Hacking Ético y Ciberseguridad
Aprende a usar Kali Linux para identificar y explotar las vulnerabilidades más comunes en sistemas y aplicaciones web. Un recorrido práctico desde cero hasta técnicas de explotación real, pensado para quien quiere entender cómo piensa un atacante y por qué eso importa en seguridad.
Resumen del video
Ver más →Este video es una presentación de un curso de hacking ético y ciberseguridad desde cero, diseñado para principiantes. El objetivo principal es proporcionar una base sólida para que los estudiantes puedan aprender técnicas de hacking de manera progresiva y alcanzar un nivel avanzado.
Contenido del curso:
- Preparación del entorno: configuración de máquinas virtuales (VirtualBox o VMware) con Kali Linux (1:30 - 2:08).
- Fundamentos de Linux: manejo básico de la terminal y comandos esenciales (2:10 - 2:30).
- Detección y explotación: uso de herramientas como Nmap y Nessus para hallar vulnerabilidades y Metasploit (o explotación manual) para atacarlas (2:31 - 3:04).
- Vulnerabilidades comunes: explicación de ataques como SQL Injection, Scripting y Local Inclusion (3:05 - 3:18).
- Acceso remoto: fase final para aprender a obtener control sobre una máquina víctima (3:19 - 3:32).
Nota importante: el creador enfatiza que todo el contenido es con fines educativos y debe practicarse únicamente en entornos controlados y legales (3:33 - 3:52).
Ideal para
Cualquiera con curiosidad por la ciberseguridad ofensiva que quiere aprender hacking ético desde cero — sin experiencia previa en seguridad, pero con ganas de practicar en un entorno controlado y legal.
El Pingüino de Mario lleva años enseñando ciberseguridad en español con un enfoque práctico: menos teoría abstracta, más terminal abierta y máquinas vulnerables para atacar. Esta lista de reproducción es su curso de hacking ético desde cero, pensado para quien nunca ha tocado Kali Linux pero quiere entender de verdad cómo se encuentra y explota una vulnerabilidad.
32 videos que recorren el camino completo: desde instalar una máquina virtual hasta obtener acceso remoto sobre un sistema víctima, pasando por los fundamentos de Linux y las vulnerabilidades web más comunes.
¿Qué aprenderás?
- Prepara tu laboratorio de pruebas: instala VirtualBox o VMware y monta Kali Linux como entorno de práctica controlado y legal
- Domina los fundamentos de Linux: manejo de la terminal y comandos esenciales, la base sin la cual ninguna herramienta de hacking tiene sentido
- Detecta y explota vulnerabilidades: usa Nmap y Nessus para escanear sistemas y Metasploit (o explotación manual) para atacarlos
- Reconoce vulnerabilidades web y obtén acceso remoto: identifica SQL Injection, XSS y Local File Inclusion, y cierra el curso con técnicas para tomar control de una máquina víctima
¿Por qué vale la pena?
La ciberseguridad ofensiva es uno de los campos con más demanda y menos oferta educativa en español. Entender cómo piensa un atacante — qué escanea, qué prueba, qué explota — es la base de cualquier rol defensivo serio: no se protege bien lo que no se sabe atacar.
Este curso no promete convertir a nadie en pentester profesional en unas horas de YouTube, pero sí construye el criterio técnico que separa a quien memoriza herramientas de quien entiende por qué una vulnerabilidad existe y cómo se aprovecha. Ese criterio es lo que después se profundiza con certificaciones como OSCP o CEH.
Herramientas que vas a usar
El curso se apoya en el stack estándar de la industria: Kali Linux como sistema operativo de pruebas, Nmap para reconocimiento y escaneo de puertos, Nessus para detección de vulnerabilidades, y Metasploit para explotación. Ese es exactamente el conjunto de herramientas con el que trabaja cualquier pentester junior en su día a día, así que lo aprendido aquí se transfiere directo a un entorno profesional.
Cómo aprovecharlo
- No te saltes el video de instalación. Un laboratorio mal montado (VM sin red aislada, permisos mal configurados) genera problemas que después se confunden con errores de la herramienta.
- Practica cada comando de Linux antes de seguir. Los primeros videos son la base: si la terminal todavía se siente incómoda, el resto del curso cuesta el doble.
- Repite el escaneo con Nmap en distintas máquinas de práctica. Sitios como TryHackMe o HackTheBox tienen retos gratuitos pensados justo para este tipo de ejercicio, siempre dentro de un entorno legal.
- Documenta cada vulnerabilidad que exploites. Escribir qué encontraste, cómo lo explotaste y qué mitigación aplicarías es exactamente el hábito que se pide en un reporte de pentesting real.
Nuestra valoración
Es una introducción sólida y honesta a la ciberseguridad ofensiva: cubre el ciclo completo (reconocimiento, detección, explotación, acceso) sin quedarse solo en la teoría. No sustituye una certificación formal ni profundiza en técnicas avanzadas de evasión o post-explotación, pero como primer contacto con Kali Linux y el pensamiento de un pentester, cumple exactamente lo que promete — y lo hace insistiendo, con razón, en la ética y la legalidad de cada práctica. El curso es obra de El Pingüino de Mario, a quien pertenece todo el crédito por el contenido.
Última revisión del curso: julio de 2026.
Preguntas frecuentes
¿Necesito conocimientos previos de Linux o programación?
¿Es legal practicar lo que enseña el curso?
¿Este curso tiene certificado?
¿Qué necesito instalar para seguir el curso?
Notas de la comunidad
monte el lab con virtualbox siguiendo el primer video y ya con eso entendi mas de kali que en meses solo
— andres_v
el video de nmap y metasploit me abrio la cabeza, nunca habia visto un escaneo de verdad
— T.
eso si, todo en maquinas propias, nada de probar esto por ahi jaja
— anónimo