Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
Hacking Web Profesional: Pentesting Web desde Cero
Rating: 4.5 out of 5(33 ratings)
369 students

Hacking Web Profesional: Pentesting Web desde Cero

Aprende Pentesting Web profesional con laboratorios reales, Burp Suite, OWASP Top 10 y las vulnerabilidades más críticas
Created byPedro Vargas
Last updated 7/2026
Spanish
Spanish [Auto],

What you'll learn

  • Dominar el proceso completo de un Pentest Web, desde el reconocimiento hasta la elaboración de reportes profesionales.
  • Configurar un laboratorio profesional de hacking con Kali Linux, Burp Suite y herramientas especializadas.
  • Realizar reconocimiento, fingerprinting y enumeración para identificar vectores de ataque.
  • Detectar y explotar vulnerabilidades como SQL Injection, XSS, LFI, RFI, XXE, SSTI y más.
  • Explorar vulnerabilidades avanzadas como SSRF, Business Logic, JWT, GraphQL y Deserialización Insegura.
  • Identificar y explotar fallos de autenticación, autorización y gestión de sesiones.
  • Utilizar Burp Suite y las principales herramientas empleadas por pentesters profesionales.
  • Analizar configuraciones inseguras y aplicar técnicas de mitigación basadas en OWASP.
  • Realizar pruebas de penetración web siguiendo metodologías utilizadas en proyectos reales.
  • Desarrollar experiencia práctica resolviendo laboratorios y entornos vulnerables tipo CTF.

Course content

10 sections87 lectures26h 58m total length
  • Inicio7:02
  • Introducción al Hacking Web14:55
  • Métodos HTTP22:06
  • Métodologias del Pentesting Web26:19
  • Tipos de Pruebas Caja Negra | Gris | Blanca20:17
  • Instalación de Burpsuite4:18
  • Instalación de VMWare y Kali Linux7:13
  • Instalación de Python2:03
  • Instalación de Visual Studio2:47
  • Aprende a instalar Metasploitable39:43
  • Aprende a instalar Metasploitable27:12

Requirements

  • No se requiere experiencia previa en hacking ético. Aprenderás paso a paso desde cero.
  • Un computador con Windows, Linux o macOS y conexión a Internet.
  • Un computador con al menos 4 GB de RAM (8 GB recomendados para una mejor experiencia).
  • Se recomienda tener conocimientos básicos de informática y navegación web (no es obligatorio).
  • Ganas de aprender mediante laboratorios prácticos y ejercicios reales.
  • Disposición para instalar herramientas gratuitas utilizadas en Pentesting.

Description

Conviértete en Pentester Web Profesional

Aprende Pentesting Web desde cero utilizando las mismas metodologías, herramientas y técnicas empleadas por consultores de ciberseguridad en auditorías reales.

Este curso está diseñado para quienes desean trabajar en ciberseguridad ofensiva, realizar auditorías de seguridad, participar en programas de Bug Bounty o fortalecer la seguridad de aplicaciones web.

Durante el curso construirás un laboratorio profesional y aprenderás a identificar, explotar y comprender las vulnerabilidades más importantes presentes en aplicaciones modernas.

Aprenderás a utilizar herramientas profesionales

  • Burp Suite

  • Kali Linux

  • SQLmap

  • OWASP ZAP

  • Gobuster

  • Nikto

  • Retire.js

  • Hydra

  • Sublist3r

  • Metasploitable

  • Firefox Developer Tools

Vulnerabilidades que aprenderás

  • SQL Injection

  • Blind SQL Injection

  • Cross Site Scripting (XSS)

  • CSRF

  • Clickjacking

  • Command Injection

  • File Upload

  • Path Traversal

  • LFI

  • RFI

  • XXE

  • SSTI

  • JWT

  • SSRF

  • Business Logic

  • Deserialización Insegura

  • Security Misconfiguration

  • IDOR

  • Fuerza Bruta

  • Autenticación y Autorización

Además aprenderás

  • Fingerprinting

  • Enumeración

  • Fuzzing

  • Reconocimiento

  • Burp Suite desde cero

  • Elaboración de reportes profesionales

  • CVSS

  • Remediación de vulnerabilidades

Todo es práctico

Cada vulnerabilidad se explica mediante laboratorios paso a paso para que entiendas:

  • Cómo identificarla.

  • Cómo explotarla.

  • Cómo demostrar su impacto.

  • Cómo corregirla.

Este curso es ideal para

  • Personas que desean convertirse en Pentesters.

  • Estudiantes de Ciberseguridad.

  • Profesionales de TI.

  • Participantes de Bug Bounty.

  • Desarrolladores que desean crear aplicaciones más seguras.

Al finalizar podrás

  • Realizar Pentesting Web profesional.

  • Utilizar Burp Suite con confianza.

  • Detectar las vulnerabilidades más importantes de OWASP Top 10.

  • Elaborar reportes técnicos y ejecutivos.

  • Aplicar a puestos Junior de Pentesting.

Who this course is for:

  • Personas que desean iniciar una carrera como Pentester o Analista de Ciberseguridad.
  • Estudiantes de informática, ingeniería de sistemas, redes o carreras afines interesados en la seguridad ofensiva.
  • Profesionales de TI que desean aprender Pentesting Web con un enfoque práctico y profesional.
  • Desarrolladores que desean identificar y corregir vulnerabilidades en aplicaciones web.
  • Entusiastas de la ciberseguridad que buscan adquirir experiencia práctica mediante laboratorios y casos reales.