# Guías de Hacking ético

**Actualizado:** 2026-07-28 · **Guías publicadas:** 14 · **Idioma:** es-AR
**Versión HTML (canónica):** https://underc0de.org/guias/hacking/

Seguridad ofensiva responsable, siempre dentro de contextos legales, autorizados y de laboratorio.

## Guías publicadas

| Guía | Nivel | Lectura | Actualizada |
|---|---|---|---|
| [Hacking ético: fundamentos, metodología y laboratorio seguro](fundamentos-hacking-etico/index.md) | Inicial | 12 min | 2026-07-27 |
| [Qué es OWASP y cómo usar sus proyectos](que-es-owasp/index.md) | Inicial | 11 min | 2026-07-27 |
| [OWASP Top 10 2025 explicado con ejemplos](owasp-top-10-2025-explicado/index.md) | Intermedio | 13 min | 2026-07-27 |
| [Diez herramientas de auditoría de redes y cuándo usar cada una](herramientas-de-auditoria-de-redes/index.md) | Intermedio | 13 min | 2026-07-27 |
| [Nmap desde cero para analizar redes y servicios](nmap-desde-cero/index.md) | Inicial | 13 min | 2026-07-28 |
| [Escaneo de vulnerabilidades con Nuclei](escaneo-de-vulnerabilidades-con-nuclei/index.md) | Intermedio | 12 min | 2026-07-28 |
| [Burp Suite para auditorías de aplicaciones web](burp-suite-para-auditorias-web/index.md) | Intermedio | 12 min | 2026-07-28 |
| [SQLi, XSS y CSRF explicados con su defensa](sqli-xss-y-csrf/index.md) | Intermedio | 14 min | 2026-07-28 |
| [Introducción a Metasploit Framework](introduccion-a-metasploit-framework/index.md) | Intermedio | 12 min | 2026-07-28 |
| [Análisis de Active Directory con BloodHound](analisis-de-active-directory-con-bloodhound/index.md) | Intermedio | 12 min | 2026-07-28 |
| [Wardriving: qué es y qué revela sobre tu red Wi-Fi](wardriving-mapeo-de-redes-wifi/index.md) | Inicial | 13 min | 2026-07-27 |
| [Ataques de cadena de suministro, dependency confusion y typosquatting](ataques-de-cadena-de-suministro/index.md) | Intermedio | 12 min | 2026-07-27 |
| [Prompt injection y ataques contra agentes de IA](prompt-injection-y-ataques-contra-agentes-de-ia/index.md) | Intermedio | 13 min | 2026-07-27 |
| [Passkeys, autenticación sin contraseña y Zero Trust](passkeys-autenticacion-sin-contrasena-y-zero-trust/index.md) | Intermedio | 13 min | 2026-07-27 |

## Qué cubre esta categoría

Autorización y alcance, marco legal, metodología de evaluación, laboratorios aislados, los proyectos de OWASP y su lista de riesgos, reconocimiento con Nmap, escaneo de vulnerabilidades con Nuclei, auditoría de aplicaciones web con Burp Suite, las vulnerabilidades web clásicas y su defensa, explotación con Metasploit, análisis de Active Directory con BloodHound, seguridad de redes inalámbricas, ataques a la cadena de suministro, seguridad de agentes de inteligencia artificial y autenticación sin contraseña.

## Navegación

- [Índice general de guías](../index.md)
- [Testing y QA](../testing/index.md)
- [Programación](../programacion/index.md)
- [Inteligencia artificial](../inteligencia-artificial/index.md)
- [DevOps y cloud](../devops-cloud/index.md)
- [Datos y bases de datos](../bases-de-datos/index.md)
- [Desarrollo web](../desarrollo-web/index.md)
