Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
Hacking web con Burpsuite. ¡Desde Cero!
Rating: 4.8 out of 5(17 ratings)
103 students

Hacking web con Burpsuite. ¡Desde Cero!

Aprende hacking web y a usar Burpsuite para lograr tu primer trabajo en ciberseguridad y participar en Bug Bounty
Created byDavid Grande
Last updated 7/2025
Spanish
Spanish [Auto],

What you'll learn

  • Configura tu Kali Linux para hacking web
  • Las bases de la comunicación entre cliente y servidor
  • Términos avanzados como Status Code, Content-Length
  • Las principales vulnerabilidades web en entornos reales
  • Aprende desde cero a usar Burpsuite
  • Preparación para trabajar en el mundo real como pentester web
  • Aprende a como identificar cada vulnerabilidad (XSS, SQLi, IDOR...)
  • Comienza a generar ingresos con Bug Bounty

Course content

8 sections30 lectures5h 19m total length
  • Bienvenida y visión general del curso6:40

    Te doy la bienvenida y te explico cómo está estructurado el curso y qué herramientas usaremos desde el inicio.

  • Cómo instalar VMware y Kali Linux17:08

    Aprende a instalar VMware y Kali Linux paso a paso para crear un entorno de pruebas seguro y funcional.

  • Conoce Burp Suite desde cero12:28

    Configura Burp Suite y da tus primeros pasos con esta herramienta esencial para análisis de seguridad web.

Requirements

  • Tener un ordenador (En el curso instalaremos VMWare y Kali Linux)
  • ¡Lo más importante es tener ganas de aprender!

Description

¿Quieres aprender hacking web desde cero con un enfoque práctico y profesional?
Este curso está diseñado para aquellos que desean especializarse en ciberseguridad ofensiva, centrándose en el pentesting de aplicaciones web, un área con gran demanda en el mercado y en el que tu mismo puedes trabajar por tu cuenta gracias al Bug Bounty.

A lo largo del curso, aprenderás a identificar y explotar fallos de seguridad reales, usando las mismas herramientas y técnicas empleadas por expertos en auditorías de seguridad, principalmente haremos uso de la herramienta Burpsuite. Cubrirás ataques comunes como XSS, SQL Injection, File Upload, Path Traversal y Access Control, incluyendo IDORs.

No solo aprenderás teoría, sino que practicarás en laboratorios controlados con ejercicios paso a paso, capturas reales y explicaciones detalladas. Cada módulo está diseñado para que entiendas el "por qué", el "cómo" se explota cada vulnerabilidad, y lo más importante: cómo prevenir estos ataques.


Contenido del curso:

Introducción y entorno de trabajo
Instalación de VMWare, del sistema operativo Kali Linux y estructura del curso.

Cross-Site Scripting (XSS)

Conoce las tres variantes de XSS, como detectar esta vulnerabilidad en un entorno real y lo más importante, como exfiltrar la cookie de sesión de un usuario.

SQL Injection
Aprende los diferentes tipos de SQL Injection, desde las más sencillas empleando UNION SELECT hasta las más complejas como las basadas en tiempo.

File Upload
Aprende a como realizar un Bypass a un formulario que permite subir archivos, el objetivo es subir un archivo PHP o ASPX para lograr ejecución de comandos el servidor.

Path Traversal
Conoce como obtener acceso a archivos del servidor web, conseguirás credenciales de la base de datos, nombres de usuarios del sistema y como saltarse los sistemas de seguridad.

Access Control (IDOR)
La falta de control de acceso permite acceder a recursos de otros usuarios, como pueden ser archivos, manipulación de parámetros para modificar información de otras personas.


Beneficios del curso:

  • Formarse en ciberseguridad para lograr tu primer trabajo.

  • Comienza a realizar tus primeros Bug Bounties.

  • ¡Pregúntame cualquier duda!

  • Certificado de finalización, te ayudará en tu búsqueda de empleo.

Who this course is for:

  • Personas que quieran trabajar en el mundo de la ciberseguridad.
  • Estudiantes que quieran realizar certificaciones de hacking ético.
  • Si quieres ganar dinero en programas de Bug Bounty.
  • Profesionales que quieren obtener nuevos conocimientos de hacking web.
  • Personas que quieran aprender seguridad ofensiva.