.1 y HTTP/2, las cabeceras, las cookies y los códigos de estado. Esta fluidez en el protocolo es el requisito previo para cada técnica de ataque web que sigue.

Capítulo 5Ver detalles

OWASP Top 10 y ataques de inyección

  • Lección 1 • CSRF, SSRF y configuraciones incorrectas de seguridad

    Explota la falsificación de solicitudes entre sitios (CSRF), la falsificación de solicitudes del lado del servidor (SSRF) y las configuraciones incorrectas comunes del servidor. SSRF es especialmente crítico para las aplicaciones alojadas en la nube.

  • Lección 2 • Secuencias de comandos entre sitios: Reflejado, Almacenado y DOM

    Demuestra las tres variantes de XSS, desde la creación de payloads hasta el secuestro de sesiones y el phishing. Los estudiantes aprenden a omitir la codificación sensible al contexto para evadir los filtros comunes.

  • Lección 3 • Inyección SQL: Detección y explotación

    Enseña la inyección SQL manual y automatizada a través de canales basados en errores, ciegos y fuera de banda. Los estudiantes extraen bases de datos, eluden la autenticación y escalan a la ejecución de comandos del sistema operativo.

  • Lección 4 • Inyección de comandos y ataques de inclusión de archivos

    Explota la ejecución de comandos del lado del servidor y la inclusión de archivos para lograr la ejecución remota de código. Estos ataques aprovechan una validación de entrada insuficiente en el servidor.

  • Lección 5 • Control de acceso roto e IDOR

    Identifica y explota referencias directas a objetos inseguras (IDOR), escalada de privilegios y controles de acceso a nivel de función faltantes. Los fallos de control de acceso son la clase de vulnerabilidad web más frecuente.

Capítulo 6Ver detalles

Principios de criptografía y ataques aplicados

  • Lección 1 • Hashing, MACs y ataques de integridad

    Cubre las funciones hash criptográficas, la construcción HMAC y los ataques que incluyen la extensión de longitud y las colisiones. Los fallos de integridad permiten la falsificación de tokens, firmas y sumas de verificación de archivos.

  • Lección 2 • Análisis del protocolo TLS y ataques de degradación

    Analiza los handshakes de TLS 1.2 y 1.3 y explota las suites de cifrado heredadas y las vulnerabilidades de degradación. Las debilidades de TLS permiten directamente ataques de interceptación de red.

  • Lección 3 • Oráculo de relleno y ataques de canal lateral criptográfico

    Explota los errores de validación de relleno y las diferencias de tiempo para descifrar texto cifrado sin la clave. Estos ataques demuestran que los fallos de implementación pueden romper algoritmos matemáticamente sólidos.

  • Lección 4 • Cifrado simétrico y modos de cifrado por bloques

    Cubre el funcionamiento interno de AES, los modos de cifrado por bloques y las implicaciones de seguridad de cada modo. Comprender los modos de cifrado es esencial para atacar los oráculos de relleno o las debilidades de ECB.

  • Lección 5 • Criptografía asimétrica e infraestructura de clave pública

    Explica RSA, la criptografía de curva elíptica y la infraestructura de clave pública que sustenta TLS. Los estudiantes aprenden cómo la generación de claves débiles y la mala gestión de certificados crean fallos explotables.

Capítulo 7Ver detalles

Técnicas avanzadas de explotación web

  • Lección 1 • Inyección de plantillas del lado del servidor

    Identifica y explota la inyección de plantillas en motores populares para lograr la ejecución remota de código. SSTI requiere reconocer la sintaxis de las plantillas y la construcción de payloads específicos del motor.

  • Lección 2 • Vulnerabilidades de XML y deserialización

    Explota la inyección XXE y la deserialización insegura para leer archivos, realizar SSRF y lograr RCE. Estas vulnerabilidades requieren comprender los formatos de serialización de datos.

  • Lección 3 • Envenenamiento de caché web y contrabando de solicitudes HTTP

    Explota la infraestructura de almacenamiento en caché y las discrepancias en el análisis de HTTP para envenenar respuestas y contrabandear solicitudes. Estas técnicas avanzadas afectan a la infraestructura web a gran escala.

  • Lección 4 • Pruebas de seguridad de API y ataques a GraphQL

    Prueba APIs REST y GraphQL en busca de fallos de autenticación, inyección y exposición excesiva de datos. La superficie de ataque de las API difiere significativamente de la de las aplicaciones web tradicionales.

  • Lección 5 • Técnicas de ataque a OAuth 2.0 y JWT

    Apunta a los fallos en los flujos de OAuth y las implementaciones de JSON Web Token para secuestrar cuentas y escalar privilegios. Las aplicaciones modernas dependen en gran medida de estos estándares de autenticación.

Capítulo 8Ver detalles

Post-explotación, pivoting y presentación de informes

  • Lección 1 • Escalada de privilegios en Linux y Windows

    Identifica y explota configuraciones incorrectas, permisos débiles y vulnerabilidades del núcleo del sistema operativo para obtener acceso root o SYSTEM. La escalada de privilegios es el paso crítico entre el punto de apoyo y el compromiso total.

  • Lección 2 • Persistencia y evasión de defensas

    Establece acceso persistente a través de tareas programadas, claves del registro y shells web mientras evade la detección. Los estudiantes comprenden la persistencia del atacante para diseñar mejor los controles defensivos.

  • Lección 3 • Informes de pruebas de penetración y comunicación

    Estructura los hallazgos en resúmenes ejecutivos e informes técnicos con pasos de prueba de concepto reproducibles. Un informe claro traduce los hallazgos técnicos en orientación práctica para la corrección.

  • Lección 4 • Movimiento lateral y técnicas de pivoting

    Utiliza hosts comprometidos como puntos de pivote para alcanzar segmentos de red que de otro modo serían inaccesibles. El pivoting extiende el ataque a las redes internas descubiertas durante el reconocimiento.

  • Lección 5 • Métodos de exfiltración de datos

    Demuestra técnicas para extraer datos confidenciales a través de canales encubiertos mientras se evita la detección. Comprender las rutas de exfiltración informa el diseño de controles de prevención de pérdida de datos.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Probadores de penetración junior: listos para ir más allá del escaneo básico hacia la explotación real.

  • Administradores de redes informáticas: que desean comprender cómo los atacantes tienen como objetivo su infraestructura.

  • Graduados en informática: que realizan la transición hacia la seguridad ofensiva como primer paso en su carrera profesional.

  • Cazadores de recompensas por errores: que buscan profundidad estructurada detrás de las vulnerabilidades que ya persiguen.

  • Analistas de SOC: que desarrollan empatía con el atacante para perfeccionar sus habilidades de detección y respuesta.

  • Aficionados autodidactas: que han superado los CTF de nivel principiante y necesitan técnica de nivel profesional.

Lo que dicen nuestros alumnos

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco todo lo que hacéis, ya os he recomendado a otras personas...
Giulio Carlo
Giulio CarloAlumno de Marketing Digital
Me gusta cómo las lecciones van directas al grano y cómo puedo cambiar de capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresAlumna de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de vídeos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaAlumna de Diseño de Uñas
La plataforma es rápida, fácil de usar. La diversidad de contenido y los vídeos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeAlumno de Ingeniería de Prompts

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en España?

¿Los cursos son gratuitos?

¿Cuál es la carga lectiva del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el coste o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF