Pruebas de Penetración para Principiantes

Pon a prueba tus habilidades en este curso basado en desafíos que cubre técnicas esenciales de pruebas de penetración. Cada desafío requiere que descubras y explotes vulnerabilidades de forma independiente utilizando herramientas estándar de la industria como Nmap, FTP, SMB, Telnet, Rsync, RDP, HTTP y SSH. Perfecciona tus habilidades de reconocimiento y enumeración a través de la exploración autoguiada en un entorno seguro y controlado.

CiberseguridadNmapLinux

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

Pruebas de Penetración para Principiantes es un curso basado en desafíos para quienes desean practicar cómo convertir el reconocimiento de red en evidencia de acceso. A lo largo de ocho escenarios independientes, evaluarás objetivos deliberadamente vulnerables y repetirás un flujo de trabajo claro: comprobar la conectividad, enumerar un servicio, aprovechar una debilidad o una mala configuración y recuperar una bandera.

La práctica va más allá del escaneo de puertos. Interactuarás con Telnet, FTP, SMB, Rsync, RDP, HTTP y SSH mediante Nmap y clientes específicos para cada protocolo, y aprenderás a distinguir el acceso anónimo, las credenciales débiles, las claves expuestas y el recorrido de directorios como vías de entrada diferentes.

Lo que aprenderás

Al completar este curso, podrás:

  • Comprobar la conectividad de un objetivo con ping y usar Nmap para identificar puertos concretos, versiones de servicios y detalles propios de cada protocolo
  • Interpretar servicios expuestos de acceso remoto, compartición de archivos, sincronización y web como posibles puntos de entrada
  • Probar el acceso anónimo o de invitado a recursos FTP, SMB y Rsync y recuperar archivos expuestos
  • Crear pequeñas listas de usuarios y contraseñas y usar Hydra para identificar credenciales débiles de Telnet
  • Conectarte a escritorios remotos con protección débil mediante xfreerdp e inspeccionar el objetivo desde una sesión gráfica
  • Demostrar un recorrido de directorios HTTP con curl --path-as-is para leer un archivo situado fuera de la raíz web
  • Preparar una clave privada SSH proporcionada con los permisos adecuados y usarla para obtener acceso al shell mediante clave
  • Explorar shells remotos, recursos compartidos y datos descargados para obtener una prueba clara de que una vía de acceso funcionó

A quién va dirigido este curso

Este curso está pensado para estudiantes de ciberseguridad en una etapa inicial, profesionales de TI y participantes en CTF que ya dominan comandos básicos y quieren practicar de forma independiente con varios servicios de red habituales. Resulta especialmente útil si puedes avanzar a partir de un objetivo definido y buscas menos explicación paso a paso que en un curso guiado de fundamentos.

Requisitos previos: Se recomienda saber navegar por una terminal Linux y comprender de forma básica la conectividad IP, los puertos, los servicios, los nombres de usuario, las contraseñas y los archivos. No necesitas experiencia previa en explotación, pero se trata de una serie de desafíos, no de una primera introducción a la línea de comandos.

Entorno de aprendizaje: La mayoría de los desafíos utiliza una terminal Ubuntu y un objetivo aislado llamado target; el desafío de RDP también emplea un entorno de escritorio gráfico. LabEx proporciona los objetivos, las configuraciones vulnerables y los archivos necesarios, por lo que no tendrás que probar sistemas externos.

Preguntas frecuentes

¿Es un curso guiado de pruebas de penetración?

No. Cada escenario presenta el objetivo, los requisitos y pistas útiles, pero deberás elegir y ejecutar los comandos que completen la evaluación. El flujo repetido de cuatro fases aporta estructura sin convertir los desafíos en tutoriales comando por comando.

¿En qué se diferencia de Nmap para Principiantes?

Nmap para Principiantes se concentra en métodos de escaneo, resultados, opciones de detección y el uso básico de NSE. Aquí Nmap es principalmente el paso de reconocimiento; después continuarás con un cliente de protocolo o una técnica de explotación para obtener acceso o recuperar datos en siete servicios diferentes.

¿Cubre el curso una prueba de penetración profesional completa?

Cubre reconocimiento y enumeración con un alcance definido, explotación de configuraciones deliberadamente débiles y obtención de una bandera como prueba de acceso. No incluye planificación del trabajo, evaluación amplia de vulnerabilidades, escalada de privilegios, persistencia, informes formales ni remediación.

¿Atacaré sistemas públicos o de terceros?

No. Todas las tareas se dirigen a una máquina aislada suministrada para el desafío. Estas técnicas solo deben usarse en entornos propios o para los que tengas autorización explícita.

Profesor

labby
Labby
Labby is the LabEx teacher.