Elige tu idioma
Curso de Hacker Black Hat
Más de 2 millones de estudiantes en todo el mundo

Curso de Hacker Black Hat

Domina el ciclo de vida completo del ataque de seguridad ofensiva, desde el reconocimiento y la explotación hasta la post-explotación y la evasión. Este curso ofrece capacitación práctica en ataques web, explotación de redes, abuso de Active Directory y operaciones de red team. Desarrolla las habilidades técnicas que los probadores de penetración de élite y los miembros de red team utilizan en compromisos reales.

Dedika para empresas

Lo que vas a aprender:

Aprenderás cómo piensan, planean y ejecutan intrusiones los atacantes en entornos empresariales modernos. El curso cubre reconocimiento pasivo y activo, ataques a aplicaciones web, explotación de protocolos de red y recolección de credenciales. Practicarás la escalada de privilegios en sistemas Linux y Windows, establecerás mecanismos de persistencia y exfiltrarás datos a través de canales encubiertos. Los módulos avanzados cubren ataques a Active Directory, explotación de entornos en la nube, evasión de antivirus y planificación completa de operaciones de red team. También desarrollarás scripts y herramientas ofensivas personalizadas para ampliar tus capacidades más allá de los frameworks estándar.

Cómo estudias de forma práctica Curso de Hacker Black Hat

Cómo practicas Curso de Hacker Black Hat

Para ti que tienes una empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 40 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos de la seguridad ofensiva

  • Lección 1 • Límites legales y éticos

    Cubre los requisitos de autorización, las normas de divulgación responsable y la ética profesional. Asegura que los estudiantes comprendan los límites antes de ejecutar cualquier técnica.

  • Lección 2 • Mentalidad del atacante y modelado de amenazas

    Define el pensamiento adversarial y cómo los atacantes priorizan objetivos. Ancla el capítulo enmarcando todas las técnicas subsecuentes dentro de una perspectiva de atacante orientada a objetivos.

  • Lección 3 • Descripción general de la metodología de seguridad ofensiva

    Mapea el ciclo de vida completo del ataque, desde el reconocimiento hasta la elaboración de informes. Proporciona a los estudiantes un marco de proceso repetible que se aplica en cada capítulo subsecuente.

  • Lección 4 • Conceptos y terminología centrales de seguridad

    Introduce la confidencialidad, integridad, disponibilidad y primitivas relacionadas. Proporciona un vocabulario compartido utilizado a lo largo de todo el curso.

  • Lección 5 • Configuración del entorno de laboratorio

    Guía a los estudiantes en la construcción de un entorno de práctica aislado. Asegura una práctica práctica segura y legal para todos los ejercicios del curso.

Capítulo 2Ver detalles

Reconocimiento y recolección de inteligencia

  • Lección 1 • Reconocimiento activo y escaneo

    Introduce la interacción directa con la infraestructura objetivo para enumerar hosts y servicios activos. Conecta los hallazgos pasivos con mapas de red accionables.

  • Lección 2 • Identificación de aplicaciones web

    Identifica tecnologías web, frameworks y puntos de entrada en las aplicaciones objetivo. Alimenta directamente los capítulos posteriores de explotación web.

  • Lección 3 • Mapeo de la topología de red

    Reconstruye la arquitectura de red interna y externa a partir de los datos de enumeración. Permite una planificación informada del movimiento lateral en capítulos posteriores.

  • Lección 4 • Automatización y herramientas de reconocimiento

    Introduce flujos de trabajo de reconocimiento con scripts y asistidos por herramientas para lograr eficiencia y repetibilidad. Prepara a los estudiantes para gestionar compromisos de gran alcance de manera sistemática.

  • Lección 5 • Técnicas de reconocimiento pasivo

    Cubre métodos OSINT que no dejan rastro en los sistemas objetivo. Construye la línea base de inteligencia sin alertar a los defensores.

Capítulo 3Ver detalles

Análisis de vulnerabilidades y fundamentos de explotación

  • Lección 1 • Clases comunes de vulnerabilidades

    Examina la inyección, la mala configuración, la omisión de autenticación y las fallas lógicas. Capacita a los estudiantes para reconocer y explotar las categorías de debilidades más prevalentes.

  • Lección 2 • Escaneo y evaluación de vulnerabilidades

    Cubre métodos automatizados y manuales para identificar debilidades en los sistemas objetivo. Conecta la salida del reconocimiento con hallazgos explotables.

  • Lección 3 • Uso de marcos de explotación públicos

    Enseña el uso estructurado de marcos de explotación para ejecutar vulnerabilidades conocidas de forma segura. Conecta los hallazgos de vulnerabilidad con flujos de trabajo de explotación controlada.

  • Lección 4 • Fundamentos del desarrollo de exploits

    Introduce el diseño de memoria, conceptos de shellcode y la estructura básica del exploit. Proporciona la base teórica para la explotación práctica en secciones posteriores.

  • Lección 5 • Documentación de explotación y prueba

    Establece estándares para capturar evidencia de explotación y redactar notas de prueba de concepto. Asegura que los hallazgos sean reproducibles y estén documentados profesionalmente.

Capítulo 4Ver detalles

Ataques a aplicaciones web

  • Lección 1 • Ataques de inyección en profundidad

    Cubre inyección SQL, de comandos, LDAP y de plantillas con explotación práctica. Se basa en el conocimiento de clases de vulnerabilidad del capítulo anterior.

  • Lección 2 • Secuencias de comandos entre sitios y ataques del lado del cliente

    Explora XSS reflejado, almacenado y basado en DOM junto con CSRF y clickjacking. Muestra cómo las fallas del lado del cliente escalan al robo de credenciales y la apropiación de cuentas.

  • Lección 3 • Ataques de autenticación y sesión

    Apunta a mecanismos de inicio de sesión, tokens de sesión y debilidades de almacenamiento de credenciales. Demuestra cómo las fallas de autenticación conducen al compromiso total de la cuenta.

  • Lección 4 • Técnicas avanzadas de ataque web

    Cubre SSRF, XXE, deserialización y contrabando de solicitudes HTTP. Prepara a los estudiantes para vulnerabilidades web complejas y encadenadas que se encuentran en aplicaciones maduras.

  • Lección 5 • Vulnerabilidades de control de acceso e IDOR

    Examina fallas de autorización a nivel de objeto y función rotas. Enseña la enumeración sistemática de brechas de control de acceso en interfaces REST y web.

Capítulo 5Ver detalles

Explotación de redes y ataques de intermediario

  • Lección 1 • Ataques de degradación de SSL y TLS

    Demuestra técnicas de despojo y degradación que fuerzan una negociación de cifrado insegura. Muestra cómo los canales cifrados pueden verse comprometidos mediante la manipulación del protocolo.

  • Lección 2 • Pivoteo y tunelización de red

    Enseña a enrutar el tráfico de ataque a través de hosts comprometidos para alcanzar redes segmentadas. Prepara a los estudiantes para el movimiento lateral de múltiples saltos en capítulos posteriores.

  • Lección 3 • Intercepción y análisis de tráfico

    Enseña la captura de paquetes, el descifrado de tráfico y la extracción de credenciales de flujos de red. Conecta las debilidades del protocolo con la recolección de credenciales y datos accionables.

  • Lección 4 • Debilidades del protocolo de red

    Analiza fallas de diseño explotables en protocolos comunes como ARP, DNS y DHCP. Establece la base a nivel de protocolo para todos los ataques de red posteriores.

  • Lección 5 • Ataques a redes inalámbricas

    Cubre el descifrado de WPA2, puntos de acceso gemelo malicioso y ataques a portales cautivos. Extiende las habilidades de explotación de redes a entornos inalámbricos.

Capítulo 6Ver detalles

Post-explotación y persistencia

  • Lección 1 • Estrategias de movimiento lateral

    Utiliza credenciales cosechadas y relaciones de confianza para moverse entre hosts. Expande el control del atacante a través del entorno objetivo de manera sistemática.

  • Lección 2 • Cosecha y volcado de credenciales

    Extrae credenciales de memoria, disco y almacenes de autenticación en hosts comprometidos. Alimenta las credenciales cosechadas en ataques de movimiento lateral y de dominio.

  • Lección 3 • Establecimiento de mecanismos de persistencia

    Instala puntos de apoyo encubiertos que sobreviven a reinicios y cierres de sesión de usuario. Asegura el acceso continuo para la simulación de compromisos a largo plazo.

  • Lección 4 • Técnicas de escalada de privilegios

    Identifica y explota malas configuraciones y vulnerabilidades para obtener derechos elevados del sistema. Se basa directamente en el acceso inicial establecido en capítulos de explotación anteriores.

  • Lección 5 • Métodos de exfiltración de datos

    Cubre canales encubiertos y abuso de protocolo para extraer datos sensibles sin ser detectado. Completa el ciclo de vida de post-explotación desde el acceso hasta el logro del objetivo.

Capítulo 7Ver detalles

Evasión, omisión de antivirus y sigilo

  • Lección 1 • Ofuscación y codificación de carga útil

    Aplica codificación, cifrado y transformación de código para vencer la detección de firmas. Aborda directamente los mecanismos de detección analizados en la sección anterior.

  • Lección 2 • Técnicas de vivir de la tierra

    Aprovecha las herramientas integradas del SO y los binarios confiables para ejecutar los objetivos del atacante. Minimiza la huella del atacante al evitar el despliegue de malware personalizado.

  • Lección 3 • Comprensión de los mecanismos de detección defensiva

    Analiza cómo los sistemas antivirus, EDR y SIEM detectan actividad maliciosa. Proporciona el conocimiento defensivo requerido para diseñar estrategias de evasión efectivas.

  • Lección 4 • Evasión de tráfico de red

    Disfraza el tráfico de comando y control como protocolos y servicios legítimos. Asegura que los canales de comunicación persistentes sobrevivan a la inspección a nivel de red.

  • Lección 5 • Inyección de procesos y evasión de memoria

    Inyecta código malicioso en procesos legítimos para ocultar el contexto de ejecución. Vence la detección basada en procesos y los controles de monitoreo conductual.

Capítulo 8Ver detalles

Ataques avanzados y operaciones de red team

  • Lección 1 • Planificación completa de una operación de red team

    Sintetiza todas las habilidades del curso en un plan de compromiso de simulación de adversario estructurado. Prepara a los estudiantes para liderar operaciones de red team de extremo a extremo de manera profesional.

  • Lección 2 • Ataques en entornos de nube e híbridos

    Extiende las técnicas de ataque a malas configuraciones de IAM, almacenamiento y cómputo en la nube. Aborda la superficie de ataque empresarial moderna más allá de la infraestructura local.

  • Lección 3 • Ingeniería social y campañas de phishing

    Diseña y ejecuta operaciones de pretexting, spear-phishing y vishing. Demuestra cómo los ataques a la capa humana complementan las cadenas de explotación técnica.

  • Lección 4 • Infraestructura de comando y control

    Construye infraestructura C2 resiliente y encubierta para la gestión de operaciones a largo plazo. Permite operaciones de red team sostenidas sin detección ni desmantelamiento.

  • Lección 5 • Ataques a Active Directory

    Apunta a la autenticación de dominio, políticas de grupo y relaciones de confianza en entornos Windows. Representa la ruta de ataque avanzada más común en los compromisos empresariales.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Técnico de soporte de TI: listo para dar el salto a un rol ofensivo enfocado en seguridad.

  • Estudiante de ciencias de la computación: deseoso de aplicar la teoría del aula a escenarios de ataque reales.

  • Administrador de redes: que quiere entender cómo los atacantes ven su infraestructura.

  • Cazador de recompensas de errores: que busca perfeccionar habilidades y abordar clases de vulnerabilidad de mayor gravedad.

  • Persona que cambia de carrera: proveniente del desarrollo de software y atraída por el trabajo de hacking ético.

  • Analista de seguridad júnior: que aspira a pasar del monitoreo defensivo a las pruebas ofensivas.

Lo que dicen nuestros alumnos

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, fácil de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompt

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en México?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF