Guías gratuitas de ciberseguridad
Entiende la técnica. Comprueba el resultado.
Aprende qué hacer, por qué funciona y cómo verificarlo. Cada guía parte de un problema concreto y combina explicación, comandos o ejercicios cuando aportan valor, siempre con límites claros.
29 guías
Análisis de objetivos
Convierte una pregunta difusa en un mapa de activos, fuentes, prioridades y límites de trabajo.
Metadatos: qué revelan tus archivos
Inspecciona EXIF y propiedades de documentos, interpreta lo que revelan y limpia una copia con seguridad.
Anonimato y OPSEC del investigador
Construye un modelo de amenazas, separa identidades de investigación y reduce correlaciones innecesarias.
Arquitectura web y sus capas
Sigue una petición desde el navegador hasta los datos y reconoce qué debe resolver cada capa.
Solicitudes y respuestas HTTP
Descompón una petición y su respuesta, captura una transacción real y contrástala con curl.
Autenticación de APIs con JWT
Lee los claims de un JWT y comprueba firma, audiencia, emisor, tiempo y contexto antes de confiar.
Web hacking: las clases de fallo
Usa el OWASP Top 10 para localizar límites de confianza, documentar evidencia y comprobar correcciones.
Nmap: reconocimiento de red de principio a fin
Descubre hosts y servicios, identifica versiones y aprende a separar resultados de inferencias.
Infraestructuras de sistemas y redes
Relaciona capas, direcciones, puertos, DNS, rutas y segmentación para diagnosticar una conexión.
Man in the Middle: detectar y bloquear la intermediación
Distingue posición de red, suplantación y ruptura criptográfica; valida TLS y correlaciona señales.
Metasploit Framework: introducción a la explotación
Prepara dos VM aisladas, configura un módulo, valida una vulnerabilidad y restaura el laboratorio.
Ataques de fuerza bruta y Hydra
Distingue fuerza bruta, diccionario y credential stuffing, y aplica defensas que reducen su eficacia.
Linux para pentesting: 30 comandos
Usa 30 comandos para orientarte, inspeccionar sistemas y conservar evidencia en un laboratorio autorizado.
He conseguido una shell: checklist inicial
Confirma identidad, sistema, red, procesos y archivos tras un acceso autorizado sin ampliar el impacto.
Enumeración local de Linux
Interpreta identidad, permisos, procesos, servicios y configuración desde una cuenta sin privilegios.
Transferir archivos en un laboratorio
Elige un canal autorizado, verifica la integridad del archivo y diagnostica fallos entre sistemas.
Enumeración de servicios web
Convierte cabeceras, métodos, contenido público, virtual hosts y TLS en una ficha verificable.
Burp Suite: Proxy, History y Repeater
Captura una petición, modifica una sola variable y compara la respuesta con una línea base.
Reconocimiento web con Nikto
Ejecuta un escaneo acotado, reduce ruido y verifica cada candidato antes de reportarlo.
Gobuster desde cero
Enumera directorios, archivos y virtual hosts con una línea base que separa hallazgos de ruido.
Escalada de privilegios en Linux
Enumera una máquina de laboratorio, reconoce cuatro vectores de escalada y aprende a cerrarlos.
Explotación y post-explotación
Preserva evidencia, fija límites, mide impacto y convierte el acceso autorizado en una remediación útil.
Pivoting entre segmentos de red
Distingue reenvíos local, remoto y dinámico, y reconoce señales de túneles no autorizados.
Evasión de defensas
Clasifica señales de ocultación y deterioro de controles, y comprueba que la telemetría resiste.
Ataques comunes y cómo protegerse
Reconoce phishing, abuso de credenciales, ransomware y servicios expuestos; actúa para reducir el daño.
DirBuster y Dirb: enumeración de directorios
Descubre rutas no enlazadas, interpreta respuestas y reduce falsos positivos en un laboratorio propio.
Ataques XSS: laboratorio seguro con BeEF
Sigue una entrada hasta un sink inseguro, demuestra el fallo en local y corrige la causa sin exfiltrar datos.
Análisis de vulnerabilidades con Nessus
Configura un escaneo autorizado y prioriza hallazgos con contexto, KEV, EPSS y CVSS 4.0.
Hardening de servidores Linux
Construye y verifica un baseline de actualizaciones, accesos, privilegios, red, registros y recuperación.
Empieza por una guía. Continúa con una ruta completa.
Las guías son gratuitas y autocontenidas. Si quieres avanzar con un recorrido estructurado, explora los cursos; para resolver tareas concretas, abre las herramientas o consulta el blog técnico.