Plataformas (HTB, THM…)
Hay plataformas para practicar hacking de forma continua y legal, desde cero hasta nivel experto. Elegir la adecuada según tu nivel y objetivo (aprender guiado, practicar para el OSCP, competir) acelera mucho el progreso.
Las principales
Sección titulada «Las principales»TryHackMe (THM) guiada, ideal para EMPEZAR; rutas de aprendizaje por temaHack The Box (HTB) máquinas y Academy; de principiante a experto; muy realistaHTB Academy formación estructurada por módulos (teoría + práctica + examen)PortSwigger Web Security Academy LA referencia GRATIS de hacking web (labs + teoría)VulnHub máquinas descargables para montar en tu propio labPentesterLab enfocado en web, por ejerciciosPor objetivo
Sección titulada «Por objetivo»Empezar de cero TryHackMe (rutas guiadas) + PortSwigger (web, gratis)Web a fondo PortSwigger Web Security Academy (imprescindible, gratis)Preparar OSCP HTB (máquinas OSCP-like), PG Practice (Offensive Security), TJnull listPreparar OSWE PortSwigger + HTB web + código fuenteCompetir CTFtime (calendario de CTFs), picoCTF (para empezar en Jeopardy)AD / Windows HTB (máquinas y Pro Labs de AD), GOAD (lab de AD propio)Rutas recomendadas
Sección titulada «Rutas recomendadas»Principiante THM (fundamentos) -> PortSwigger (web) -> HTB fáciles -> HTB AcademyHacia OSCP HTB (lista TJnull) + PG Practice; practicar reporte (ver ctf-writeups, bb-reporte)Especialización elegir área (web/AD/pwn) y profundizar con la plataforma que mejor la cubraMontar tu propio laboratorio
Sección titulada «Montar tu propio laboratorio»- VulnHub + VirtualBox/VMware para máquinas offline- GOAD / DetectionLab para practicar AD (ofensiva y detección)- tu propio entorno vulnerable (DVWA, Juice Shop) para web- SIEMPRE en red aislada; nunca atacar sistemas sin permisoBlue Team / aprendizaje
Sección titulada «Blue Team / aprendizaje»- Elegir la plataforma por nivel y objetivo: THM para empezar, PortSwigger para web, HTB para realismo/OSCP.
- PortSwigger Web Security Academy es gratis y la referencia para web: no saltársela.
- Para el OSCP, la lista de máquinas de TJnull en HTB + PG Practice es el camino clásico.
- Montar un lab propio (GOAD/VulnHub) para practicar lo que las plataformas no cubren, siempre aislado.
Consejos y errores comunes
Sección titulada «Consejos y errores comunes»- Empieza por plataformas guiadas (TryHackMe, picoCTF) antes de saltar a HTB sin tutoría.
- Para preparar OSCP, sigue listas tipo TJnull; no vayas a máquinas al azar.
- Error típico: hacer solo máquinas fáciles por la racha de puntos; busca las que te saquen de tu zona de confort.
Checklist de prueba
Sección titulada «Checklist de prueba»- Elegir plataforma(s) según nivel y objetivo
- Empezar con THM (guiado) si eres principiante
- PortSwigger Web Security Academy para web (gratis)
- HTB para realismo y preparación OSCP (lista TJnull)
- CTFtime para competir; picoCTF para empezar en Jeopardy
- Montar lab propio (GOAD/VulnHub) en red aislada
- Practicar reporte/writeups (Cómo escribir writeups)