PentHack
Entrar

Cómo aprender hacking desde cero paso a paso

Si quieres aprender hacking desde cero, el orden importa más que la herramienta de moda. Esta guía cubre qué necesitas antes, cómo practicar en laboratorios y cuándo tiene sentido una formación de hacking ético. No es un tutorial para atacar sistemas ajenos.

Ruta

Orden de trabajo

  1. 1

    Fundamentos

    Cómo funciona un ordenador, archivos, usuarios y red doméstica.

  2. 2

    Redes

    IP, puertos, DNS, HTTP. Sin esto, Nmap es ruido.

  3. 3

    Linux

    Terminal, permisos, procesos. Kali llega después.

  4. 4

    Programación

    Python y Bash al nivel de leer y automatizar, no de crear un framework.

  5. 5

    Seguridad web

    HTTP, cookies, OWASP. Donde más se practica al principio.

  6. 6

    Hacking ético

    Permiso, alcance y responsabilidad.

  7. 7

    Pentesting

    Reconocimiento, enumeración, explotación controlada, informe.

  8. 8

    Laboratorios

    PortSwigger, TryHackMe, Hack The Box, labs del curso.

  9. 9

    Certificaciones / empleo

    Portfolio primero. Certs oficiales, después.

Qué necesitas antes de empezar

Un ordenador que puedas virtualizar, tiempo semanal realista y la norma de no tocar nada sin permiso. No hace falta carrera universitaria ni saber programar el primer día.

  • Curiosidad por cómo se rompen y se arreglan sistemas
  • Paciencia: las primeras semanas son Linux y redes, no “hackeos”
  • Un laboratorio legal (máquina virtual + entornos con permiso)

Fundamentos, redes y Linux

Antes de Kali, entiende usuarios, procesos y que un puerto abierto es un servicio. Luego redes: direcciones, DNS, HTTP. Linux es el entorno de trabajo; Kali es una distro, no un atajo.

Programación, seguridad web y hacking ético

Python y Bash sirven para leer scripts y automatizar lo repetido. La seguridad web (OWASP, Burp) es el terreno más claro para principiantes. El hacking ético es el marco: solo laboratorios y sistemas autorizados.

Pentesting, laboratorios y CTFs

El pentesting es un proceso, no una lista de exploits. Practica en PortSwigger Academy, TryHackMe o Hack The Box. Los CTF enseñan creatividad; no sustituyen un informe ni un alcance real.

Certificaciones, portfolio y práctica legal

Un informe de laboratorio que puedas enseñar vale más que diez badges. Las certificaciones oficiales (eJPT, eCPPTv2, OSCP, etc.) tienen su propio examen y coste; no las confundas con un certificado de finalización de un curso.

Practicar en la web de un tercero sin autorización es delito. Si dudas, no lo hagas.

Errores habituales y cuánto se tarda

Saltarse redes, instalar Kali el día uno y abandonar a la tercera máquina es el patrón más común. Con 6–10 horas semanales, mucha gente nota una ruta clara en 2–4 meses. Dominar el oficio lleva años.

  • No copies exploits que no entiendes
  • No midas progreso solo en flags de CTF
  • No prometas “ser hacker” en 30 días

FAQ

Preguntas frecuentes

¿Puedo aprender hacking desde cero sin programar?

Sí para empezar. Programar ayuda más adelante, sobre todo a leer lo que hace una herramienta.

¿Kali Linux es el primer paso?

No. Primero terminal y redes. Kali es el entorno cuando ya sabes qué estás ejecutando.

¿Hace falta un curso?

No es obligatorio. Una formación ordenada ahorra meses de tutoriales sueltos. Empieza por la clase gratuita si quieres ver la ruta de PentHack.

Si quieres una ruta guiada

La clase gratuita de 12 minutos explica el orden de la formación de hacking ético, sin tarjeta.