UBAM
Nodo // Ing. en Programación
Entorno de laboratorio · Kali Linux

Piensa como atacante,
construye como ingeniero.

Un espacio de práctica para estudiantes de Ingeniería en Programación de la UBAM. Explora redes, servidores y vulnerabilidades a través de terminales simuladas y misiones guiadas, antes de llevarlo a tu propia máquina Kali.

-- inicializando nodo académico --
01 Generales
02 Redes
03 Servidores
04 Vulnerabilidades
01 Módulo · Fundamentos

Temas generales del hacking ético

Antes de tocar una terminal real, todo el equipo necesita el mismo mapa mental: vocabulario, marco legal y metodología. Este módulo sienta las bases que vas a usar en cada laboratorio siguiente.

  • Diferencia entre hacking ético, pentesting y ciberdelito
  • Marco legal y alcance autorizado (reglas de compromiso)
  • Metodología: reconocimiento, enumeración, explotación, reporte
  • Anatomía de Kali Linux: repositorios, herramientas y flujo de trabajo
  • Buenas prácticas de documentación y bitácora técnica
⌘ Requiere: Kali Linux actualizado · terminal con privilegios de usuario estándar
~/nodo/modulo-01-generales
$
help whoami mision
Misión pendiente: identifica tu rol con whoami
02 Módulo · Redes

Redes: el terreno que vas a mapear

Ningún ataque ni defensa tiene sentido sin entender el terreno. Aquí practicas cómo se ve una red desde la terminal antes de correr herramientas reales como Nmap.

  • Modelo TCP/IP y direccionamiento IPv4/IPv6
  • Subredes, máscaras y tablas de enrutamiento
  • Escaneo de puertos y descubrimiento de hosts (concepto Nmap)
  • Sniffing de tráfico y análisis con Wireshark
  • Segmentación, VLANs y firewalls perimetrales
⌘ Herramientas reales: nmap, wireshark, netdiscover
~/nodo/modulo-02-redes
$
help scan 192.168.1.0/24 mision
Misión pendiente: escanea la subred con scan 192.168.1.0/24
03 Módulo · Servidores

Servidores: administrar antes de asegurar

Para encontrar una mala configuración primero hay que saber cómo se ve una buena. Este módulo simula la administración básica de un servidor Linux expuesto a la red.

  • Servicios comunes: SSH, HTTP/HTTPS, FTP, bases de datos
  • Gestión de usuarios, permisos y sudoers
  • Hardening básico: cierre de puertos y servicios innecesarios
  • Logs y monitoreo de accesos sospechosos
  • Contenedores y virtualización como entorno de práctica seguro
⌘ Herramientas reales: systemctl, ufw, journalctl
~/nodo/modulo-03-servidores
$
help services mision
Misión pendiente: cierra el servicio inseguro con harden ftp
04 Módulo · Vulnerabilidades

Vulnerabilidades: de la teoría al reporte

Cerramos el ciclo: identificar, explotar de forma controlada y reportar. Esta es la misión más cercana a un pentest real, pensada como puente directo a tu Kali Linux.

  • OWASP Top 10 y CVEs: cómo se clasifican las fallas
  • Enumeración de versiones y bases de datos de exploits
  • Inyecciones (SQLi), XSS y fallas de configuración
  • Explotación controlada en entornos como Metasploitable/DVWA
  • Redacción de un informe de hallazgos y remediación
⌘ Herramientas reales: nikto, sqlmap, metasploit (solo en laboratorio autorizado)
~/nodo/modulo-04-vulnerabilidades
$
help audit 10.0.0.5 mision
Misión pendiente: audita el host con audit 10.0.0.5