Saltearse al contenido

Plataformas (HTB, THM…)

Hay plataformas para practicar hacking de forma continua y legal, desde cero hasta nivel experto. Elegir la adecuada según tu nivel y objetivo (aprender guiado, practicar para el OSCP, competir) acelera mucho el progreso.

TryHackMe (THM) guiada, ideal para EMPEZAR; rutas de aprendizaje por tema
Hack The Box (HTB) máquinas y Academy; de principiante a experto; muy realista
HTB Academy formación estructurada por módulos (teoría + práctica + examen)
PortSwigger Web Security Academy LA referencia GRATIS de hacking web (labs + teoría)
VulnHub máquinas descargables para montar en tu propio lab
PentesterLab enfocado en web, por ejercicios
Empezar de cero TryHackMe (rutas guiadas) + PortSwigger (web, gratis)
Web a fondo PortSwigger Web Security Academy (imprescindible, gratis)
Preparar OSCP HTB (máquinas OSCP-like), PG Practice (Offensive Security), TJnull list
Preparar OSWE PortSwigger + HTB web + código fuente
Competir CTFtime (calendario de CTFs), picoCTF (para empezar en Jeopardy)
AD / Windows HTB (máquinas y Pro Labs de AD), GOAD (lab de AD propio)
Principiante THM (fundamentos) -> PortSwigger (web) -> HTB fáciles -> HTB Academy
Hacia OSCP HTB (lista TJnull) + PG Practice; practicar reporte (ver ctf-writeups, bb-reporte)
Especialización elegir área (web/AD/pwn) y profundizar con la plataforma que mejor la cubra
- VulnHub + VirtualBox/VMware para máquinas offline
- GOAD / DetectionLab para practicar AD (ofensiva y detección)
- tu propio entorno vulnerable (DVWA, Juice Shop) para web
- SIEMPRE en red aislada; nunca atacar sistemas sin permiso
  • Elegir la plataforma por nivel y objetivo: THM para empezar, PortSwigger para web, HTB para realismo/OSCP.
  • PortSwigger Web Security Academy es gratis y la referencia para web: no saltársela.
  • Para el OSCP, la lista de máquinas de TJnull en HTB + PG Practice es el camino clásico.
  • Montar un lab propio (GOAD/VulnHub) para practicar lo que las plataformas no cubren, siempre aislado.
  • Empieza por plataformas guiadas (TryHackMe, picoCTF) antes de saltar a HTB sin tutoría.
  • Para preparar OSCP, sigue listas tipo TJnull; no vayas a máquinas al azar.
  • Error típico: hacer solo máquinas fáciles por la racha de puntos; busca las que te saquen de tu zona de confort.
  • Elegir plataforma(s) según nivel y objetivo
  • Empezar con THM (guiado) si eres principiante
  • PortSwigger Web Security Academy para web (gratis)
  • HTB para realismo y preparación OSCP (lista TJnull)
  • CTFtime para competir; picoCTF para empezar en Jeopardy
  • Montar lab propio (GOAD/VulnHub) en red aislada
  • Practicar reporte/writeups (Cómo escribir writeups)