categoría / hacking

Guías de Hacking ético

Formación orientada a comprender sistemas, detectar debilidades con autorización y mejorar su seguridad.

49 guías publicadasNivel inicial e intermedioActualización continua
La categoría va del marco a la práctica, en orden. Primero qué hace legal a una evaluación y la referencia compartida del oficio: los proyectos de OWASP y su lista de 2025. Después el instrumental, del reconocimiento a la explotación: el panorama de herramientas, Nmap, Nuclei, Burp Suite, las tres vulnerabilidades web clásicas, Metasploit y el análisis de un dominio con BloodHound. Y al final, las superficies que crecieron rápido —redes inalámbricas, cadena de suministro y agentes de IA— y el lado defensivo con la autenticación sin contraseña. Todo dentro de contextos legales, autorizados y de laboratorio.
Biblioteca temática

Guías disponibles

← Volver al índice
SEC / GUIDE
Hacking ético

Escaneo de vulnerabilidades con Nuclei

Cómo funciona un escáner basado en plantillas, cómo se lee y se escribe una plantilla YAML, qué banderas importan y por qué la verificación manual sigue siendo obligatoria.

Intermedio12 minActualizada 28/07/2026
Leer guía completa
SEC / GUIDE
Hacking ético

Introducción a Metasploit Framework

Qué es Metasploit, cómo se organiza en tipos de módulo, cómo se usa msfconsole paso a paso y por qué el marco legal pesa más acá que en cualquier otra herramienta.

Intermedio12 minActualizada 28/07/2026
Leer guía completa
SEC / GUIDE
Hacking ético

Cómo crear y administrar contraseñas seguras

Por qué la longitud importa más que los símbolos raros, qué es una frase de contraseña, por qué cada cuenta necesita una única, cómo un gestor lo resuelve, y por qué el segundo factor es imprescindible.

Inicial11 minActualizada 28/07/2026
Leer guía completa
SEC / GUIDE
Hacking ético

Gobuster para descubrir rutas y subdominios

Qué es Gobuster y qué es el descubrimiento por fuerza bruta de rutas, directorios y subdominios, para qué sirve en una auditoría autorizada, su marco legal y cómo reducir la superficie que expone.

Intermedio11 minActualizada 28/07/2026
Leer guía completa
SEC / GUIDE
Hacking ético

FFUF para fuzzing web desde cero

Qué es FFUF y qué es el fuzzing web, cómo la palabra clave FUZZ permite probar rutas, parámetros y valores, para qué sirve en una auditoría autorizada, su marco legal y cómo defenderse.

Intermedio11 minActualizada 28/07/2026
Leer guía completa
SEC / GUIDE
Hacking ético

WPScan desde cero para auditar la seguridad de WordPress

Qué es WPScan y cómo audita la seguridad de un sitio WordPress contrastando el núcleo, los temas y sobre todo los plugins con una base de vulnerabilidades conocidas, cómo se lee su informe y por qué solo se usa sobre sitios propios o con autorización.

Intermedio16 minActualizada 28/07/2026
Leer guía completa
SEC / GUIDE
Hacking ético

Amass para descubrir subdominios y mapear infraestructura

Qué es Amass y cómo descubre los subdominios de una organización y mapea su infraestructura combinando muchas fuentes públicas, en qué se diferencia el modo pasivo del activo, y por qué ver la propia superficie de ataque es una defensa esencial.

Intermedio16 minActualizada 28/07/2026
Leer guía completa
SEC / GUIDE
Hacking ético

Maltego desde cero para investigaciones OSINT

Qué es Maltego y cómo, mediante entidades y transforms, convierte datos sueltos en un grafo de relaciones para investigaciones OSINT, en qué se diferencia de las herramientas de línea de comandos, y por qué se usa con criterio ético y legal.

Intermedio16 minActualizada 28/07/2026
Leer guía completa
SEC / GUIDE
Hacking ético

Shodan para localizar dispositivos y servicios expuestos

Qué es Shodan, el buscador de dispositivos conectados a internet, cómo indexa servicios mediante sus banners, para qué lo usan quienes defienden una organización, y por qué consultarlo es legal pero acceder a lo que encuentra sin permiso no lo es.

Intermedio16 minActualizada 28/07/2026
Leer guía completa
SEC / GUIDE
Hacking ético

Netcat desde cero: la navaja suiza de las redes

Qué es Netcat y por qué se lo llama la navaja suiza de las redes, cómo lee y escribe datos a través de conexiones TCP y UDP, para qué lo usan quienes prueban y diagnostican redes, y cómo emplearlo de forma legal y autorizada.

Intermedio16 minActualizada 28/07/2026
Leer guía completa
SEC / GUIDE
Hacking ético

Bettercap para auditar redes y tráfico

Qué es Bettercap, el framework para auditar redes que integra reconocimiento, ataques de intermediario y captura de tráfico en una sola herramienta, para qué lo usan quienes auditan una red, y por qué solo se emplea sobre redes propias o con autorización explícita.

Avanzado17 minActualizada 28/07/2026
Leer guía completa
SEC / GUIDE
Hacking ético

Volatility para el análisis forense de memoria RAM

Qué es Volatility, el framework para analizar volcados de memoria RAM en informática forense, qué revela la memoria que el disco no muestra, cómo reconstruye procesos, conexiones y artefactos, y por qué es clave en respuesta a incidentes.

Avanzado17 minActualizada 28/07/2026
Leer guía completa
SEC / GUIDE
Hacking ético

Ghidra desde cero para analizar archivos ejecutables

Qué es Ghidra, la herramienta de ingeniería inversa de la NSA que descompila código máquina a algo legible, cómo permite entender qué hace un ejecutable sin tener su código fuente, para qué se usa en análisis de malware y seguridad, y su marco de uso legal.

Avanzado17 minActualizada 28/07/2026
Leer guía completa
SEC / GUIDE
Hacking ético

Cómo crear un laboratorio vulnerable con DVWA

width=device-width, initial-scale=1" name="viewport"/> <!-- Google tag (gtag.js) --> <script async="" src="https://www.googletagmanager.com/gtag/js?id=G-KGS1FQLY5T"></script> <script> window.dataLayer = window.dataLayer || []; function gtag(){dataLayer.push(arguments);} gtag('js', new Date()); gtag('config', 'G-KGS1FQLY5T'); </script> <title>Cómo crear un laboratorio vulnerable con DVWA | Underc0de Guías</title> <meta content="Cómo instalar la aplicación web deliberadamente vulnerable para practicar, sus niveles de seguridad, y la regla que no se negocia: nunca exponerla a una red pública.

Inicial14 minActualizada 29/07/2026
Leer guía completa
SEC / GUIDE
Hacking ético

Autopsy desde cero para el análisis forense de discos

width=device-width, initial-scale=1" name="viewport"/> <!-- Google tag (gtag.js) --> <script async="" src="https://www.googletagmanager.com/gtag/js?id=G-KGS1FQLY5T"></script> <script> window.dataLayer = window.dataLayer || []; function gtag(){dataLayer.push(arguments);} gtag('js', new Date()); gtag('config', 'G-KGS1FQLY5T'); </script> <title>Autopsy desde cero para el análisis forense de discos | Underc0de Guías</title> <meta content="El flujo completo de un caso: adquirir una imagen sin alterar la evidencia, crear el caso, elegir los módulos de ingesta y leer los artefactos, con la cadena de custodia siempre presente.

Intermedio14 minActualizada 29/07/2026
Leer guía completa
SEC / GUIDE
Hacking ético

Cómo instalar Kali Linux y montar un laboratorio de hacking ético

width=device-width, initial-scale=1" name="viewport"/> <!-- Google tag (gtag.js) --> <script async="" src="https://www.googletagmanager.com/gtag/js?id=G-KGS1FQLY5T"></script> <script> window.dataLayer = window.dataLayer || []; function gtag(){dataLayer.push(arguments);} gtag('js', new Date()); gtag('config', 'G-KGS1FQLY5T'); </script> <title>Cómo instalar Kali Linux y montar un laboratorio de hacking ético | Underc0de Guías</title> <meta content="Las formas reales de instalar Kali y cuál conviene, y cómo montar alrededor un laboratorio aislado con máquinas vulnerables propias para practicar sin tocar nada de nadie.

Inicial14 minActualizada 29/07/2026
Leer guía completa
SEC / GUIDE
Hacking ético

Sherlock para buscar nombres de usuario en redes sociales

width=device-width, initial-scale=1" name="viewport"/> <!-- Google tag (gtag.js) --> <script async="" src="https://www.googletagmanager.com/gtag/js?id=G-KGS1FQLY5T"></script> <script> window.dataLayer = window.dataLayer || []; function gtag(){dataLayer.push(arguments);} gtag('js', new Date()); gtag('config', 'G-KGS1FQLY5T'); </script> <title>Sherlock para buscar nombres de usuario en redes sociales | Underc0de Guías</title> <meta content="Cómo funciona la búsqueda de un mismo alias en cientos de plataformas, por qué produce falsos positivos y negativos, y dónde está el límite legal y ético de usarlo sobre personas.

Inicial14 minActualizada 29/07/2026
Leer guía completa