Red Team Pentesting Guía Esencial

Qué aprender antes de hacking ético: redes, Linux, sistemas y scripting

Por Álvaro Chirou · · 19 min de lectura · Actualizado: 24 ago 2026

Uno de los mayores errores al iniciarse en la seguridad ofensiva es instalar Kali Linux y lanzar herramientas automatizadas sin comprender las tecnologías subyacentes. El hacking ético no empieza memorizando comandos de Nmap o Metasploit, sino entendiendo cómo se comunican las redes, cómo administran recursos los sistemas operativos y cómo operan las aplicaciones web. En esta guía desglosamos los conocimientos previos imprescindibles y el orden exacto para aprender pentesting de forma sólida.

Qué aprender antes de hacking ético: redes, Linux, Windows, web y scripting

Respuesta rápida: ¿qué aprender antes de hacking ético? #

Para construir una base sólida y evitar la frustración de no entender qué devuelven los escaneos, prioriza este orden formativo:

Redes (TCP/IP) → Linux → Windows → Web (HTTP) → Scripting (Python/Bash) → Seguridad base → Metodología → Herramientas (Kali)

La regla de oro es: aprende primero cómo funcionan los sistemas para poder identificar cuándo están mal configurados o vulnerables. Si buscas una planificación temporal completa, consulta nuestro plan para estudiar ciberseguridad en 3, 6 y 12 meses.

Ruta Ofensiva & Defensiva
Hacking Ético Ofensivo. 100% Practico en Red Team. +43hs

Aprende técnicas reales de pentesting, enumeración, explotación controlada y auditoría de Active Directory desde cero.

¿Necesitas saber informática antes de aprender pentesting? (OffSec e INE) #

No necesitas ser un administrador de sistemas con diez años de experiencia, pero ser principiante en pentesting no significa ser principiante absoluto en informática. Los principales organismos internacionales de certificación ofensiva establecen requisitos previos claros:

  • OffSec (PEN-200 / OSCP): Exige comprensión sólida de TCP/IP, direccionamiento, servicios de red, administración razonable de Linux/Windows y familiaridad con scripting en Bash/Python.
  • INE Security (eJPT): Diseñada para personas con conocimientos básicos previos de redes y sistemas que desean iniciarse en auditoría práctica.

1. Redes: el fundamento imprescindible #

El 90% del trabajo de un pentester ocurre a través de una red. Antes de lanzar escáneres, debes comprender con precisión:

  • Direccionamiento IPv4, máscaras de red, puertas de enlace (gateways) y resolución ARP.
  • Diferencias entre conexiones orientadas a estado (TCP) y no orientadas a estado (UDP).
  • La relación crítica: puerto abierto → servicio en escucha → protocolo → versión → superficie de ataque potencial (guía completa de redes).
  • Protocolos indispensables: DNS (resolución de nombres), DHCP, HTTP/HTTPS, SSH y SMB.

Práctica Recomendada de Redes

Despliega dos máquinas virtuales. Instala un servidor web en una de ellas y captura con Wireshark las peticiones desde la otra. Identifica el handshake TCP, las consultas DNS y los encabezados HTTP antes de usar escáneres automatizados.

2. Linux: el sistema operativo real (más allá de Kali) #

Muchos principiantes confunden aprender Linux con usar Kali. Kali es simplemente una distribución Debian con herramientas preinstaladas. Si no dominas Linux básico, cualquier fallo de configuración o dependencia te parecerá un error de la herramienta.

  • Estructura de directorios estándar (/etc, /var/log, /home, /tmp).
  • Gestión de permisos de archivos y directorios (lectura, escritura, ejecución, SUID/SGID).
  • Administración de procesos y servicios con systemctl, ps y kill.
  • Búsqueda y filtrado de texto en terminal con grep, find, awk y sed.

3. Windows y Active Directory: el entorno corporativo #

Ignorar Windows es un error grave: casi todas las auditorías corporativas reales evalúan redes basadas en Windows y Active Directory (AD). Antes de intentar ataques complejos como Kerberoasting o Pass-the-Hash, debes entender:

  • ¿Qué es un dominio, un Controlador de Dominio (DC), una Unidad Organizativa (OU) y una GPO?
  • Permisos NTFS, usuarios locales vs. usuarios de dominio y grupos de administración.
  • Navegación básica por la consola de PowerShell y lectura de registros en el Visor de Eventos.

4. Web y HTTP: entender el protocolo antes de Burp Suite #

Burp Suite es una herramienta magnífica, pero solo muestra tráfico HTTP. Si no entiendes cómo viajan los datos entre el cliente y el servidor, la herramienta no te servirá de nada. Debes dominar:

  • Estructura de peticiones (Request) y respuestas (Response): métodos (GET, POST, PUT), encabezados y códigos de estado (200, 302, 403, 500).
  • Manejo de estado: cookies, sesiones, cabeceras de autorización y tokens JWT.
  • Diferencia entre validación en el lado del cliente (JavaScript en navegador) y validación en el servidor.

5. Scripting y automatización: Python, Bash y PowerShell #

No necesitas ser ingeniero de software, pero el scripting te permite procesar listas de IPs, automatizar peticiones repetitivas y modificar exploits públicos:

  • Python: El lenguaje general estándar para interactuar con APIs, parsear respuestas JSON y crear scripts de prueba de concepto.
  • Bash: Indispensable para concatenar comandos y automatizar flujos en terminales Linux.
  • PowerShell: Imprescindible para interactuar con sistemas Windows y Active Directory.

6. Bases de datos y SQL: la base antes de SQL Injection #

Antes de estudiar la vulnerabilidad SQL Injection (SQLi), necesitas entender cómo funciona una base de datos relacional: tablas, columnas, cláusulas SELECT, condiciones WHERE y operadores de unión (UNION). Solo comprendiendo la consulta legítima podrás entender cómo un atacante altera su lógica.

7. Principios de seguridad antes de la explotación #

Aprende a diferenciar con rigor técnico los conceptos base:

Conceptos Clave de Seguridad

  • Vulnerabilidad: Fallo o debilidad en el diseño, código o configuración de un sistema.
  • Exploit: Fragmento de software o técnica que aprovecha dicha vulnerabilidad para alterar el comportamiento previsto.
  • Riesgo e Impacto: La probabilidad de que una amenaza explote la debilidad y el daño resultante para la organización.

8. Metodología de pentesting y alcance autorizado #

El pentesting profesional sigue un proceso estructurado, no una ejecución caótica de scripts:

Definición de Alcance → Reconocimiento → Enumeración → Análisis de Vulnerabilidades → Validación / Explotación → Documentación

Aviso ético y legal: Toda práctica técnica debe realizarse exclusivamente sobre sistemas propios, laboratorios deliberadamente vulnerables o entornos para los que cuentes con autorización expresa y por escrito.

9. Documentación y reporting profesional #

En el mundo laboral real, el valor de una auditoría reside en el informe final. Aprende a documentar cada hallazgo detallando: descripción de la vulnerabilidad, pasos de reproducción (evidencia verificable), impacto en el negocio y recomendaciones de mitigación. Estos informes constituirán además la base de tu portfolio de ciberseguridad.

10. Kali Linux no es una habilidad: herramientas vs. conceptos #

Herramienta Concepto que debes dominar antes Uso real en pentesting
Nmap Puertos, TCP Handshake, servicios y banners. Identificación de servicios activos en un host.
Wireshark Protocolos de red, encapsulación e inspección de tramas. Análisis profundo de tráfico y diagnóstico.
Burp Suite HTTP, métodos, encabezados, cookies y sesiones. Intercepción y modificación de peticiones web.
Metasploit Vulnerabilidades, payloads, arquitecturas y shells. Validación controlada de debilidades conocidas.

Checklist: ¿cuándo estás listo para empezar pentesting? #

Comprobación de Preparación

  • Puedes explicar cómo viaja un paquete entre dos subredes distintas.
  • Administras usuarios, permisos y procesos en Linux desde terminal sin interfaz gráfica.
  • Entiendes qué información viaja en una petición HTTP (método, path, cookies, cuerpo).
  • Eres capaz de leer un script sencillo en Python y modificar sus parámetros.
  • Comprendes la diferencia entre escanear un puerto y comprometer un servicio.

Si cumples estos puntos, estás plenamente preparado para comenzar con la ruta formativa de Red Team y preparar tu camino para convertirte en pentester profesional.

Errores frecuentes a evitar antes del hacking ético #

  • Empezar exclusivamente por Kali Linux pensando que la distribución sustituye a la base técnica.
  • Memorizar comandos en lugar de entender el comportamiento de la red o del servicio.
  • Saltar directamente a técnicas complejas de Active Directory sin saber qué es un controlador de dominio.
  • Depender ciegamente de escáneres automáticos sin saber verificar manualmente los falsos positivos.

Conclusión: comprende cómo funcionan las cosas #

El hacking ético no consiste en ejecutar trucos mágicos frente a una pantalla; consiste en comprender los sistemas tan bien que seas capaz de encontrar dónde se rompen sus supuestos de diseño:

Fundamentos de Redes/Sistemas → Protocolos Web → Scripting → Metodología Ofensiva → Práctica en Laboratorios

Dedica el tiempo necesario a construir esta base técnica y comprobarás cómo el aprendizaje de herramientas avanzadas se vuelve natural, intuitivo y verdaderamente profesional.

Compartir

Álvaro Chirou

Instructor Oficial · +724.830 Estudiantes en Udemy

Especialista en Ciberseguridad, Gobernanza e Inteligencia Artificial con más de 10 años formando a profesionales y más de 107.606 reseñas verificadas en Udemy.

Aprende Pentesting

¿Listo para dar el salto al hacking ético profesional?

Domina técnicas ofensivas, auditoría de redes y ataques a sistemas con metodología profesional y laboratorios prácticos en entornos controlados.

Ver Curso de Red Team