Kali Linux reúne numerosas herramientas de seguridad en una distribución basada en Debian, pero usarlas bien también exige fundamentos de Linux y un proceso disciplinado. Este curso general combina 12 laboratorios guiados y cinco retos, desde un contenedor Kali y la terminal hasta reconocimiento, escaneo, auditoría de contraseñas, pruebas web, explotación y firewall.
Ejecutarás Kali Rolling con Docker dentro de una máquina Ubuntu en el navegador. Primero practicarás archivos, paquetes, red, usuarios, procesos y registros; después realizarás flujos breves con Nmap, dnsrecon, Nikto, John, sqlmap, Metasploit, Hydra e iptables. Se prioriza la orientación y la amplitud, no la profundidad profesional en cada herramienta.
Lo que aprenderás
Al terminar podrás:
- Iniciar un contenedor Kali Rolling, consultar versión y sistema y gestionar paquetes básicos.
- Navegar y crear, editar, copiar, leer y borrar archivos con comandos Linux.
- Inspeccionar interfaces, conectividad y dispositivos, escanear puertos con Nmap y guardar resultados.
- Administrar usuarios y revisar procesos y registros del kernel.
- Hacer reconocimiento inicial con Nmap y dnsrecon y revisar informes de Nikto.
- Preparar hashes y listas para John y probar credenciales débiles con Hydra en el laboratorio.
- Detectar y enumerar una inyección con sqlmap y extraer datos del sitio de demostración designado.
- Configurar Metasploit entendiendo su fallo esperado y crear y guardar reglas básicas de iptables.
A quién va dirigido este curso
Está dirigido a nuevos usuarios de Kali y principiantes de Linux que desean una visión guiada antes de especializarse. Ayuda a situar herramientas comunes, pero un único laboratorio breve por herramienta avanzada no demuestra competencia profesional.
Requisitos previos: No se exige experiencia con Kali. Ayudan nociones de terminal, archivos, IP, puertos y cliente/servidor; los comandos esenciales se enseñan al inicio. Respetar alcance y autorización es obligatorio.
Entorno de aprendizaje: Usarás Ubuntu y un contenedor Kali Rolling. Algunas herramientas se instalan durante los labs y el contenedor no equivale a una estación Kali persistente. Ciertos ejercicios Nikto/sqlmap usan un sitio público de demostración designado y dependen de la red; los demás objetivos son locales o del laboratorio.
Preguntas frecuentes
¿Es una instalación completa del escritorio Kali?
No. Es un contenedor de terminal dentro de Ubuntu, diferente de una instalación persistente en escritorio, hardware y red.
¿Metasploit dará una shell funcional?
No. El servicio objetivo no existe deliberadamente; el exploit debe fallar y no crea sesión. Se aprende el flujo y la interpretación.
¿Depende de sistemas externos?
Mayormente no, pero Nikto y sqlmap usan un sitio vulnerable de demostración y Docker Hub puede ser necesario si la imagen no está precargada. No sustituyas esos destinos por terceros arbitrarios.
¿Me prepara para un pentest completo?
No. Faltan mayor profundidad técnica, alcance, validación, decisiones de explotación, evidencias, informes, remediación y mucha práctica autorizada.





