
Curso Práctico de Hacking
Domina las técnicas de seguridad ofensiva del mundo real a través de laboratorios prácticos que cubren desde el reconocimiento hasta el compromiso total del dominio. Construirás un laboratorio de hacking funcional, explotarás vulnerabilidades en vivo y producirás reportes profesionales de pruebas de penetración. Este curso está diseñado para quienes buscan habilidades prácticas que funcionen en el campo, no solo teoría.
Lo que vas a aprender:
Configurar un laboratorio de hacking completamente aislado con VMs vulnerables y flujos de trabajo con instantáneas.
Realizar OSINT pasivo, escaneo de red y enumeración de servicios para mapear superficies de ataque.
Explotar vulnerabilidades de aplicaciones web, incluyendo inyección SQL, XSS, SSRF y autenticación rota.
Ejecutar ataques de intermediario, capturar credenciales y descifrar hashes de contraseñas sin conexión.
Escalar privilegios en sistemas Windows y Linux utilizando técnicas probadas del mundo real.
Producir reportes de pruebas de penetración listos para el cliente con clasificaciones de riesgo y orientación para la corrección.
Cómo estudias de forma práctica Curso Práctico de Hacking
Cómo practicas Curso Práctico de Hacking
Para ti que eres empresa y quieres capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 40 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos del Hacking Ético
Fundamentos del Hacking Ético
Lección 1 • La Mentalidad del Hacker y la Ética
Define los roles de seguridad ofensiva, las motivaciones de los atacantes y los límites éticos que separan las pruebas autorizadas de la actividad delictiva. Ancla todo el trabajo técnico posterior en la responsabilidad profesional.
Lección 2 • Introducción a Kali Linux y Herramientas Básicas
Orienta a los estudiantes sobre el sistema de archivos de Kali Linux, la gestión de paquetes y el conjunto de herramientas esenciales utilizadas a lo largo del curso. Desarrolla la fluidez en la línea de comandos requerida para todos los módulos posteriores.
Lección 3 • Conceptos Básicos de Redes para Hackers
Revisa los fundamentos de TCP/IP, DNS, HTTP y enrutamiento desde la perspectiva de un atacante. Proporciona la alfabetización en protocolos necesaria para comprender cada técnica de explotación posterior.
Lección 4 • Construcción de un Entorno de Laboratorio Seguro
Guía a los estudiantes a través de la configuración del hipervisor, el despliegue de máquinas virtuales vulnerables y el aislamiento de red. Un laboratorio funcional es el prerrequisito para cada ejercicio práctico del curso.
Lección 5 • Fundamentos Legales y Regulatorios
Examina los estatutos de delitos informáticos, los requisitos de autorización y las obligaciones contractuales que rigen los trabajos de pruebas de penetración. Asegura que los estudiantes puedan identificar el riesgo legal antes de tocar un objetivo.
Capítulo 2OcultarOcultar detallesVer detallesReconocimiento y Recolección de Información
Reconocimiento y Recolección de Información
Lección 1 • Escaneo de Redes y Descubrimiento de Hosts
Aplica Nmap y herramientas similares para identificar hosts activos, puertos abiertos y sistemas operativos en una red objetivo. Los resultados forman la base para la enumeración a nivel de servicio.
Lección 2 • Enumeración de DNS y Dominios
Demuestra transferencias de zona, descubrimiento de subdominios por fuerza bruta y análisis de registros DNS para mapear la huella de una organización expuesta a Internet. Alimenta directamente el escaneo de puertos y la enumeración de servicios.
Lección 3 • Organización y Reporte de Datos de Reconocimiento
Estructura la inteligencia recolectada en un perfil de objetivo utilizando mapas mentales, hojas de cálculo y herramientas de toma de notas. Prepara a los estudiantes para traducir datos en bruto en planes de ataque accionables.
Lección 4 • Enumeración de Servicios y Versiones
Extrae banners de servicio, cadenas de versión y detalles de configuración de puertos abiertos para identificar software explotable. Conecta los datos de escaneo en bruto con la identificación de vulnerabilidades.
Lección 5 • Técnicas Pasivas de OSINT
Cubre el uso de dorks en motores de búsqueda, consultas WHOIS, transparencia de certificados y perfilado en redes sociales sin tocar la infraestructura del objetivo. Establece la línea base de inteligencia para el reconocimiento activo.
Capítulo 3OcultarOcultar detallesVer detallesEscaneo y Análisis de Vulnerabilidades
Escaneo y Análisis de Vulnerabilidades
Lección 1 • Verificación Manual de Vulnerabilidades
Enseña técnicas para confirmar los hallazgos del escáner sin activar exploits, reduciendo los falsos positivos antes de reportar. Refuerza la diferencia entre detección y explotación.
Lección 2 • Puntuación y Priorización de Vulnerabilidades
Aplica la puntuación CVSS, la criticidad de los activos y los factores de explotabilidad para clasificar las vulnerabilidades por riesgo empresarial. Permite a los estudiantes enfocar los esfuerzos de explotación en los objetivos de mayor impacto.
Lección 3 • Uso de Nessus y OpenVAS
Proporciona configuración y ejecución prácticas de escáneres estándar de la industria contra objetivos de laboratorio. Los estudiantes interpretan la salida de escaneo en bruto y exportan los hallazgos para su análisis.
Lección 4 • Escaneo de Vulnerabilidades en Aplicaciones Web
Introduce herramientas DAST como Nikto y OWASP ZAP para el descubrimiento automatizado de vulnerabilidades web. Prepara a los estudiantes para las técnicas manuales de explotación web cubiertas en capítulos posteriores.
Lección 5 • Fundamentos del Escaneo de Vulnerabilidades
Explica cómo los escáneres detectan configuraciones incorrectas y CVEs conocidos mediante comprobaciones con y sin credenciales. Establece expectativas sobre la precisión del escáner y las tasas de falsos positivos.
Capítulo 4OcultarOcultar detallesVer detallesFundamentos de Explotación
Fundamentos de Explotación
Lección 1 • Explotación de Servicios de Red Comunes
Apunta a versiones vulnerables de servicios SMB, FTP y SSH utilizando tanto módulos de Metasploit como exploits manuales. Refuerza el vínculo entre los hallazgos de enumeración y la selección de exploits.
Lección 2 • El Ciclo de Vida de la Explotación
Mapea las etapas desde la selección de vulnerabilidades, pasando por la entrega del payload, hasta el establecimiento de la sesión. Proporciona un modelo mental repetible aplicado en cada ejercicio de explotación posterior.
Lección 3 • Dominio del Framework Metasploit
Cubre la consola de Metasploit, la taxonomía de módulos y la configuración de opciones para un despliegue rápido de exploits. Los estudiantes ejecutan su primer exploit exitoso contra un servicio de laboratorio vulnerable.
Lección 4 • Fundamentos de Post-Explotación
Cubre las acciones inmediatas posteriores a la obtención del shell: enumeración del sistema, verificación de privilegios y configuración de persistencia. Conecta el acceso inicial con el capítulo de post-explotación más profundo que sigue.
Lección 5 • Técnicas de Explotación del Lado del Cliente
Demuestra exploits basados en navegadores, documentos y macros que apuntan a sistemas de usuario final en lugar de servidores. Introduce vectores de entrega de ingeniería social utilizados en simulaciones de phishing.
Capítulo 5OcultarOcultar detallesVer detallesHacking de Aplicaciones Web
Hacking de Aplicaciones Web
Lección 1 • Ataques de Inyección: SQL y Más Allá
Enseña inyección SQL, inyección de comandos e inyección LDAP tanto manuales como asistidas por herramientas contra aplicaciones vulnerables. Los estudiantes extraen contenidos de bases de datos y logran ejecución de comandos a nivel de sistema operativo.
Lección 2 • Fallos de Autenticación y Autorización
Explota contraseñas débiles, controles de acceso rotos, referencias directas inseguras a objetos y vulnerabilidades JWT para escalar privilegios dentro de aplicaciones web. Directamente aplicable a evaluaciones del mundo real.
Lección 3 • Arquitectura de Aplicaciones Web para Atacantes
Mapea la comunicación cliente-servidor, los flujos de autenticación y la gestión de sesiones desde la perspectiva de un atacante. Establece el contexto técnico para cada clase de vulnerabilidad web que sigue.
Lección 4 • Técnicas Avanzadas de Explotación Web
Cubre vulnerabilidades SSRF, XXE, evasión de carga de archivos y deserialización que conducen a la ejecución remota de código. Prepara a los estudiantes para escenarios complejos de ataques web encadenados.
Lección 5 • Cross-Site Scripting y CSRF
Demuestra XSS reflejado, almacenado y basado en DOM junto con cross-site request forgery para comprometer sesiones de usuario y realizar acciones no autorizadas. Cubre tanto el ataque como la validación del impacto.
Capítulo 6OcultarOcultar detallesVer detallesAtaques de Red y Análisis de Tráfico
Ataques de Red y Análisis de Tráfico
Lección 1 • Envenenamiento ARP y Ataques MitM
Ejecuta envenenamiento de caché ARP con Ettercap y Bettercap para posicionar a un atacante entre hosts e interceptar tráfico. Demuestra el robo de credenciales en tiempo real y el secuestro de sesiones.
Lección 2 • Captura de Paquetes y Análisis de Tráfico
Utiliza Wireshark y tcpdump para capturar, filtrar y decodificar tráfico de red en busca de datos de credenciales y sesiones. Proporciona la base analítica para todas las técnicas de ataque de red activas.
Lección 3 • Descifrado de Contraseñas y Análisis de Hashes
Aplica Hashcat y John the Ripper con listas de palabras, reglas y ataques de máscara para descifrar hashes capturados sin conexión. Refuerza los resultados de la recolección de credenciales del capítulo de post-explotación.
Lección 4 • Ataques a Redes Inalámbricas
Apunta a la captura del handshake WPA2, ataques PMKID y puntos de acceso gemelo malicioso para comprometer redes inalámbricas. Extiende las habilidades MitM a la superficie de ataque inalámbrica.
Lección 5 • Túneles y Canales Encubiertos
Demuestra túneles DNS, canales encubiertos ICMP y reenvío de puertos SSH para exfiltrar datos y evadir firewalls. Prepara a los estudiantes para pivoting avanzado y comunicación C2.
Capítulo 7OcultarOcultar detallesVer detallesEscalada de Privilegios y Post-Explotación
Escalada de Privilegios y Post-Explotación
Lección 1 • Persistencia y Evasión de Defensas
Establece persistencia encubierta mediante tareas programadas, claves de ejecución del registro y servicios con puerta trasera mientras evade las defensas comunes. Enseña a los estudiantes a mantener el acceso a través de reinicios.
Lección 2 • Escalada de Privilegios en Linux
Identifica binarios SUID, configuraciones incorrectas de cron jobs, rutas escribibles y exploits del kernel que elevan un shell de bajo privilegio a root. Desarrolla hábitos de enumeración sistemática para objetivos Linux.
Lección 3 • Ataques a Active Directory
Cubre AS-REP roasting, DCSync, Golden Ticket y abuso de confianza de dominio para lograr el compromiso total de Active Directory. Representa la culminación del capítulo de escalada de privilegios.
Lección 4 • Escalada de Privilegios en Windows
Apunta a rutas de servicio sin comillas, permisos de registro débiles, suplantación de tokens y AlwaysInstallElevated para obtener SYSTEM en hosts Windows. Refleja los flujos de trabajo de evaluación de Windows del mundo real.
Lección 5 • Recolección de Credenciales y Movimiento Lateral
Extrae hashes de contraseñas, credenciales en texto plano y tickets Kerberos para moverse lateralmente a través de una red. Conecta los resultados de la escalada de privilegios con el compromiso a nivel de dominio.
Capítulo 8OcultarOcultar detallesVer detallesMetodología de Pruebas de Penetración y Reportes
Metodología de Pruebas de Penetración y Reportes
Lección 1 • Trabajo Simulado de Alcance Completo
Los estudiantes ejecutan una prueba de penetración de caja negra completa contra un entorno de laboratorio multiservicio, desde el reconocimiento hasta el reporte. Sirve como la evaluación final que integra todas las competencias del curso.
Lección 2 • Planificación y Alcance del Trabajo
Define las reglas de interacción, los límites del alcance, los protocolos de comunicación y los contactos de emergencia antes de que comiencen las pruebas. Previene incidentes legales y operativos durante trabajos reales.
Lección 3 • Recolección de Evidencia y Cadena de Custodia
Establece prácticas para capturas de pantalla con marca de tiempo, registros de comandos y artefactos verificados por hash que respaldan los hallazgos. Asegura que los hallazgos sean defendibles y reproducibles durante la revisión del cliente.
Lección 4 • Redacción de Reportes Profesionales de Pruebas de Penetración
Estructura resúmenes ejecutivos, hallazgos técnicos, calificaciones de riesgo y guías de remediación en un entregable pulido. Traduce los resultados de la explotación técnica a un lenguaje relevante para el negocio.
Lección 5 • Metodologías de Pruebas Estructuradas
Compara los marcos PTES, la Guía de Pruebas de OWASP y NIST SP 800-115 para proporcionar una estructura de pruebas repetible. Permite a los estudiantes alinear su trabajo con estándares reconocidos por la industria.
Tu certificado válido de finalización
Este curso es para ti:
Aspirante a pentester: busca formación estructurada con laboratorios antes de obtener certificaciones.
Técnico de soporte de TI: listo para pasar de reparar sistemas a probar sus defensas.
Estudiante de ciencias de la computación: busca desarrollar habilidades de seguridad ofensiva junto con sus cursos académicos.
Analista de ciberseguridad: busca experiencia práctica en ataques para fortalecer su perspectiva defensiva.
Persona en cambio de carrera: motivada por el trabajo en seguridad y comprometida con desarrollar un nuevo conjunto de habilidades técnicas.
Entusiasta de CTF: quiere ir más allá de los acertijos y adentrarse en flujos de trabajo de evaluación profesional.
Lo que dicen nuestros alumnos
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco todo lo que hacen, ya los he recomendado a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en México?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















