
Curso de Ataques de Red, Hacking Web y Criptografía
Domina todo el conjunto de herramientas de seguridad ofensiva: desde ataques de red a nivel de paquete y la explotación web del OWASP Top 10 hasta vulnerabilidades criptográficas del mundo real. Este curso avanzado te proporciona habilidades prácticas en hacking de redes, pruebas de penetración de aplicaciones web y criptografía aplicada. Está creado para profesionales de la seguridad preparados para operar a un nivel superior y demostrarlo.
Lo que vas a aprender:
Ejecuta ataques de envenenamiento ARP, envenenamiento de caché DNS y de intermediario (man-in-the-middle) en entornos de red reales.
Explota vulnerabilidades de inyección SQL, XSS, IDOR, SSRF e inyección de comandos en aplicaciones web.
Analiza los saludos de protocolo (handshakes) TLS y ataca conjuntos de cifrado débiles utilizando técnicas POODLE, BEAST y de degradación.
Realiza ataques web avanzados que incluyen manipulación de JWT, secuestro de flujos OAuth y explotación de SSTI.
Lleva a cabo un reconocimiento completo utilizando Nmap, Amass, Shodan y técnicas pasivas de OSINT contra objetivos reales.
Elabora informes profesionales de pruebas de penetración con hallazgos clasificados por riesgo y orientación práctica para su corrección.
Cómo estudias de forma práctica Curso de Ataques de Red, Hacking Web y Criptografía
Cómo practicas Curso de Ataques de Red, Hacking Web y Criptografía
Para ti que eres empresa y quieres formar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 38 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos de redes para profesionales de la seguridad
Fundamentos de redes para profesionales de la seguridad
Lección 1 • Pila TCP/IP y funcionamiento interno de los protocolos
Cubre el modelo de protocolos por capas, el direccionamiento IP y la mecánica del handshake TCP. Establece el modelo mental necesario para comprender cómo los ataques explotan el comportamiento de los protocolos.
Lección 2 • Cortafuegos, NAT y segmentación de redes
Examina la inspección de estado, la transversalidad de NAT y la segmentación basada en VLAN. Los estudiantes aprenden a identificar las reglas de filtrado que deben eludirse durante las pruebas de penetración.
Lección 3 • Análisis de tráfico de red con Wireshark
Enseña la captura de paquetes en vivo y fuera de línea, el filtrado y la disección de protocolos. Se conecta directamente con los capítulos posteriores de ataque, entrenando a los estudiantes para observar patrones de tráfico malicioso.
Lección 4 • Funcionamiento de DNS, DHCP y ARP
Explica cómo funcionan la resolución de nombres, la asignación de direcciones y el mapeo de capa 2. Comprender estos protocolos es un requisito previo para los ataques de suplantación y envenenamiento que se tratarán más adelante.
Capítulo 2OcultarOcultar detallesVer detallesReconocimiento y enumeración de objetivos
Reconocimiento y enumeración de objetivos
Lección 1 • Escaneo de vulnerabilidades y priorización de riesgos
Utiliza escáneres automatizados para identificar debilidades conocidas y mapea los hallazgos con puntuaciones de gravedad. Los estudiantes aprenden a filtrar falsos positivos y a priorizar los objetivos para la explotación manual.
Lección 2 • Recopilación pasiva de inteligencia de fuentes abiertas
Cubre WHOIS, registros de transparencia de certificados, dorking en motores de búsqueda y minería de datos en redes sociales. La OSINT pasiva no deja huella en el objetivo y es siempre la primera fase de reconocimiento.
Lección 3 • Escaneo activo de red con Nmap
Enseña el descubrimiento de hosts, el escaneo de puertos, la versionificación de servicios y la identificación del sistema operativo mediante Nmap. El escaneo activo genera tráfico detectable, por lo que los estudiantes aprenden opciones de temporización y evasión.
Lección 4 • Enumeración de servicios y captura de banners
Extrae cadenas de versión, detalles de configuración y listas de usuarios de los servicios expuestos. Estos datos alimentan directamente la identificación de vulnerabilidades y la selección de exploits.
Lección 5 • Enumeración de DNS y descubrimiento de subdominios
Aplica transferencias de zona, listas de palabras de fuerza bruta y datos de certificados para mapear todos los registros DNS. Un mapeo DNS exhaustivo amplía la superficie de ataque antes de que comience la explotación.
Capítulo 3OcultarOcultar detallesVer detallesTécnicas de ataque de red y explotación
Técnicas de ataque de red y explotación
Lección 1 • Suplantación de DNS y envenenamiento de caché
Manipula las respuestas DNS para redirigir a las víctimas a servidores controlados por el atacante. Cubre tanto la suplantación en la red local como el envenenamiento remoto de la caché contra los resolvedores.
Lección 2 • Ataques de contraseñas y explotación de credenciales
Cubre la fuerza bruta en línea, el relleno de credenciales y el descifrado de hashes fuera de línea contra servicios de red. Los estudiantes aplican hashes y credenciales capturados para obtener acceso autenticado.
Lección 3 • Interceptación de intermediario y SSL stripping
Encadena el envenenamiento ARP con la interceptación de tráfico para capturar credenciales y tokens de sesión. El SSL stripping degrada las conexiones HTTPS para exponer los datos en texto plano.
Lección 4 • Frameworks de explotación y entrega de payloads
Introduce Metasploit para seleccionar, configurar y lanzar exploits contra servicios enumerados. Los estudiantes aprenden la puesta en escena de payloads, la configuración de handlers y la gestión de sesiones.
Lección 5 • Envenenamiento ARP y ataques de capa 2
Demuestra el envenenamiento de la caché ARP para redirigir el tráfico a través de un host controlado por el atacante. Se basa directamente en la mecánica ARP del Capítulo 1 y en los datos de reconocimiento del Capítulo 2.
Capítulo 4OcultarOcultar detallesVer detallesFundamentos de seguridad de aplicaciones web
Fundamentos de seguridad de aplicaciones web
Lección 1 • Enumeración y mapeo de aplicaciones web
Descubre directorios ocultos, parámetros y endpoints utilizando herramientas automatizadas y navegación manual. Un mapeo completo de la aplicación garantiza que no se pase por alto ninguna superficie de ataque.
Lección 2 • Configuración de proxy web y manipulación de tráfico
Configura Burp Suite como un proxy de interceptación para inspeccionar, modificar y reproducir solicitudes web. El dominio del proxy es la habilidad central que permite todas las pruebas manuales de vulnerabilidades web.
Lección 3 • Análisis de autenticación y gestión de sesiones
Analiza los mecanismos de inicio de sesión, la entropía de los tokens de sesión y los atributos de seguridad de las cookies. Las debilidades encontradas aquí se explotan en capítulos posteriores sobre la omisión de autenticación.
Lección 4 • Protocolo HTTP y arquitectura web
Examina los ciclos de solicitud-respuesta de HTTP/1.1 y HTTP/2, las cabeceras, las cookies y los códigos de estado. Esta fluidez en el protocolo es el requisito previo para cada técnica de ataque web que sigue.
Capítulo 5OcultarOcultar detallesVer detallesOWASP Top 10 y ataques de inyección
OWASP Top 10 y ataques de inyección
Lección 1 • CSRF, SSRF y configuraciones incorrectas de seguridad
Explota la falsificación de solicitudes entre sitios (CSRF), la falsificación de solicitudes del lado del servidor (SSRF) y las configuraciones incorrectas comunes del servidor. SSRF es especialmente crítico para las aplicaciones alojadas en la nube.
Lección 2 • Secuencias de comandos entre sitios: Reflejado, Almacenado y DOM
Demuestra las tres variantes de XSS, desde la creación de payloads hasta el secuestro de sesiones y el phishing. Los estudiantes aprenden a omitir la codificación sensible al contexto para evadir los filtros comunes.
Lección 3 • Inyección SQL: Detección y explotación
Enseña la inyección SQL manual y automatizada a través de canales basados en errores, ciegos y fuera de banda. Los estudiantes extraen bases de datos, eluden la autenticación y escalan a la ejecución de comandos del sistema operativo.
Lección 4 • Inyección de comandos y ataques de inclusión de archivos
Explota la ejecución de comandos del lado del servidor y la inclusión de archivos para lograr la ejecución remota de código. Estos ataques aprovechan una validación de entrada insuficiente en el servidor.
Lección 5 • Control de acceso roto e IDOR
Identifica y explota referencias directas a objetos inseguras (IDOR), escalada de privilegios y controles de acceso a nivel de función faltantes. Los fallos de control de acceso son la clase de vulnerabilidad web más frecuente.
Capítulo 6OcultarOcultar detallesVer detallesPrincipios de criptografía y ataques aplicados
Principios de criptografía y ataques aplicados
Lección 1 • Hashing, MACs y ataques de integridad
Cubre las funciones hash criptográficas, la construcción HMAC y los ataques que incluyen la extensión de longitud y las colisiones. Los fallos de integridad permiten la falsificación de tokens, firmas y sumas de verificación de archivos.
Lección 2 • Análisis del protocolo TLS y ataques de degradación
Analiza los handshakes de TLS 1.2 y 1.3 y explota las suites de cifrado heredadas y las vulnerabilidades de degradación. Las debilidades de TLS permiten directamente ataques de interceptación de red.
Lección 3 • Oráculo de relleno y ataques de canal lateral criptográfico
Explota los errores de validación de relleno y las diferencias de tiempo para descifrar texto cifrado sin la clave. Estos ataques demuestran que los fallos de implementación pueden romper algoritmos matemáticamente sólidos.
Lección 4 • Cifrado simétrico y modos de cifrado por bloques
Cubre el funcionamiento interno de AES, los modos de cifrado por bloques y las implicaciones de seguridad de cada modo. Comprender los modos de cifrado es esencial para atacar los oráculos de relleno o las debilidades de ECB.
Lección 5 • Criptografía asimétrica e infraestructura de clave pública
Explica RSA, la criptografía de curva elíptica y la infraestructura de clave pública que sustenta TLS. Los estudiantes aprenden cómo la generación de claves débiles y la mala gestión de certificados crean fallos explotables.
Capítulo 7OcultarOcultar detallesVer detallesTécnicas avanzadas de explotación web
Técnicas avanzadas de explotación web
Lección 1 • Inyección de plantillas del lado del servidor
Identifica y explota la inyección de plantillas en motores populares para lograr la ejecución remota de código. SSTI requiere reconocer la sintaxis de las plantillas y la construcción de payloads específicos del motor.
Lección 2 • Vulnerabilidades de XML y deserialización
Explota la inyección XXE y la deserialización insegura para leer archivos, realizar SSRF y lograr RCE. Estas vulnerabilidades requieren comprender los formatos de serialización de datos.
Lección 3 • Envenenamiento de caché web y contrabando de solicitudes HTTP
Explota la infraestructura de almacenamiento en caché y las discrepancias en el análisis de HTTP para envenenar respuestas y contrabandear solicitudes. Estas técnicas avanzadas afectan a la infraestructura web a gran escala.
Lección 4 • Pruebas de seguridad de API y ataques a GraphQL
Prueba APIs REST y GraphQL en busca de fallos de autenticación, inyección y exposición excesiva de datos. La superficie de ataque de las API difiere significativamente de la de las aplicaciones web tradicionales.
Lección 5 • Técnicas de ataque a OAuth 2.0 y JWT
Apunta a los fallos en los flujos de OAuth y las implementaciones de JSON Web Token para secuestrar cuentas y escalar privilegios. Las aplicaciones modernas dependen en gran medida de estos estándares de autenticación.
Capítulo 8OcultarOcultar detallesVer detallesPost-explotación, pivoting y presentación de informes
Post-explotación, pivoting y presentación de informes
Lección 1 • Escalada de privilegios en Linux y Windows
Identifica y explota configuraciones incorrectas, permisos débiles y vulnerabilidades del núcleo del sistema operativo para obtener acceso root o SYSTEM. La escalada de privilegios es el paso crítico entre el punto de apoyo y el compromiso total.
Lección 2 • Persistencia y evasión de defensas
Establece acceso persistente a través de tareas programadas, claves del registro y shells web mientras evade la detección. Los estudiantes comprenden la persistencia del atacante para diseñar mejor los controles defensivos.
Lección 3 • Informes de pruebas de penetración y comunicación
Estructura los hallazgos en resúmenes ejecutivos e informes técnicos con pasos de prueba de concepto reproducibles. Un informe claro traduce los hallazgos técnicos en orientación práctica para la corrección.
Lección 4 • Movimiento lateral y técnicas de pivoting
Utiliza hosts comprometidos como puntos de pivote para alcanzar segmentos de red que de otro modo serían inaccesibles. El pivoting extiende el ataque a las redes internas descubiertas durante el reconocimiento.
Lección 5 • Métodos de exfiltración de datos
Demuestra técnicas para extraer datos confidenciales a través de canales encubiertos mientras se evita la detección. Comprender las rutas de exfiltración informa el diseño de controles de prevención de pérdida de datos.
Tu certificado válido de finalización
Este curso es para ti:
Probadores de penetración junior: listos para ir más allá del escaneo básico hacia la explotación real.
Administradores de redes informáticas: que desean comprender cómo los atacantes tienen como objetivo su infraestructura.
Graduados en informática: que realizan la transición hacia la seguridad ofensiva como primer paso en su carrera profesional.
Cazadores de recompensas por errores: que buscan profundidad estructurada detrás de las vulnerabilidades que ya persiguen.
Analistas de SOC: que desarrollan empatía con el atacante para perfeccionar sus habilidades de detección y respuesta.
Aficionados autodidactas: que han superado los CTF de nivel principiante y necesitan técnica de nivel profesional.
Lo que dicen nuestros alumnos
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco todo lo que hacéis, ya os he recomendado a otras personas...

Me gusta cómo las lecciones van directas al grano y cómo puedo cambiar de capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de vídeos, ¡lo que acelera el proceso!

La plataforma es rápida, fácil de usar. La diversidad de contenido y los vídeos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en España?
¿Los cursos son gratuitos?
¿Cuál es la carga lectiva del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el coste o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















