¡Transforma tu vida profesional! 🚀 Aprovecha hasta 60% de descuento y 6 cuotas sin interés 🔥

cursos online en vivo
school2230 graduados
starstar
starstar
starstar
starstar
starstar
4.71(1075 calificaciones)

curso de Web Hacking

Aprende las técnicas más utilizadas por los hackers para vulnerar aplicaciones web. Entiende cómo analizar la seguridad en empresas realizando ataques.

groupPromedio 20 personas por curso
workspace_premium
scheduleDuración: 4 semanas
computer8 clases online de 2 h

Certifica tus conocimientos

El certificado tiene el respaldo de más de 9.000 empresas que confían en nosotros para reclutar talentos.

  • Todas las clases quedan grabadas.
  • Al ver las clases grabadas, automáticamente se te asigna el presente.
  • Recibirás el certificado asistiendo a las clases en vivo o viéndolas grabadas.

EducaciónIT acredita que

cursó un total de 15 horas

con fecha 07 de octubre de 2026

Web Hacking

Somos el nexo para tu trabajo ideal

Todo sobre este curso

En este curso aprenderás

  • Uso experto de Burp Suite.
  • Manipulación de peticiones HTTP/HTTPS.
  • Detección de tecnologías web con WhatWeb.
  • Explotación de sitios WordPress con WPScan.
  • Utilización de Gobuster y Wfuzz.
  • Explotación de vulnerabilidades críticas.
  • Scripting con bash y python.
  • Control de navegadores web con BeEF.
  • Automatización de pruebas con Nuclei.
  • Escaneo con Nikto y Nmap.
  • Fuerza bruta y cracking de contraseñas.
  • Explotación avanzada: Metasploit Framework.
  • Protección avanzada con ModSecurity y WAFs.
  • Prácticas de seguridad/Secure Coding OWASP.
rocket_launch

El curso se actualiza de manera continua para que tu aprendizaje esté siempre al día.

Plan de estudio

  • Conceptos Clave: HTTP, HTTPS y Cifrado TLS.
  • Cabeceras HTTP y políticas de seguridad.
  • Identificación de tecnologías web.
  • Uso de WhatWeb y Wappalyzer.
  • Análisis de frameworks, servidores y CMS.
  • Reconocimiento activo y pasivo.
  • Enumeración: directorios y archivos ocultos.
  • Utilización de Gobuster y Wfuzz.
  • Dirsearch para enumerar archivos ocultos
  • Detección de tecnologías y configuraciones.
  • Uso de WhatWeb y Nmap.
  • Descubrimiento de rutas ocultas.
  • Enumeración de rutas sensibles.
  • Descubrimiento de vulnerabilidades.
  • Introducción a OWASP Top 10 (2023).
  • Escaneo básico con Nikto y Nmap..
  • Detección de servicios y puertos con Nmap.
  • Uso de scripts NSE.
  • Cross-site scripting (xss).
  • Reflejado, Persistente y Basado en DOM.
  • Bypassing de filtros y payloads avanzados.
  • Control de navegadores web con BeEF.
  • SQL Injection (SQLi).
  • Inyecciones básicas y avanzadas.
  • Blind SQLi.
  • Automatización de SQLi con SQLMap.
  • Command Injection.
  • Explotación de comandos del sistema.
  • File Inclusion (LFI y RFI).
  • Manipulación de rutas.
  • Exploración de archivos.
  • Archivos maliciosos: inclusión remota/local.
  • Cross-Site Request Forgery (CSRF).
  • Comprender y explotar CSRF.
  • Métodos modernos de mitigación.
  • Introducción a Burp Suite.
  • Instalación de Burp Suite Community Edition.
  • Configuración de Community Edition.
  • Proxy y Certificado SSL para HTTPS.
  • Interfaz de usuario y configuración.
  • Tabs principales.
  • Proxy, Target, Repeater,
  • Intruder, Decoder, Comparer.
  • Intercepción de peticiones.
  • Manipulación de peticiones HTTP/HTTPS.
  • Modificación: headers, métodos y parámetros.
  • Análisis manual de vulnerabilidades.
  • Repetición de peticiones con Repeater.
  • Fuzzing Manual de parámetros con Intruder.
  • Técnicas avanzadas con Burp Suite Community.
  • Gestión de cookies para robo de sesiones.
  • Modificación de Parámetros GET y POST.
  • Uso de extensiones (BApp Store).
  • Instalación manual de extensiones.
  • Active Scan, Logger++, Autorize.
  • Detección de vulnerabilidades avanzadas.
  • Enumeración de subdominios con Subfinder.
  • Verificación de hosts con httpx.
  • Server-Side Request Forgery (SSRF).
  • Deserialización insegura.
  • Path Traversal y Directory Listing.
  • Ataques a plataformas específicas.
  • Manipulación de tokens JWT.
  • Escaneo y Explotación: WordPress con WPScan.
  • Detección de plugins y temas vulnerables con WPScan.
  • Escaneo con Nuclei.
  • Explotación automatizada con Metasploit.
  • Scripting de reconocimiento y ataque.
  • Scripting con bash o Python.
  • IA para Automatización
  • Desarrollo de Payloads personalizados.
  • Construcción de Payloads XSS, SQLi, y RCE.
  • Configuración segura de servidores web.
  • Implementación de HTTP Security Headers.
  • ModSecurity y WAFs Modernos.
  • ModSecurity en Apache y Nginx.
  • Protección de aplicaciones WordPress.
  • Configuración segura de WordPress.
  • Hardening de WordPress con WPScan.
  • Protección de cookies y sesiones.
  • Atributos Secure, HttpOnly y SameSite.
  • Validaciones servidor y cliente.
  • Aplicación de OWASP Top 10 (2021).
  • Creación de reportes técnicos y ejecutivos.
  • OSWA-WEB-200: Web Attacks with Kali Linux.
  • Web Application Penetration Tester.
  • Extreme Web Application Penetration Tester.
  • Burp Suite Certified Practitioner.
  • HTB Certified Web Exploitation Specialist.

Puedes descargar el

plan de estudio download

Requisitos previos

Nivel intermedio
Conocimientos
Hardware

Sistema Operativo: Windows / Linux / Mac
CPU: Dual core compatible con 64 bits
Memoria RAM: 8GB, recomendado

Metodología de aprendizaje validada

Accede a una experiencia comprobada por resultados reales y supera desafíos tal como lo harías en tu próximo trabajo.

Grupos reducidos

Aprendizaje personalizado con seguimiento directo del profesor.

Profes expertos

Instructores seniors que trabajan en las mejores empresas de la industria.

Enfoque 100% práctico

Escenarios simulados de trabajo que ponen a prueba tus habilidades.

Aprendizaje asegurado

Aprende con la  tranquilidad  de poder repetir el curso sin costo.

  • Revive las clases o recupera las clases perdidas.
  • Repite el curso para reforzar conceptos.
  • Aprende con diferentes docentes y enfoques.

Prueba dos clases gratis

Si es tu primer curso con nosotros, puedes solicitar una devolución antes del inicio de la tercera clase.

Precio

$144.00
40% OFF

USD 86.40

Te mostramos el precio en dólar estadounidense.

Medios de pago en EE. UU.

Puedes pagar con tarjetas (crédito) y dinero en cuenta.

Elige tu fecha de inicio para EE. UU.

Este curso está disponible en 1 carrera

¿Necesitas asesoría?

Resuelve tus dudas con la ayuda de nuestro equipo experto en asesoramiento académico y profesional.

Preguntas Frecuentes

Podrás conectarte e interactuar en las clases online en vivo programadas en tu calendario académico. Nuestro equipo registrará tu participación dentro del aula virtual en tiempo real.

Si no puedes conectarte a la sesión en vivo, podrás obtener el presente visualizando la clase grabada de forma completa desde la plataforma Alumni, que estará disponible dentro de las 48/72 horas de finalizada la clase en vivo.

No es necesario que nos avises que viste la clase: la plataforma Alumni detectará tu visualización y registrará tu presente de forma automática una vez que hayas terminado de reproducir el video de la clase correspondiente.

Si por motivos personales, laborales o de agenda no puedes estar presente en la clase en vivo, no te preocupes. Todas las clases quedan grabadas y disponibles en la plataforma Alumni dentro de las 48/72 horas de finalizada la clase en vivo.

Podrás ver la grabación en tus tiempos libres para no perder el hilo del contenido. Al completarse la visualización del video, la plataforma te computará el presente de manera automática.

Recuerda que para obtener el Certificado de Asistencia de la formación, deberás alcanzar un mínimo del 75% de presentismo (ya sea mediante clases en vivo o grabadas visualizadas dentro del plazo de 6 meses posteriores a la finalización del curso).

Si por motivos de fuerza mayor, laborales o personales te has perdido varias clases y consideras que no puedes retomar el hilo del curso actual, tienes la opción de hacer uso de nuestro Aprendizaje Asegurado. Esta herramienta te permite pausar tu curso vigente y reprogramar tu cursada para comenzar desde cero en una nueva fecha de inicio disponible, sin costo adicional siempre y cuando realices la solicitud dentro de los 6 meses corridos posteriores a la fecha de finalización del curso original.

Para conocer los detalles, alcances y el procedimiento de esta cobertura, te invitamos a revisar la sección específica de "Aprendizaje Asegurado" en estos Términos y Condiciones.

Te enfrentarás a situaciones de trabajo reales, en donde tendrás que aplicar lo aprendido de forma individual y en equipo. Por medio de la prueba y el error, irás superando desafíos y obteniendo nuevas habilidades que luego podrás aplicar en el ámbito laboral.

Las clases duran entre 2 y 3 horas de lunes a viernes (sábados 3 horas) y se desarrollan de forma online en vivo en aulas virtuales, donde vas a poder interactuar con el instructor y tus compañeros. Manejamos cupos reducidos para que puedas tener un seguimiento más personalizado durante tu aprendizaje.

Alumni es nuestra plataforma digital en donde encontrarás todos los recursos que necesites sobre el curso. Podrás ver las clases en vivo, y encontrarás el material de lectura, videos y laboratorios, que se irán actualizando constantemente.

Es un beneficio que te ofrecemos para ayudarte en tu proceso de aprendizaje. Se trata de que puedes volver a tomar el mismo curso, sin costo adicional, si consideras que necesitas reforzar conceptos, resolver dudas, tomar la formación con otro docente u otras situaciones similares.

Tienes la opción de utilizar este beneficio hasta 2 veces, dentro de un plazo de 6 meses a partir de la fecha de finalización del curso original.

El Aprendizaje Asegurado no aplica a bootcamps, simuladores, vouchers, capacitaciones corporativas ni a los cursos canjeados con ITCréditos.

EducaciónIT no tiene una política que exija una edad mínima para cursar. No obstante, recomendamos que seas mayor de 16 años, ya que compartirás clases con personas adultas, incluidos los docentes.