Este proyecto final avanzado, compuesto exclusivamente por desafíos, te pide completar tres pequeñas utilidades de seguridad en Python: un recolector de reconocimiento, una herramienta de búsqueda en logs y un enumerador unificado de servicios y rutas. Convertirás entradas locales de sockets, HTTP y registros en artefactos consistentes de JSON, texto y alertas.
Los archivos iniciales definen las funciones y los contratos de salida, pero debes implementar la lógica funcional. Toda la actividad de red permanece en servicios simulados de loopback, por lo que el foco está en la automatización fiable, no en el escaneo externo ni la explotación.
Lo que aprenderás
- Capturar un banner similar a SSH mediante un socket TCP sin procesar desde una entrada configurada en JSON
- Consultar un endpoint HTTP local con Requests y conservar el estado y el cuerpo
- Normalizar resultados heterogéneos de reconocimiento en un esquema JSON consistente
- Leer y limpiar líneas de un registro de acceso para un análisis posterior repetible
- Extraer solicitudes similares a inyección SQL con una expresión regular predefinida
- Contar coincidencias por IP de origen y emitir alertas solo al superar un umbral
- Escanear puertos TCP configurados y distinguir servicios HTTP accesibles de otros sockets
- Enumerar rutas web candidatas, conservar resultados
200y403y consolidar la salida del flujo
A quién va dirigido este curso
Este curso está dirigido a estudiantes de Python con experiencia en funciones, archivos, JSON, expresiones regulares, sockets y solicitudes HTTP que desean un proyecto final independiente de automatización de seguridad. Es apropiado para futuros ingenieros de seguridad, pentesters y analistas de detección que necesiten convertir comprobaciones manuales en utilidades repetibles.
Requisitos previos: Sólidos conocimientos de Python 3 y shell de Linux; familiaridad con funciones, excepciones, E/S de archivos, serialización JSON, expresiones regulares, contadores, sockets TCP, códigos de estado HTTP y la biblioteca Requests.
Entorno de aprendizaje: Una máquina virtual LabEx con Ubuntu 22.04, scripts iniciales de Python, un registro de acceso sintético de seis líneas, entradas JSON y listas de palabras y servicios TCP y HTTP locales simulados en 127.0.0.1. Se proporcionan Python 3 y Requests.
Preguntas frecuentes
¿Es un curso guiado de Python?
No. Es un proyecto final avanzado con tres evaluaciones basadas en desafíos. Se proporcionan los requisitos y formas de salida de ejemplo, pero debes implementar y depurar cada función por tu cuenta.
¿Escribo cada programa desde un archivo vacío?
No. Cada desafío proporciona un script inicial con constantes, funciones sin implementar y código para escribir las salidas. Tú completas la lógica de recopilación, análisis, alertas, escaneo y enumeración.
¿Las herramientas escanearán sistemas externos?
No. Las conexiones de socket y solicitudes HTTP solo apuntan a servicios simulados en 127.0.0.1, y el registro es un archivo sintético local. No interviene ningún objetivo de Internet ni cuenta en la nube.
¿El toolkit unificado explota vulnerabilidades?
No. Comprueba una lista corta de puertos configurados, identifica el servicio similar a HTTP y registra rutas interesantes que devuelven 200 o 403. No explota endpoints, modifica reglas de firewall ni establece shells.


