Buena curiosidad — es una pregunta que mucha gente se hace.
Te lo explico con
calma: los “hackers” (hablando en sentido amplio) no nacen sabiendo, estudian muchas
cosas relacionadas con ordenadores, redes y humanos. Hay distintas ramas — unos se
especializan en seguridad web, otros en redes, otros en ingeniería inversa, y otros en
ingeniería social — pero casi todos pasan por una base común.
Abajo tienes un mapa claro de lo que aprenden y practican, un roadmap desde lo básico
hasta lo avanzado, y opciones legales/éticas para practicar sin meterte en problemas.
Fundamentos que dominan (lo esencial)
Sistemas operativos — Windows, Linux (especialmente): cómo funcionan internamente,
permisos, procesos.
Redes — TCP/IP, DNS, HTTP/HTTPS, enrutamiento, puertos, modelos OSI.
Programación — Python (muy usado), C/C++ (bajo nivel), JavaScript (web),
Bash/PowerShell (scripts).
Seguridad web — cómo funcionan las aplicaciones web, sesiones, cookies, inyección
SQL, XSS (a nivel conceptual).
Criptografía básica — hashes, cifrado simétrico/asimétrico, certificados.
Ingeniería inversa — leer binarios, desensamblar, entender cómo está hecho un
programa.
Forense y respuesta a incidentes — analizar logs, recuperar evidencia.
Hardware y dispositivos — algunos se meten en IoT, routers y dispositivos embebidos.
Ingeniería social — técnicas para manipular humanos (esto ya toca la ética; es área
sensible).
Metodologías y herramientas — escaneo, análisis de vulnerabilidades, explotación (en
entornos controlados) y hardening.
🛠 Herramientas y tecnologías que usan (mencionadas a alto nivel)
Nmap, Wireshark (para ver redes y tráfico).
Burp Suite, OWASP ZAP (para probar aplicaciones web).
IDEs y lenguajes: Python, JS, C, etc.
Máquinas virtuales y entornos: VirtualBox, VMware, Linux distros como Kali o Parrot (para
pruebas).
Nota: conocer estas herramientas no es ilegal — lo ilegal es usarlas contra sistemas sin
permiso.
Roadmap de aprendizaje (pasos recomendados — legales y prácticos)
Nivel inicial
Aprender fundamentos de informática y redes (curso básico de redes/TCP-IP).
Introducción a Linux (línea de comandos).
Python básico para automatizar tareas.
Nivel intermedio
4. Conceptos de seguridad web y OWASP Top 10 (qué son las vulnerabilidades).
5. Montar un laboratorio local con máquinas virtuales para practicar.
6. Empezar con CTFs sencillos y plataformas de retos.
Nivel avanzado
7. Criptografía aplicada y análisis de binarios.
8. Ingeniería inversa y explotación (en entornos controlados).
9. Certificaciones y participación en bug bounties (con programas legales).
Dónde practicar sin meterte en problemas (muy importante)
TryHackMe, Hack The Box: plataformas con laboratorios para aprender y practicar.
OWASP Juice Shop: app deliberadamente vulnerable para aprender web security.
CTFtime: eventos y retos de “Capture The Flag” educativos.
Programas de Bug Bounty (HackerOne, Bugcrowd) — solo atacar sistemas con
autorización explícita.
Certificaciones y carreras (si te interesa hacerlo profesionalmente)
CompTIA Security+ (base en ciberseguridad).
OSCP (Offensive Security Certified Professional) — muy valorada para “pentesters”.
CEH (Certified Ethical Hacker) — orientada a fundamentos éticos y técnicas.
Nota ética y legal (muy importante)
Saber hacerlo no te da permiso: atacar sistemas sin autorización es delito. Si te interesa
aprender, hazlo en entornos legales (laboratorios, plataformas educativas, programas de
recompensa autorizados). La comunidad profesional valora mucho la ética: un buen
“hacker” ético siempre tiene autorización y documentación.
Resumen corto
Aprenden: sistemas, redes, programación, seguridad web, criptografía e ingeniería
inversa.
Practican con laboratorios y CTFs.
Usan herramientas como Nmap, Wireshark y Burp, pero solo en entornos autorizados.
Si te interesa, empieza con Linux + Python + redes y luego prueba TryHackMe.
Semana 1 — Fundamentos de computación y redes
Objetivo: entender cómo se comunican las computadoras e Internet.
Aprendes:
• Qué es una IP, DNS, router, puerto, protocolo.
• Qué pasa cuando abres una página web.
• Comandos básicos de red.
Pasos:
1. Mira en YouTube:
o “Qué es una dirección IP y cómo funciona Internet” (canal “Dot CSV” o
“Profe Juan” tienen buenos videos).
o “Modelo OSI explicado fácil”.
2. Instala Linux Lite o Ubuntu en una máquina virtual (usando VirtualBox) o en
un pendrive para practicar sin afectar tu PC.
3. Practica comandos como:
4. ping [Link]
5. traceroute [Link]
6. ifconfig / ip a
7. Lee el resumen “Redes para principiantes” de Cisco Networking Academy (gratis,
en español).
Semana 2 — Aprende a programar con Python
Objetivo: aprender a automatizar cosas, como hacen los hackers.
Aprendes:
• Variables, bucles, funciones.
• Leer y escribir archivos.
• Hacer scripts sencillos para automatizar tareas.
Pasos:
1. Usa la web [Link] (no hay que instalar nada).
2. Busca en YouTube: “Python desde cero para principiantes” (curso de MoureDev o
Soy Dalto).
3. Ejercicios:
o Crea un programa que pida tu nombre y diga “Hola, [nombre]”.
o Crea un programa que copie archivos de una carpeta a otra (simula
automatización).
4. Aprende librerías básicas: os, sys, requests.
Semana 3 — Introducción a la seguridad informática
Objetivo: entender cómo se protegen los sistemas y qué errores suelen tener.
Aprendes:
• Qué es una vulnerabilidad.
• Conceptos básicos de OWASP Top 10 (los errores más comunes en páginas web).
• Qué es el “ethical hacking”.
Pasos:
1. Mira en YouTube:
o “Qué es la ciberseguridad y tipos de hackers”
o “OWASP Top 10 explicado fácil”.
2. Crea una cuenta gratuita en [Link].
3. Haz los laboratorios iniciales:
o “Pre Security”
o “Introduction to Cyber Security”
4. Aprende lo básico de Nmap (explorador de redes) y Wireshark (analizador de
tráfico).
Semana 4 — Practicar en entornos seguros y seguir aprendiendo
Objetivo: aplicar lo aprendido en entornos legales y gratuitos.
Aprendes:
• Cómo probar sistemas sin dañar nada.
• Cómo funcionan los retos “Capture The Flag” (CTF).
Pasos:
1. En TryHackMe, haz las habitaciones gratuitas:
o “Intro to Pentesting”
o “Web Fundamentals”
2. Instala OWASP Juice Shop (una web intencionalmente vulnerable) y aprende
cómo los hackers detectan fallos, solo para estudiar.
3. Lee sobre ética hacker y leyes informáticas de tu país (esto es clave para no
meterte en líos).
Resultado final
En 4 semanas vas a:
Entender cómo se conectan las computadoras.
Saber programar un poco en Python.
Conocer los fundamentos de ciberseguridad.
Saber practicar sin hacer nada ilegal.