Cómo aprender hacking desde cero paso a paso
Si quieres aprender hacking desde cero, el orden importa más que la herramienta de moda. Esta guía cubre qué necesitas antes, cómo practicar en laboratorios y cuándo tiene sentido una formación de hacking ético. No es un tutorial para atacar sistemas ajenos.
Ruta
Orden de trabajo
- 1
Fundamentos
Cómo funciona un ordenador, archivos, usuarios y red doméstica.
- 2
Redes
IP, puertos, DNS, HTTP. Sin esto, Nmap es ruido.
- 3
Linux
Terminal, permisos, procesos. Kali llega después.
- 4
Programación
Python y Bash al nivel de leer y automatizar, no de crear un framework.
- 5
Seguridad web
HTTP, cookies, OWASP. Donde más se practica al principio.
- 6
Hacking ético
Permiso, alcance y responsabilidad.
- 7
Pentesting
Reconocimiento, enumeración, explotación controlada, informe.
- 8
Laboratorios
PortSwigger, TryHackMe, Hack The Box, labs del curso.
- 9
Certificaciones / empleo
Portfolio primero. Certs oficiales, después.
Qué necesitas antes de empezar
Un ordenador que puedas virtualizar, tiempo semanal realista y la norma de no tocar nada sin permiso. No hace falta carrera universitaria ni saber programar el primer día.
- Curiosidad por cómo se rompen y se arreglan sistemas
- Paciencia: las primeras semanas son Linux y redes, no “hackeos”
- Un laboratorio legal (máquina virtual + entornos con permiso)
Fundamentos, redes y Linux
Antes de Kali, entiende usuarios, procesos y que un puerto abierto es un servicio. Luego redes: direcciones, DNS, HTTP. Linux es el entorno de trabajo; Kali es una distro, no un atajo.
Programación, seguridad web y hacking ético
Python y Bash sirven para leer scripts y automatizar lo repetido. La seguridad web (OWASP, Burp) es el terreno más claro para principiantes. El hacking ético es el marco: solo laboratorios y sistemas autorizados.
Pentesting, laboratorios y CTFs
El pentesting es un proceso, no una lista de exploits. Practica en PortSwigger Academy, TryHackMe o Hack The Box. Los CTF enseñan creatividad; no sustituyen un informe ni un alcance real.
Certificaciones, portfolio y práctica legal
Un informe de laboratorio que puedas enseñar vale más que diez badges. Las certificaciones oficiales (eJPT, eCPPTv2, OSCP, etc.) tienen su propio examen y coste; no las confundas con un certificado de finalización de un curso.
Practicar en la web de un tercero sin autorización es delito. Si dudas, no lo hagas.
Errores habituales y cuánto se tarda
Saltarse redes, instalar Kali el día uno y abandonar a la tercera máquina es el patrón más común. Con 6–10 horas semanales, mucha gente nota una ruta clara en 2–4 meses. Dominar el oficio lleva años.
- No copies exploits que no entiendes
- No midas progreso solo en flags de CTF
- No prometas “ser hacker” en 30 días
FAQ
Preguntas frecuentes
¿Puedo aprender hacking desde cero sin programar?
Sí para empezar. Programar ayuda más adelante, sobre todo a leer lo que hace una herramienta.
¿Kali Linux es el primer paso?
No. Primero terminal y redes. Kali es el entorno cuando ya sabes qué estás ejecutando.
¿Hace falta un curso?
No es obligatorio. Una formación ordenada ahorra meses de tutoriales sueltos. Empieza por la clase gratuita si quieres ver la ruta de PentHack.
Si quieres una ruta guiada
La clase gratuita de 12 minutos explica el orden de la formación de hacking ético, sin tarjeta.