Guías gratuitas de ciberseguridad

Entiende la técnica. Comprueba el resultado.

Aprende qué hacer, por qué funciona y cómo verificarlo. Cada guía parte de un problema concreto y combina explicación, comandos o ejercicios cuando aportan valor, siempre con límites claros.

OSINT

Análisis de objetivos

Convierte una pregunta difusa en un mapa de activos, fuentes, prioridades y límites de trabajo.

Principiante · 18 minLeer la guía →
OSINT

Metadatos: qué revelan tus archivos

Inspecciona EXIF y propiedades de documentos, interpreta lo que revelan y limpia una copia con seguridad.

Principiante · 15 minLeer la guía →
Anonimato

Anonimato y OPSEC del investigador

Construye un modelo de amenazas, separa identidades de investigación y reduce correlaciones innecesarias.

Intermedio · 20 minLeer la guía →
Web

Arquitectura web y sus capas

Sigue una petición desde el navegador hasta los datos y reconoce qué debe resolver cada capa.

Principiante · 26 minLeer la guía →
Web

Solicitudes y respuestas HTTP

Descompón una petición y su respuesta, captura una transacción real y contrástala con curl.

Principiante · 24 minLeer la guía →
Web

Autenticación de APIs con JWT

Lee los claims de un JWT y comprueba firma, audiencia, emisor, tiempo y contexto antes de confiar.

Intermedio · 22 minLeer la guía →
Web

Web hacking: las clases de fallo

Usa el OWASP Top 10 para localizar límites de confianza, documentar evidencia y comprobar correcciones.

Intermedio · 28 minLeer la guía →
Redes

Nmap: reconocimiento de red de principio a fin

Descubre hosts y servicios, identifica versiones y aprende a separar resultados de inferencias.

Intermedio · 28 minLeer la guía →
Redes

Infraestructuras de sistemas y redes

Relaciona capas, direcciones, puertos, DNS, rutas y segmentación para diagnosticar una conexión.

Principiante · 24 minLeer la guía →
Redes

Man in the Middle: detectar y bloquear la intermediación

Distingue posición de red, suplantación y ruptura criptográfica; valida TLS y correlaciona señales.

Intermedio · 30 minLeer la guía →
Explotación

Metasploit Framework: introducción a la explotación

Prepara dos VM aisladas, configura un módulo, valida una vulnerabilidad y restaura el laboratorio.

Intermedio · 36 minLeer la guía →
Explotación

Ataques de fuerza bruta y Hydra

Distingue fuerza bruta, diccionario y credential stuffing, y aplica defensas que reducen su eficacia.

Principiante · 26 minLeer la guía →
Explotación

Linux para pentesting: 30 comandos

Usa 30 comandos para orientarte, inspeccionar sistemas y conservar evidencia en un laboratorio autorizado.

Principiante · 42 minLeer la guía →
Explotación

He conseguido una shell: checklist inicial

Confirma identidad, sistema, red, procesos y archivos tras un acceso autorizado sin ampliar el impacto.

Intermedio · 34 minLeer la guía →
Explotación

Enumeración local de Linux

Interpreta identidad, permisos, procesos, servicios y configuración desde una cuenta sin privilegios.

Intermedio · 38 minLeer la guía →
Explotación

Transferir archivos en un laboratorio

Elige un canal autorizado, verifica la integridad del archivo y diagnostica fallos entre sistemas.

Intermedio · 40 minLeer la guía →
Web

Enumeración de servicios web

Convierte cabeceras, métodos, contenido público, virtual hosts y TLS en una ficha verificable.

Intermedio · 44 minLeer la guía →
Web

Burp Suite: Proxy, History y Repeater

Captura una petición, modifica una sola variable y compara la respuesta con una línea base.

Principiante · 25 minLeer la guía →
Web

Reconocimiento web con Nikto

Ejecuta un escaneo acotado, reduce ruido y verifica cada candidato antes de reportarlo.

Intermedio · 42 minLeer la guía →
Explotación

Gobuster desde cero

Enumera directorios, archivos y virtual hosts con una línea base que separa hallazgos de ruido.

Intermedio · 42 minLeer la guía →
Explotación

Escalada de privilegios en Linux

Enumera una máquina de laboratorio, reconoce cuatro vectores de escalada y aprende a cerrarlos.

Avanzado · 32 minLeer la guía →
Explotación

Explotación y post-explotación

Preserva evidencia, fija límites, mide impacto y convierte el acceso autorizado en una remediación útil.

Avanzado · 30 minLeer la guía →
Explotación

Pivoting entre segmentos de red

Distingue reenvíos local, remoto y dinámico, y reconoce señales de túneles no autorizados.

Avanzado · 24 minLeer la guía →
Explotación

Evasión de defensas

Clasifica señales de ocultación y deterioro de controles, y comprueba que la telemetría resiste.

Avanzado · 22 minLeer la guía →
Defensa

Ataques comunes y cómo protegerse

Reconoce phishing, abuso de credenciales, ransomware y servicios expuestos; actúa para reducir el daño.

Principiante · 20 minLeer la guía →
Explotación

DirBuster y Dirb: enumeración de directorios

Descubre rutas no enlazadas, interpreta respuestas y reduce falsos positivos en un laboratorio propio.

Principiante · 22 minLeer la guía →
Explotación

Ataques XSS: laboratorio seguro con BeEF

Sigue una entrada hasta un sink inseguro, demuestra el fallo en local y corrige la causa sin exfiltrar datos.

Intermedio · 32 minLeer la guía →
Defensa

Análisis de vulnerabilidades con Nessus

Configura un escaneo autorizado y prioriza hallazgos con contexto, KEV, EPSS y CVSS 4.0.

Intermedio · 25 minLeer la guía →
Defensa

Hardening de servidores Linux

Construye y verifica un baseline de actualizaciones, accesos, privilegios, red, registros y recuperación.

Intermedio · 26 minLeer la guía →

Empieza por una guía. Continúa con una ruta completa.

Las guías son gratuitas y autocontenidas. Si quieres avanzar con un recorrido estructurado, explora los cursos; para resolver tareas concretas, abre las herramientas o consulta el blog técnico.

Guías prácticas de ciberseguridad | Cubix Academia