Al completar esta ruta podrás
- Fundamentos de TI y Linux
- Python y Bash para Pentesters
- Redes y TCP/IP
- Reconocimiento y Escaneo
- Fundamentos de Aplicaciones Web
Ruta de aprendizaje
Introducción a la CiberseguridadAprende los fundamentos de la ciberseguridad, el hacking ético, las amenazas más comunes, las metodologías de pentesting y los conceptos esenciales para comenzar una carrera en seguridad ofensiva.▤3 Cursos
- Ciberseguridad
- Seguridad Informacion
- Hacking Ético
- Pentesting
- Vulnerabilidades
- Amenazas
- Riesgos
- Confidencialidad, Integridad y Disponibilidad
- Attack Surface
- Attack Vector
- Exploit
- Payload
+10 conceptos
- Security Controls
- OWASP
- CVE
- CVSS
- MITRE ATT&CK
- Metodologia Pentest
- Legal Etica
- Red Team
- Blue Team
- Purple Team
Más vendido · Destacado · ActualizadoVer curso →Curso de Introducción a la Seguridad Informática desde Cero
Fácil · ★ 4.5Aprende los fundamentos de la ciberseguridad, amenazas, vulnerabilidades y buenas prácticas para comenzar tu camino en la seguridad informática.
Ver curso →Curso de Hacking Ético para Principiantes
Principiante · ★ 4.2Descubre los fundamentos del hacking ético mediante laboratorios prácticos y conoce las principales fases de una prueba de penetración.
Ver curso →Taller SQL - Aprende a consultar Base de datos!
Principiante · ★ 3.7Aprende los fundamentos de SQL mediante ejercicios prácticos para consultar, filtrar y manipular información en bases de datos relacionales.
Sistemas OperativosComprende el funcionamiento de Windows y Linux, incluyendo usuarios, permisos, procesos, servicios, sistemas de archivos y administración básica desde línea de comandos.▤2 Cursos
- Linux
- Windows
- Kali Linux
- Fundamentos Windows
- Sistema Archivos
- Usuarios
- Grupos
- Permisos
- Procesos
- Servicios
- Terminal
- Command Line
+8 conceptos
- Bash
- Powershell
- Variables Entorno
- Package Management
- Systemd
- Cron
- Win Registry
- Logs
Más vendido · DestacadoVer curso →Kali Linux: Hacking Ético desde 0 hasta Avanzado + Prácticas
Fácil · ★ 4.1Aprende Kali Linux desde cero y domina las principales herramientas utilizadas en hacking ético y pruebas de penetración mediante laboratorios prácticos.
Ver curso →Administración de Servidores Linux de 0 a Avanzado
Fácil · ★ 4.5Aprende administración de servidores Linux, gestión de usuarios, servicios, redes y automatización para entornos profesionales.
RedesAprende cómo se comunican los sistemas mediante protocolos, direccionamiento IP, puertos, servicios de red y los fundamentos necesarios para realizar pruebas de seguridad.▤1 Cursos>_9 Writeups
- Networking
- Modelo OSI
- Modelo TCP IP
- IP Addressing
- Subnetting
- TCP
- UDP
- ICMP
- ARP
- DNS
- DHCP
- HTTP
+14 conceptos
- HTTPS
- FTP
- SMTP
- SSH
- SMB
- VPN
- Firewalls
- Nat
- Routing
- Switching
- Ports
- Network Services
- Wireshark
- Tcpdump
Ver curso →Aprende los Fundamento de Redes para Hacking Ético
Principiante · ★ 0.0Aprende los fundamentos de redes necesarios para comprender y aplicar técnicas de hacking ético, pentesting y análisis de tráfico.
Leer writeup →UnderPass
Hack The Box · Linux · FácilUnderPass es una máquina Linux de Hack The Box donde la enumeración UDP mediante SNMP revela una instalación de daloRADIUS. Credenciales por defecto permiten acceder al panel, recuperar el hash MD5 de svcMosh y finalmente abusar de mosh-server mediante sudo para obtener root.
- UDP
- SSH
Leer writeup →Access
Hack The Box · Windows · FácilAccess es una máquina Windows de Hack The Box enfocada en enumeración FTP, análisis de archivos MDB y PST, credenciales almacenadas en Windows y escalamiento mediante RunAs con /savecred.
- FTP
Leer writeup →Active
Hack The Box · Windows · FácilActive es una máquina de Hack The Box enfocada en la explotación de un entorno Active Directory, comenzando con enumeración SMB y acceso anónimo a recursos compartidos. La explotación permite recuperar credenciales almacenadas de forma insegura mediante Group Policy Preferences (GPP) y posteriormente realizar un ataque de Kerberoasting para comprometer una cuenta privilegiada del dominio.
- SMB
Leer writeup →Armageddon
Hack The Box · Linux · FácilArmageddon es una máquina Linux de Hack The Box donde explotamos Drupalgeddon2 para obtener acceso inicial, recuperamos credenciales desde MySQL y abusamos de permisos sudo sobre Snap para escalar privilegios hasta root.
- SSH
Leer writeup →Cascade
Hack The Box · Windows · IntermedioCascade es una máquina Windows de Hack The Box centrada en enumeración de Active Directory, credenciales expuestas mediante LDAP y TightVNC, análisis de aplicaciones .NET y abuso del grupo AD Recycle Bin para comprometer al administrador del dominio.
- SMB
Programación para PentestersDesarrolla habilidades de programación y scripting para automatizar tareas, crear herramientas, procesar información y mejorar la eficiencia durante un pentest.▤4 Cursos
- Python
- Bash
- Powershell
- Javascript
- Variables
- Tipos Datos
- Condicionales
- Loops
- Funciones
- Manejo Archivos
- Manejo Errores
- Requests
+10 conceptos
- API
- JSON
- Xml
- YAML
- Regex
- Automatizacion
- Web Scraping
- Sockets
- Git
- Github
Más vendidoVer curso →Python para Hacking Ético y Pentesting
Todos los niveles · ★ 4.3Aprende Python aplicado al hacking ético desarrollando herramientas, automatizando tareas de pentesting y creando scripts para auditorías de seguridad.
Ver curso →Python3: De Cero a Experto | +50 Ejercicios y Proyectos!
Fácil · ★ 4.6Aprende Python desde cero mediante ejercicios y proyectos prácticos, dominando los fundamentos del lenguaje y la programación moderna.
Ver curso →Aprende Hacking Ético con Python [Curso de 4 horas]
Intermedio · ★ 0.0Aprende Python aplicado al hacking ético desarrollando herramientas de enumeración, escaneo, explotación y automatización para pentesting.
Ver curso →Curso de Python 3 para Principiantes
Principiante · ★ 4.6Aprende Python 3 desde cero con ejemplos sencillos y ejercicios prácticos para dar tus primeros pasos en programación.
Entornos y LaboratoriosConfigura laboratorios virtuales utilizando máquinas virtuales, contenedores y plataformas de práctica para aprender y experimentar en entornos seguros.▤1 Cursos
- Virtualizacion
- VMware
- Virtualbox
- Redes Virtuales
- Snapshots
- Docker
- Contenedores
- Kali Linux
- Parrot Os
- Windows Lab
- Linux Lab
- Active Directory Lab
+7 conceptos
- Config Labs
- Vulnerable Machines
- Metasploitable
- Juice Shop
- Vulnhub
- Hack The Box
- Tryhackme
Más vendido · DestacadoVer curso →Kali Linux: Hacking Ético desde 0 hasta Avanzado + Prácticas
Fácil · ★ 4.1Aprende Kali Linux desde cero y domina las principales herramientas utilizadas en hacking ético y pruebas de penetración mediante laboratorios prácticos.
Reconocimiento y EnumeraciónAprende a recopilar información sobre un objetivo, identificar activos, descubrir servicios y obtener datos relevantes antes de iniciar una evaluación de seguridad.▤2 Cursos>_1 Writeups
- Footprinting
- Reconnaissance
- Information Gathering
- OSINT
- Passive Recon
- Active Recon
- Subdomain Enumeration
- DNS Enumeration
- Host Discovery
- Escaneo Puertos
- Service Enumeration
- Banner Grabbing
+11 conceptos
- Fingerprinting
- Whois
- Web Enumeration
- SMB Enumeration
- SSH Enumeration
- SNMP Enumeration
- Nmap
- Masscan
- Amass
- Subfinder
- Whatweb
Ver curso →Máster de Nessus
Todos los niveles · ★ 4.4Aprende a utilizar Nessus para identificar vulnerabilidades, analizar resultados y realizar evaluaciones de seguridad profesionales.
Ver curso →Máster de NMAP
Todos los niveles · ★ 4.4Aprende a utilizar Nmap desde cero para descubrir hosts, escanear puertos, identificar servicios y analizar redes de forma práctica en auditorías de seguridad.
Leer writeup →Help
Hack The Box · Linux · FácilHelp es una máquina Linux de Hack The Box enfocada en enumeración web, análisis de GraphQL, exposición de credenciales, explotación de una carga insegura de archivos en HelpDeskZ y escalamiento de privilegios mediante una vulnerabilidad del kernel de Linux.
- Nmap
Herramientas FundamentalesDomina las herramientas esenciales utilizadas por los pentesters para reconocimiento, análisis, enumeración, explotación básica y validación de vulnerabilidades.▤2 Cursos>_5 Writeups
- Nmap
- Burp Suite
- Netcat
- Curl
- Wget
- Gobuster
- Ffuf
- Feroxbuster
- Dirsearch
- Whatweb
- Searchsploit
- Hydra
+8 conceptos
- Hashcat
- John The Ripper
- Sqlmap
- Nikto
- Wireshark
- Tcpdump
- Metasploit
- Httpie
Destacado · Más vendidoVer curso →Curso de Hacking Ético y Penetration Testing con Metasploit
Todos los niveles · ★ 4.6Domina Metasploit Framework mediante laboratorios prácticos y aprende reconocimiento, explotación, post-explotación y creación de malware en entornos controlados.
Ver curso →Master en Burp Suite para Hacking Web, Pentest y Bug Bounty
Todos los niveles · ★ 4.1Domina Burp Suite desde cero hasta un nivel avanzado con laboratorios prácticos orientados a pentesting web y Bug Bounty Hunting.
Leer writeup →Armageddon
Hack The Box · Linux · FácilArmageddon es una máquina Linux de Hack The Box donde explotamos Drupalgeddon2 para obtener acceso inicial, recuperamos credenciales desde MySQL y abusamos de permisos sudo sobre Snap para escalar privilegios hasta root.
- Hashcat
Leer writeup →Escape
Hack The Box · Windows · IntermedioEscape es una máquina Windows de Hack The Box enfocada en Active Directory, MSSQL y AD CS. El recorrido incluye captura de un hash NTLMv2 mediante xp_dirtree, exposición de credenciales en logs de SQL Server y explotación de ESC1 para comprometer al Administrator del dominio.
- Hashcat
Leer writeup →Help
Hack The Box · Linux · FácilHelp es una máquina Linux de Hack The Box enfocada en enumeración web, análisis de GraphQL, exposición de credenciales, explotación de una carga insegura de archivos en HelpDeskZ y escalamiento de privilegios mediante una vulnerabilidad del kernel de Linux.
- Nmap
Leer writeup →Lame
Hack The Box · Linux · FácilLame es una máquina Linux de Hack The Box enfocada en la identificación y explotación de servicios vulnerables. Tras descartar vsftpd 2.3.4, Samba 3.0.20 permite obtener ejecución remota de comandos como root mediante CVE-2007-2447.
- Metasploit
Leer writeup →Vulnversity
TryHackMe · Linux · FácilVulnversity es una máquina de TryHackMe enfocada en practicar las principales etapas de un pentest. El laboratorio abarca enumeración de servicios y directorios web, explotación de una carga insegura de archivos para obtener acceso inicial y escalamiento de privilegios en Linux mediante un binario SUID.
- Gobuster
Fundamentos WebComprende cómo funcionan las aplicaciones web, el protocolo HTTP, los navegadores, las sesiones y los componentes que conforman una aplicación moderna.▤1 Cursos
- HTML
- CSS
- Javascript
- DOM
- Browser
- Client Server
- HTTP
- HTTPS
- Requests
- Responses
- Web Headers
- Cookies
+10 conceptos
- Sesiones
- Formularios
- URL
- DNS
- Web Server
- Same Origin Policy
- CORS
- Content Types
- Status Codes
- Developer Tools
Ver curso →Master en Burp Suite para Hacking Web, Pentest y Bug Bounty
Todos los niveles · ★ 4.1Domina Burp Suite desde cero hasta un nivel avanzado con laboratorios prácticos orientados a pentesting web y Bug Bounty Hunting.
Vulnerabilidades ComunesAprende a identificar, comprender y explotar las vulnerabilidades más frecuentes presentes en aplicaciones web e infraestructuras.▤3 Cursos>_3 Writeups
- SQL Injection
- XSS
- CSRF
- IDOR
- XXE
- SSRF
- LFI
- RFI
- Command Injection
- File Upload
- Path Traversal
- Open Redirect
+8 conceptos
- Clickjacking
- Information Disclosure
- Broken Authentication
- Broken Access Control
- Security Misconfiguration
- Default Credentials
- Weak Passwords
- Insecure Deserialization
Destacado · Más vendidoVer curso →Curso de Hacking Ético y Penetration Testing con Metasploit
Todos los niveles · ★ 4.6Domina Metasploit Framework mediante laboratorios prácticos y aprende reconocimiento, explotación, post-explotación y creación de malware en entornos controlados.
Más vendido · DestacadoVer curso →Hacking WiFi (WEP/WPA/WPA2)
Todos los niveles · ★ 4.3Aprende auditoría de redes WiFi utilizando técnicas y herramientas para evaluar la seguridad de redes WEP, WPA y WPA2 en entornos autorizados.
Más vendido · DestacadoVer curso →Kali Linux: Hacking Ético desde 0 hasta Avanzado + Prácticas
Fácil · ★ 4.1Aprende Kali Linux desde cero y domina las principales herramientas utilizadas en hacking ético y pruebas de penetración mediante laboratorios prácticos.
Leer writeup →Help
Hack The Box · Linux · FácilHelp es una máquina Linux de Hack The Box enfocada en enumeración web, análisis de GraphQL, exposición de credenciales, explotación de una carga insegura de archivos en HelpDeskZ y escalamiento de privilegios mediante una vulnerabilidad del kernel de Linux.
- File Upload
- Information Disclosure
Leer writeup →UnderPass
Hack The Box · Linux · FácilUnderPass es una máquina Linux de Hack The Box donde la enumeración UDP mediante SNMP revela una instalación de daloRADIUS. Credenciales por defecto permiten acceder al panel, recuperar el hash MD5 de svcMosh y finalmente abusar de mosh-server mediante sudo para obtener root.
- Default Credentials
Leer writeup →Vulnversity
TryHackMe · Linux · FácilVulnversity es una máquina de TryHackMe enfocada en practicar las principales etapas de un pentest. El laboratorio abarca enumeración de servicios y directorios web, explotación de una carga insegura de archivos para obtener acceso inicial y escalamiento de privilegios en Linux mediante un binario SUID.
- File Upload
Reportes ProfesionalesDesarrolla la capacidad de documentar hallazgos técnicos, evaluar riesgos y elaborar reportes profesionales orientados tanto a clientes como a equipos técnicos.
- Reporte
- Executive Summary
- Technical Report
- Hallazgos
- Evidencias
- Poc
- Reproduction Steps
- CVSS
- Risk Rating
- Impacto
- Probabilidad
- Recomendaciones
+7 conceptos
- Remediacion
- Screenshots
- Scope
- Limitations
- Appendix
- Quality Assurance
- Client Communication
No hay contenido publicado relacionado con este paso.
Al finalizar este roadmap, serás capaz de:
Fundamentos de TI y Linux
Aprender los conceptos esenciales de sistemas operativos, Linux, línea de comandos y administración básica.
Python y Bash para Pentesters
Automatizar tareas básicas mediante scripting utilizando Python y Bash.
Redes y TCP/IP
Comprender redes, protocolos y comunicaciones utilizadas durante un pentest.
Reconocimiento y Escaneo
Descubrir activos, servicios y vulnerabilidades mediante herramientas de reconocimiento.
Fundamentos de Aplicaciones Web
Comprender el funcionamiento interno de aplicaciones web modernas y sus componentes.
Pentesting Web Inicial
Identificar y explotar las vulnerabilidades más comunes presentes en aplicaciones web.
Pentesting de Infraestructura Básico
Realizar pruebas iniciales sobre servicios, sistemas Windows y Linux e identificar configuraciones inseguras.
Metodología y Reportes
Aprender a documentar hallazgos técnicos y elaborar reportes profesionales de pentesting.
