¡Transforma tu vida profesional! 🚀 Aprovecha hasta 60% de descuento y 6 cuotas sin interés 🔥

cursos online en vivo
school2200 graduados
starstar
starstar
starstar
starstar
starstar
4.72(1065 calificaciones)

curso de Web Hacking

Aprende las técnicas más utilizadas por los hackers para vulnerar aplicaciones web. Entiende cómo analizar la seguridad en empresas realizando ataques.

groupPromedio 20 personas por curso
workspace_premium
scheduleDuración: 4 semanas
computer8 clases online de 2 h

Certifica tus conocimientos

El certificado tiene el respaldo de más de 9.000 empresas que confían en nosotros para reclutar talentos.

  • Todas las clases quedan grabadas.
  • Al ver las clases grabadas, automáticamente se te asigna el presente.
  • Recibirás el certificado asistiendo a las clases en vivo o viéndolas grabadas.

EducaciónIT acredita que

cursó un total de 15 horas

con fecha 13 de agosto de 2026

Web Hacking

Somos el nexo para tu trabajo ideal

Todo sobre este curso

En este curso aprenderás

  • Uso experto de Burp Suite.
  • Manipulación de peticiones HTTP/HTTPS.
  • Detección de tecnologías web con WhatWeb.
  • Explotación de sitios WordPress con WPScan.
  • Utilización de Gobuster y Wfuzz.
  • Explotación de vulnerabilidades críticas.
  • Scripting con bash y python.
  • Control de navegadores web con BeEF.
  • Automatización de pruebas con Nuclei.
  • Escaneo con Nikto y Nmap.
  • Fuerza bruta y cracking de contraseñas.
  • Explotación avanzada: Metasploit Framework.
  • Protección avanzada con ModSecurity y WAFs.
  • Prácticas de seguridad/Secure Coding OWASP.
rocket_launch

El curso se actualiza de manera continua para que tu aprendizaje esté siempre al día.

Plan de estudio

  • Conceptos Clave: HTTP, HTTPS y Cifrado TLS.
  • Cabeceras HTTP y políticas de seguridad.
  • Identificación de tecnologías web.
  • Uso de WhatWeb y Wappalyzer.
  • Análisis de frameworks, servidores y CMS.
  • Reconocimiento activo y pasivo.
  • Enumeración: directorios y archivos ocultos.
  • Utilización de Gobuster y Wfuzz.
  • Dirsearch para enumerar archivos ocultos
  • Detección de tecnologías y configuraciones.
  • Uso de WhatWeb y Nmap.
  • Descubrimiento de rutas ocultas.
  • Enumeración de rutas sensibles.
  • Descubrimiento de vulnerabilidades.
  • Introducción a OWASP Top 10 (2023).
  • Escaneo básico con Nikto y Nmap..
  • Detección de servicios y puertos con Nmap.
  • Uso de scripts NSE.
  • Cross-site scripting (xss).
  • Reflejado, Persistente y Basado en DOM.
  • Bypassing de filtros y payloads avanzados.
  • Control de navegadores web con BeEF.
  • SQL Injection (SQLi).
  • Inyecciones básicas y avanzadas.
  • Blind SQLi.
  • Automatización de SQLi con SQLMap.
  • Command Injection.
  • Explotación de comandos del sistema.
  • File Inclusion (LFI y RFI).
  • Manipulación de rutas.
  • Exploración de archivos.
  • Archivos maliciosos: inclusión remota/local.
  • Cross-Site Request Forgery (CSRF).
  • Comprender y explotar CSRF.
  • Métodos modernos de mitigación.
  • Introducción a Burp Suite.
  • Instalación de Burp Suite Community Edition.
  • Configuración de Community Edition.
  • Proxy y Certificado SSL para HTTPS.
  • Interfaz de usuario y configuración.
  • Tabs principales.
  • Proxy, Target, Repeater,
  • Intruder, Decoder, Comparer.
  • Intercepción de peticiones.
  • Manipulación de peticiones HTTP/HTTPS.
  • Modificación: headers, métodos y parámetros.
  • Análisis manual de vulnerabilidades.
  • Repetición de peticiones con Repeater.
  • Fuzzing Manual de parámetros con Intruder.
  • Técnicas avanzadas con Burp Suite Community.
  • Gestión de cookies para robo de sesiones.
  • Modificación de Parámetros GET y POST.
  • Uso de extensiones (BApp Store).
  • Instalación manual de extensiones.
  • Active Scan, Logger++, Autorize.
  • Detección de vulnerabilidades avanzadas.
  • Enumeración de subdominios con Subfinder.
  • Verificación de hosts con httpx.
  • Server-Side Request Forgery (SSRF).
  • Deserialización insegura.
  • Path Traversal y Directory Listing.
  • Ataques a plataformas específicas.
  • Manipulación de tokens JWT.
  • Escaneo y Explotación: WordPress con WPScan.
  • Detección de plugins y temas vulnerables con WPScan.
  • Escaneo con Nuclei.
  • Explotación automatizada con Metasploit.
  • Scripting de reconocimiento y ataque.
  • Scripting con bash o Python.
  • IA para Automatización
  • Desarrollo de Payloads personalizados.
  • Construcción de Payloads XSS, SQLi, y RCE.
  • Configuración segura de servidores web.
  • Implementación de HTTP Security Headers.
  • ModSecurity y WAFs Modernos.
  • ModSecurity en Apache y Nginx.
  • Protección de aplicaciones WordPress.
  • Configuración segura de WordPress.
  • Hardening de WordPress con WPScan.
  • Protección de cookies y sesiones.
  • Atributos Secure, HttpOnly y SameSite.
  • Validaciones servidor y cliente.
  • Aplicación de OWASP Top 10 (2021).
  • Creación de reportes técnicos y ejecutivos.
  • OSWA-WEB-200: Web Attacks with Kali Linux.
  • Web Application Penetration Tester.
  • Extreme Web Application Penetration Tester.
  • Burp Suite Certified Practitioner.
  • HTB Certified Web Exploitation Specialist.

Puedes descargar el

plan de estudio download

Requisitos previos

Nivel intermedio
Conocimientos
Hardware

Sistema Operativo: Windows / Linux / Mac
CPU: Dual core compatible con 64 bits
Memoria RAM: 8GB, recomendado

Metodología de aprendizaje validada

Accede a una experiencia comprobada por resultados reales y supera desafíos tal como lo harías en tu próximo trabajo.

Grupos reducidos

Aprendizaje personalizado con seguimiento directo del profesor.

Profes expertos

Instructores seniors que trabajan en las mejores empresas de la industria.

Enfoque 100% práctico

Escenarios simulados de trabajo que ponen a prueba tus habilidades.

Aprendizaje asegurado

Aprende con la  tranquilidad  de poder repetir el curso sin costo.

  • Revive las clases o recupera las clases perdidas.
  • Repite el curso para reforzar conceptos.
  • Aprende con diferentes docentes y enfoques.

Prueba dos clases gratis

Si es tu primer curso con nosotros, puedes solicitar una devolución antes del inicio de la tercera clase.

Precio

$144.00
40% OFF

USD 86.40

Te mostramos el precio en dólar estadounidense.

Medios de pago en EE. UU.

Puedes pagar con tarjetas (crédito) y dinero en cuenta.

Elige tu fecha de inicio para EE. UU.

¿Necesitas asesoría?

Resuelve tus dudas con la ayuda de nuestro equipo experto en asesoramiento académico y profesional.

Preguntas Frecuentes

Debes asistir a las clases online en vivo, donde nuestro equipo académico registrará tu participación en tiempo real.

Si no llegas a conectarte, no te preocupes, puedes ver la clase grabada en la plataforma Alumni y enviarnos un correo a alumnos@educacionit.com para confirmar tu presente.

Puedes ver la clase grabada en la plataforma Alumni y luego avisarnos por e-mail a alumnos@educacionit.com, así registramos tu participación.

Recuerda que para obtener el certificado de asistencia debes estar presente en al menos el 75% de las clases.

Te enfrentarás a situaciones de trabajo reales, en donde tendrás que aplicar lo aprendido de forma individual y en equipo. Por medio de la prueba y el error, irás superando desafíos y obteniendo nuevas habilidades que luego podrás aplicar en el ámbito laboral.

Las clases duran entre 2 y 3 horas de lunes a viernes (sábados 3 horas) y se desarrollan de forma online en vivo en aulas virtuales, donde vas a poder interactuar con el instructor y tus compañeros. Manejamos cupos reducidos para que puedas tener un seguimiento más personalizado durante tu aprendizaje.

Alumni es nuestra plataforma digital en donde encontrarás todos los recursos que necesites sobre el curso. Podrás ver las clases en vivo, y encontrarás el material de lectura, videos y laboratorios, que se irán actualizando constantemente.

Es un beneficio que te ofrecemos para ayudarte en tu proceso de aprendizaje. Se trata de que puedes volver a tomar el mismo curso, sin costo adicional, si consideras que necesitas reforzar conceptos, resolver dudas, tomar la formación con otro docente u otras situaciones similares.

Tienes la opción de utilizar este beneficio hasta 2 veces, dentro de un plazo de 6 meses a partir de la fecha de finalización del curso original.

La Garantía de Aprendizaje no aplica a bootcamps, simuladores, vouchers, capacitaciones corporativas ni a los cursos canjeados con ITCréditos.

EducaciónIT no tiene una política que exija una edad mínima para cursar. No obstante, recomendamos que seas mayor de 16 años, ya que compartirás clases con personas adultas, incluidos los docentes.