Virtualización y labs
Nunca practicas hacking contra sistemas reales sin permiso: practicas en laboratorios que montas tú, aislados y desechables. La virtualización (y los contenedores) te permiten tener tu máquina de ataque, varias víctimas y toda una red simulada dentro de tu portátil, con la posibilidad de romperlo todo y volver al estado inicial con un clic. Es el entorno donde aprendes sin hacer daño ni meterte en problemas legales.
Virtualización: hipervisores
Sección titulada «Virtualización: hipervisores»Un hipervisor corre máquinas virtuales (VMs) completas, cada una con su SO:
- VirtualBox (gratis, multiplataforma) — ideal para empezar.
- VMware Workstation/Fusion — más rendimiento, snapshots cómodos.
- Proxmox / ESXi — hipervisores tipo 1 para labs serios/homelab.
- UTM / Parallels — para Apple Silicon (ARM).
Conceptos clave: snapshot (foto del estado al que puedes volver — imprescindible antes de romper una VM), clon (copia independiente), y el modo de red.
Redes virtuales (lo que más confunde al empezar)
Sección titulada «Redes virtuales (lo que más confunde al empezar)»NAT la VM sale a Internet a través del host; no es accesible desde fueraHost-only red privada host<->VMs; sin Internet (lab aislado y seguro)Bridged la VM aparece como un equipo más en tu LAN físicaInternal red solo entre VMs, ni siquiera el host (lab tipo AD aislado)Para un lab de ataque: una red host-only/internal con tu Kali y las víctimas, sin salida a Internet → aislado y sin riesgo de “escaparse”.
Contenedores (Docker)
Sección titulada «Contenedores (Docker)»Más ligeros que una VM: comparten el kernel del host. Muchos labs y herramientas vienen dockerizados:
docker run -it kalilinux/kali-rollingdocker compose up # levantar un entorno multi-contenedor (p. ej. una web vulnerable)Docker es rápido para levantar una app vulnerable concreta; una VM es mejor para un SO completo o un lab de AD.
Dónde practicar (labs legales)
Sección titulada «Dónde practicar (labs legales)»# locales (los montas tú)VulnHub VMs vulnerables descargablesMetasploitable VM víctima clásicaDVWA / Juice Shop / bWAPP webs vulnerables (Docker)GOAD "Game Of Active Directory": lab de AD completo# onlineHackTheBox / TryHackMe máquinas y rutas guiadasPortSwigger Web Security Academy labs web gratuitosSnapshots: tu red de seguridad
Sección titulada «Snapshots: tu red de seguridad»1. Instala la VM limpia -> snapshot "base"2. Rompe, infecta, explota lo que quieras3. Restaura al snapshot "base" -> como nueva en segundosPor qué importa en seguridad
Sección titulada «Por qué importa en seguridad»Sin un lab no hay práctica segura ni legal. La virtualización te da víctimas reales que puedes destrozar, redes aisladas donde probar ataques ruidosos (Responder, escaneos, malware) sin afectar a nadie, y la capacidad de reproducir un entorno de cliente para ensayar antes del pentest real. GOAD, en concreto, es el estándar para practicar todo el área de Windows & AD.
Checklist de dominio
Sección titulada «Checklist de dominio»- Instalo una VM y hago/restauro snapshots
- Entiendo NAT vs host-only vs bridged vs internal y cuándo usar cada uno
- Monto un lab aislado (Kali + víctima) sin salida a Internet
- Levanto una app vulnerable con Docker (compose)
- Conozco VulnHub, HTB, THM, PortSwigger Academy y GOAD
- Clono VMs para no partir siempre de cero
- Sé por qué nunca practico contra sistemas sin permiso