
Curso de Hacker Black Hat
Domina el ciclo de vida completo del ataque de seguridad ofensiva, desde el reconocimiento y la explotación hasta la post-explotación y la evasión. Este curso ofrece capacitación práctica en ataques web, explotación de redes, abuso de Active Directory y operaciones de red team. Desarrolla las habilidades técnicas que los probadores de penetración de élite y los miembros de red team utilizan en compromisos reales.
Lo que vas a aprender:
Aprenderás cómo piensan, planean y ejecutan intrusiones los atacantes en entornos empresariales modernos. El curso cubre reconocimiento pasivo y activo, ataques a aplicaciones web, explotación de protocolos de red y recolección de credenciales. Practicarás la escalada de privilegios en sistemas Linux y Windows, establecerás mecanismos de persistencia y exfiltrarás datos a través de canales encubiertos. Los módulos avanzados cubren ataques a Active Directory, explotación de entornos en la nube, evasión de antivirus y planificación completa de operaciones de red team. También desarrollarás scripts y herramientas ofensivas personalizadas para ampliar tus capacidades más allá de los frameworks estándar.
Cómo estudias de forma práctica Curso de Hacker Black Hat
Cómo practicas Curso de Hacker Black Hat
Para ti que eres empresa y quieres capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 40 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos de la seguridad ofensiva
Fundamentos de la seguridad ofensiva
Lección 1 • Límites legales y éticos
Cubre los requisitos de autorización, las normas de divulgación responsable y la ética profesional. Asegura que los estudiantes comprendan los límites antes de ejecutar cualquier técnica.
Lección 2 • Mentalidad del atacante y modelado de amenazas
Define el pensamiento adversarial y cómo los atacantes priorizan objetivos. Ancla el capítulo enmarcando todas las técnicas subsecuentes dentro de una perspectiva de atacante orientada a objetivos.
Lección 3 • Descripción general de la metodología de seguridad ofensiva
Mapea el ciclo de vida completo del ataque, desde el reconocimiento hasta la elaboración de informes. Proporciona a los estudiantes un marco de proceso repetible que se aplica en cada capítulo subsecuente.
Lección 4 • Conceptos y terminología centrales de seguridad
Introduce la confidencialidad, integridad, disponibilidad y primitivas relacionadas. Proporciona un vocabulario compartido utilizado a lo largo de todo el curso.
Lección 5 • Configuración del entorno de laboratorio
Guía a los estudiantes en la construcción de un entorno de práctica aislado. Asegura una práctica práctica segura y legal para todos los ejercicios del curso.
Capítulo 2OcultarOcultar detallesVer detallesReconocimiento y recolección de inteligencia
Reconocimiento y recolección de inteligencia
Lección 1 • Reconocimiento activo y escaneo
Introduce la interacción directa con la infraestructura objetivo para enumerar hosts y servicios activos. Conecta los hallazgos pasivos con mapas de red accionables.
Lección 2 • Identificación de aplicaciones web
Identifica tecnologías web, frameworks y puntos de entrada en las aplicaciones objetivo. Alimenta directamente los capítulos posteriores de explotación web.
Lección 3 • Mapeo de la topología de red
Reconstruye la arquitectura de red interna y externa a partir de los datos de enumeración. Permite una planificación informada del movimiento lateral en capítulos posteriores.
Lección 4 • Automatización y herramientas de reconocimiento
Introduce flujos de trabajo de reconocimiento con scripts y asistidos por herramientas para lograr eficiencia y repetibilidad. Prepara a los estudiantes para gestionar compromisos de gran alcance de manera sistemática.
Lección 5 • Técnicas de reconocimiento pasivo
Cubre métodos OSINT que no dejan rastro en los sistemas objetivo. Construye la línea base de inteligencia sin alertar a los defensores.
Capítulo 3OcultarOcultar detallesVer detallesAnálisis de vulnerabilidades y fundamentos de explotación
Análisis de vulnerabilidades y fundamentos de explotación
Lección 1 • Clases comunes de vulnerabilidades
Examina la inyección, la mala configuración, la omisión de autenticación y las fallas lógicas. Capacita a los estudiantes para reconocer y explotar las categorías de debilidades más prevalentes.
Lección 2 • Escaneo y evaluación de vulnerabilidades
Cubre métodos automatizados y manuales para identificar debilidades en los sistemas objetivo. Conecta la salida del reconocimiento con hallazgos explotables.
Lección 3 • Uso de marcos de explotación públicos
Enseña el uso estructurado de marcos de explotación para ejecutar vulnerabilidades conocidas de forma segura. Conecta los hallazgos de vulnerabilidad con flujos de trabajo de explotación controlada.
Lección 4 • Fundamentos del desarrollo de exploits
Introduce el diseño de memoria, conceptos de shellcode y la estructura básica del exploit. Proporciona la base teórica para la explotación práctica en secciones posteriores.
Lección 5 • Documentación de explotación y prueba
Establece estándares para capturar evidencia de explotación y redactar notas de prueba de concepto. Asegura que los hallazgos sean reproducibles y estén documentados profesionalmente.
Capítulo 4OcultarOcultar detallesVer detallesAtaques a aplicaciones web
Ataques a aplicaciones web
Lección 1 • Ataques de inyección en profundidad
Cubre inyección SQL, de comandos, LDAP y de plantillas con explotación práctica. Se basa en el conocimiento de clases de vulnerabilidad del capítulo anterior.
Lección 2 • Secuencias de comandos entre sitios y ataques del lado del cliente
Explora XSS reflejado, almacenado y basado en DOM junto con CSRF y clickjacking. Muestra cómo las fallas del lado del cliente escalan al robo de credenciales y la apropiación de cuentas.
Lección 3 • Ataques de autenticación y sesión
Apunta a mecanismos de inicio de sesión, tokens de sesión y debilidades de almacenamiento de credenciales. Demuestra cómo las fallas de autenticación conducen al compromiso total de la cuenta.
Lección 4 • Técnicas avanzadas de ataque web
Cubre SSRF, XXE, deserialización y contrabando de solicitudes HTTP. Prepara a los estudiantes para vulnerabilidades web complejas y encadenadas que se encuentran en aplicaciones maduras.
Lección 5 • Vulnerabilidades de control de acceso e IDOR
Examina fallas de autorización a nivel de objeto y función rotas. Enseña la enumeración sistemática de brechas de control de acceso en interfaces REST y web.
Capítulo 5OcultarOcultar detallesVer detallesExplotación de redes y ataques de intermediario
Explotación de redes y ataques de intermediario
Lección 1 • Ataques de degradación de SSL y TLS
Demuestra técnicas de despojo y degradación que fuerzan una negociación de cifrado insegura. Muestra cómo los canales cifrados pueden verse comprometidos mediante la manipulación del protocolo.
Lección 2 • Pivoteo y tunelización de red
Enseña a enrutar el tráfico de ataque a través de hosts comprometidos para alcanzar redes segmentadas. Prepara a los estudiantes para el movimiento lateral de múltiples saltos en capítulos posteriores.
Lección 3 • Intercepción y análisis de tráfico
Enseña la captura de paquetes, el descifrado de tráfico y la extracción de credenciales de flujos de red. Conecta las debilidades del protocolo con la recolección de credenciales y datos accionables.
Lección 4 • Debilidades del protocolo de red
Analiza fallas de diseño explotables en protocolos comunes como ARP, DNS y DHCP. Establece la base a nivel de protocolo para todos los ataques de red posteriores.
Lección 5 • Ataques a redes inalámbricas
Cubre el descifrado de WPA2, puntos de acceso gemelo malicioso y ataques a portales cautivos. Extiende las habilidades de explotación de redes a entornos inalámbricos.
Capítulo 6OcultarOcultar detallesVer detallesPost-explotación y persistencia
Post-explotación y persistencia
Lección 1 • Estrategias de movimiento lateral
Utiliza credenciales cosechadas y relaciones de confianza para moverse entre hosts. Expande el control del atacante a través del entorno objetivo de manera sistemática.
Lección 2 • Cosecha y volcado de credenciales
Extrae credenciales de memoria, disco y almacenes de autenticación en hosts comprometidos. Alimenta las credenciales cosechadas en ataques de movimiento lateral y de dominio.
Lección 3 • Establecimiento de mecanismos de persistencia
Instala puntos de apoyo encubiertos que sobreviven a reinicios y cierres de sesión de usuario. Asegura el acceso continuo para la simulación de compromisos a largo plazo.
Lección 4 • Técnicas de escalada de privilegios
Identifica y explota malas configuraciones y vulnerabilidades para obtener derechos elevados del sistema. Se basa directamente en el acceso inicial establecido en capítulos de explotación anteriores.
Lección 5 • Métodos de exfiltración de datos
Cubre canales encubiertos y abuso de protocolo para extraer datos sensibles sin ser detectado. Completa el ciclo de vida de post-explotación desde el acceso hasta el logro del objetivo.
Capítulo 7OcultarOcultar detallesVer detallesEvasión, omisión de antivirus y sigilo
Evasión, omisión de antivirus y sigilo
Lección 1 • Ofuscación y codificación de carga útil
Aplica codificación, cifrado y transformación de código para vencer la detección de firmas. Aborda directamente los mecanismos de detección analizados en la sección anterior.
Lección 2 • Técnicas de vivir de la tierra
Aprovecha las herramientas integradas del SO y los binarios confiables para ejecutar los objetivos del atacante. Minimiza la huella del atacante al evitar el despliegue de malware personalizado.
Lección 3 • Comprensión de los mecanismos de detección defensiva
Analiza cómo los sistemas antivirus, EDR y SIEM detectan actividad maliciosa. Proporciona el conocimiento defensivo requerido para diseñar estrategias de evasión efectivas.
Lección 4 • Evasión de tráfico de red
Disfraza el tráfico de comando y control como protocolos y servicios legítimos. Asegura que los canales de comunicación persistentes sobrevivan a la inspección a nivel de red.
Lección 5 • Inyección de procesos y evasión de memoria
Inyecta código malicioso en procesos legítimos para ocultar el contexto de ejecución. Vence la detección basada en procesos y los controles de monitoreo conductual.
Capítulo 8OcultarOcultar detallesVer detallesAtaques avanzados y operaciones de red team
Ataques avanzados y operaciones de red team
Lección 1 • Planificación completa de una operación de red team
Sintetiza todas las habilidades del curso en un plan de compromiso de simulación de adversario estructurado. Prepara a los estudiantes para liderar operaciones de red team de extremo a extremo de manera profesional.
Lección 2 • Ataques en entornos de nube e híbridos
Extiende las técnicas de ataque a malas configuraciones de IAM, almacenamiento y cómputo en la nube. Aborda la superficie de ataque empresarial moderna más allá de la infraestructura local.
Lección 3 • Ingeniería social y campañas de phishing
Diseña y ejecuta operaciones de pretexting, spear-phishing y vishing. Demuestra cómo los ataques a la capa humana complementan las cadenas de explotación técnica.
Lección 4 • Infraestructura de comando y control
Construye infraestructura C2 resiliente y encubierta para la gestión de operaciones a largo plazo. Permite operaciones de red team sostenidas sin detección ni desmantelamiento.
Lección 5 • Ataques a Active Directory
Apunta a la autenticación de dominio, políticas de grupo y relaciones de confianza en entornos Windows. Representa la ruta de ataque avanzada más común en los compromisos empresariales.
Tu certificado válido de finalización
Este curso es para ti:
Técnico de soporte de TI: listo para dar el salto a un rol ofensivo enfocado en seguridad.
Estudiante de ciencias de la computación: deseoso de aplicar la teoría del aula a escenarios de ataque reales.
Administrador de redes: que quiere entender cómo los atacantes ven su infraestructura.
Cazador de recompensas de errores: que busca perfeccionar habilidades y abordar clases de vulnerabilidad de mayor gravedad.
Persona que cambia de carrera: proveniente del desarrollo de software y atraída por el trabajo de hacking ético.
Analista de seguridad júnior: que aspira a pasar del monitoreo defensivo a las pruebas ofensivas.
Lo que dicen nuestros alumnos
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco todo lo que hacen, ya los he recomendado a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en México?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















