Saltar al contenido
Portada » Blog – Laprovittera Carlos » Cómo iniciarse en TRYHACKME Ruta Completa

Cómo iniciarse en TRYHACKME Ruta Completa

Hola Hacketones!!!!!! Hoy veremos Cómo iniciarse en TRYHACKME Ruta Completa y todo lo que TryHackMe tiene para ofrecer en su ruta + Rutas ocultas / Legacy

Practica Pentesting web en TryHackMe

No te equivoques: la ciberseguridad no se domina solo leyendo manuales de mil páginas, sino ensuciándose las manos en entornos donde la teoría se estrella contra la realidad. Aquí es donde aparece TryHackMe, el campo de entrenamiento definitivo que ha transformado el aprendizaje técnico en un ecosistema de «aulas virtuales» (Rooms). En este espacio, no solo recibes teoría; recibes una máquina virtual en la nube y el permiso legal para intentar romperla. Es un laboratorio de experimentación constante donde el error no es un fracaso, sino el paso previo a la maestría.


Nota: No tengo relación con THM ni HTB. Alguna de estas máquinas son gratis otra de pago. Si quieren pasarse a la versión de pago les recomiendo ver si hay cupones de descuento, les puede salir hasta un 50% menos. El plugin de coupert anda bastante bien…

TryHackMe

Es una plataforma web compuesta por diferentes aulas virtuales (Rooms) con las que podremos entrenar nuestras habilidades resolviendo las tareas que en estas nos proponen. Hay gran variedad de Rooms, la mayoría con VM alojadas en el cloud que tendremos que hackear. Las hay de todos los niveles y en las que tendremos que emplear gran variedad de tecnologías y técnicas diferentes para resolver sus preguntas y retos. Cuantos más retos vayamos resolviendo, más puntos ganaremos. Estos puntos sirven para ir subiendo de nivel y pasar de novato a un hacker más experimentado, y además también nos servirán para escalar posiciones en los diferentes rankings.

Metodología: Combinación de guías didácticas teóricas con práctica inmediata. Si te atascas, el sistema de ‘pistas’ te ayuda a reencender el foco.

Uno de los puntos fuertes de TryHackMe, es que las tareas planteadas nos marcan un camino a seguir para terminar resolviendo el CTF de la máquina virtual. Además, en muchas tareas se plantea una breve introducción teórica sobre lo que nos pedirán en las preguntas. Hay diferentes temáticas para las Rooms: Web, Windows, Linux, Forense, Networking, Criptografía, …etc. Gran variedad para ir aumentando nuestras habilidades en diferentes campos de la ciberseguridad.

Ir resolviendo las diferentes Rooms nos otorgará puntos e insignias conforme lo hayamos logrado, estos puntos nos servirán para mejorar nuestra clasificación en el ranking e ir elaborando un perfil que poco a poco indica que somos hackers más experimentados. También existen los Paths, que básicamente son un conjunto de Rooms agrupadas en base a adquirir conocimientos para un objetivo. (Por ejemplo, las certificaciones Comptia Pentest+ o el OSCP).

TryHackMe es un recurso muy interesante para adquirir y practicar nuestras habilidades como hackers. El hecho de que combine las guías didácticas con la práctica de los CTF y el punto competitivo de la gamificación hace que TryHackMe sea un recurso a tener muy en cuenta.

 Aprender hacking es el nuevo deporte de élite

A diferencia de los métodos tradicionales, TryHackMe entiende que nuestro cerebro brilla bajo el estímulo de la competencia. La plataforma utiliza puntos, insignias y niveles —desde «novato» hasta «hacker experimentado»— para transformar el estudio en un deporte de alto rendimiento mental. Cada tarea resuelta te permite escalar en rankings globales, haciendo que el progreso sea tangible y, honestamente, adictivo.

Como mentor, mi consejo es claro: no te estafes. Al final de las guías encontrarás las respuestas, pero la idea es que lo resuelvas tú mismo. El verdadero aprendizaje ocurre en ese momento de frustración, cuando algo no sale y te obligas a pensar diferente. La combinación de guías didácticas, retos tipo CTF (Capture The Flag) y competitividad es lo que hace de este recurso algo fundamental que supera por mucho a cualquier whitepaper estático.

Al terminar cada ruta te dan una «certificación» de la ruta completada. 

llevas un registro de las maquinas completadas

Y tu actividad durante el año…

Lo primero que hay que entender es que las rutas van cambiando y las rutas viejas queda marcadas de como «LEGACY»

Pre Security Legacy

Nota: esta ruta la vamos a ignorar porque todos los CTF fueron movidos a otras rutas y sería innecesariamente redundante.

El itinerario original de Pre-Seguridad abarcaba los fundamentos de la ciberseguridad, redes, tecnologías web y un análisis profundo de los fundamentos de Linux y Windows. La nueva versión supone una importante mejora, comenzando antes y enseñándote cómo funcionan los ordenadores internamente, e incorporando nuevos módulos sobre fundamentos de software, programación básica y ataques y defensas reales. Si ya has comenzado o completado este itinerario, tu progreso en los módulos compartidos se conservará. Te animamos a inscribirte en el itinerario actualizado de Pre-Seguridad para disfrutar de la mejor experiencia.

Aun se puede hacer pero fue descontinuada por la nueva versión Pre Security 2026

Pre Security – Fundamentos de informática – NUEVA 2026

No puedes romper lo que no entiendes. Una de las revelaciones más crudas para cualquier aspirante a pentester es que el hacking no comienza lanzando exploits sofisticados, sino dominando los fundamentos. La ruta «Pre-Security» es el cimiento indispensable. Diseñada como una forma divertida y fácil de aprender, esta ruta reemplaza a la antigua «Complete Beginner» y se enfoca en los pilares: Linux, Windows, Redes y Fundamentos de informática.

Dominar cómo viaja un paquete de datos o cómo se gestionan los permisos en un sistema operativo es lo que te separa de ser un simple script kiddie. «Para atacar o defender cualquier tecnología, primero debes aprender cómo funciona». Antes de intentar vulnerar un servidor, debes entender su arquitectura. Esta ruta garantiza que, cuando llegues a las herramientas avanzadas, comprendas exactamente qué está sucediendo «bajo el capó».

Esta sección se enfoca en presentar la plataforma TryHackMe y la industria de la ciberseguridad y viene a reemplazar a la vieja ruta «Complete Beginner» . Una vez que comprendas el concepto de sala virtual en TryHackMe, comenzarás a explorar las diferentes carreras en ciberseguridad para tener una mejor idea de lo que te gustaría hacer. Después de lo cual, aprenderá cómo investigar de manera efectiva para obtener respuestas complejas: la ciberseguridad es un campo muy amplio y comprender cómo encontrar información relevante será extremadamente útil.

Pre Seguridad

Tu primer paso en el mundo cibernético. Aprende cómo funciona la tecnología y piensa como atacante y defensor.

  • Explora cómo funcionan realmente las computadoras
  • Escribe tus primeras líneas de código
  • Adéntrese en los conceptos básicos de redes y web
  • Piensa como un hacker o un defensor

Complete esta ruta de aprendizaje y obtenga un certificado de finalización.

Cyber Security 101 – SEC1

Desarrollar las habilidades de ciberseguridad necesarias para ingresar a cualquier carrera en la industria. Esta ruta, ideal para principiantes, ofrece una sólida introducción a las diferentes áreas de la seguridad informática. Abarca los conceptos y aplicaciones fundamentales de:

  • Redes informáticas y criptografía
  • Conceptos básicos de MS Windows, Active Directory y Linux
  • Herramientas de seguridad ofensivas y explotación del sistema
  • Soluciones y herramientas de seguridad defensiva
  • Carreras en ciberseguridad

Complete esta ruta de aprendizaje y obtenga un certificado de finalización.

Luego haremos…

Luego van a tener que elegir una ruta. Iremos obviamente por la de Penetration Tester. Hay que tener en cuenta que, a veces la información aportada por TMH no es suficiente y toca salir a investigar.

Cualquier información puede ser potencialmente útil, puedes usar blogs, Wikipedia o cualquier otra cosa que contenga lo que estás buscando! Los blogs, especialmente, a menudo pueden ser muy valiosos para aprender cuando se trata de seguridad, ya que muchos investigadores de seguridad mantienen un blog. Ahora trae una IA integrada, También existen varias como ChatGPT, que hay días que suman y otros tienen una utilidad bastante discutible.

De todas formas, una vez que hayas completado la sala, es de esperar que ahora hayas establecido la base de una metodología para abordar las preguntas de investigación que encuentres por sí mismo. La gran mayoría de las salas en TryHackMe se pueden resolver simplemente utilizando el conocimiento que se encuentra en Google.

Al final de las traducciones y explicaciones de cómo llegar al resultado veras las respuestas. No te estafes, la idea es que lo puedas resolver vos mismo. Justamente, y como la idea es aprender, voy a complementar estos CTF con información adicional más allá de la aportada por THM y que sea más que un simple whitepaper.

Tengan en cuenta que estas rutas se modifican, al iniciar a escribir esto era asi:

Hay otras rutas como Web fundamental, Pentest+, Pentester Jr LEGACY y Offensive que no aparecen en la ruta oficial. jamos a un ejemplo:

CompTIA Pentest+

CompTIA PenTest+ está dirigido a profesionales de la ciberseguridad encargados de las pruebas de penetración y la gestión de vulnerabilidades. Utilice este programa como material complementario y preparación previa para el examen de certificación de CompTIA.

Esta ruta PenTest+ permite a las personas practicar la mayoría de las habilidades prácticas requeridas para el examen CompTIA PenTest+. En ella aprenderá sobre:

  • Herramientas de prueba de penetración estándar de la industria
  • Identificación y explotación de diferentes servicios de red
  • Explotación de aplicaciones web mediante las vulnerabilidades más comunes de la actualidad.
  • Comprender el directorio activo de Windows y atacar Kerberos.
  • Técnicas de post-explotación (con Powerview, Bloodhound y Mimikatz)

CompTIA PenTest+ está dirigido a profesionales de la ciberseguridad encargados de las pruebas de penetración y la gestión de vulnerabilidades. Aprende las habilidades prácticas y prepárate para superar con éxito el examen Pentest+.

  • Preparación práctica para el examen que te ayudará con las preguntas basadas en el desempeño.
  • Ejercicios prácticos alineados con los objetivos del examen PenTest+.

También obtendrás un certificado

Jr Penetration Tester (Legacy)

La ruta original de Junior Penetration Tester abarca las habilidades técnicas fundamentales que te permitirán tener éxito como probador de penetración junior. Al completar esta ruta, tendrás las habilidades prácticas necesarias para realizar evaluaciones de seguridad en aplicaciones web e infraestructura empresarial. Si ya has comenzado o completado esta ruta, tu progreso en los módulos compartidos se conservará. Te recomendamos inscribirte en la ruta actualizada de Junior Penetration Tester para obtener la mejor experiencia.

También obtendrás un certificado

Iniciaremos con Jr Penetration Testing

Esta ruta de aprendizaje abarca las habilidades fundamentales que te permitirán tener éxito como probador de penetración junior. Al completarla, contarás con las habilidades prácticas necesarias para realizar evaluaciones de seguridad en aplicaciones web, redes empresariales y Active Directory.

si bien ya la finalice hay una nueva versión que estoy actualizando….

Web Fundamentals (Legacy)

Introducción

El objetivo de este curso es enseñarte a atacar aplicaciones web. Para atacar y explotar con éxito las aplicaciones web, necesitas comprender cómo funcionan. La primera sección (Fundamentos Web) te proporcionará todos los conocimientos previos necesarios. 

La segunda sección (Herramientas de seguridad) se centra en aprender a utilizar las herramientas estándar del sector para interactuar con sus objetivos. 

La tercera sección (Vulnerabilidades) abarca diversas vulnerabilidades presentes en las aplicaciones web actuales. En esta sección se analizarán las causas fundamentales de estas vulnerabilidades y se le brindará experiencia práctica en su explotación.

La sección final (La práctica hace al maestro) te ayudará a aplicar lo que has aprendido en las secciones anteriores.

Tras completar este recorrido, deberías ser capaz de:

  • comprender cómo funcionan las aplicaciones web
  • Utilice herramientas estándar de la industria al atacar aplicaciones web.
  • Explicar y explotar las vulnerabilidades web comunes.
  • aplicar este conocimiento a otros objetivos (ya sea en una entrevista o en una evaluación profesional de seguridad de aplicaciones web).

Pruebas de penetración de aplicaciones web

Luego pasaremos a la ruta avanzada en donde aprenderás de forma práctica las diversas vulnerabilidades que pueden existir y cómo realizar evaluaciones de seguridad de las aplicaciones web.

Interactúas con aplicaciones web a diario. ¡Con solo leer la información aquí, ya estás usando una!

Entender cómo probar aplicaciones web es una habilidad fundamental que casi todo pentester necesita. Incluso si quieres especializarte en probar otros sistemas, como redes o la nube, una sólida base en pruebas de aplicaciones web te será de gran ayuda en este proceso. Este curso cubre temas clave que necesitas comprender para las pruebas de aplicaciones web, como:

  • Ataques de autenticación
  • Ataques de inyección
  • Ataques avanzados del lado del servidor
  • Ataques avanzados del lado del cliente
  • Contrabando de solicitudes HTTP

Completar esta ruta de aprendizaje le permitirá aprender y convertirse en un gran evaluador de penetración de aplicaciones web y obtendrás tu certificado:

Web Application Red Teaming (NUEVO!!!!!!!)

Verás conceptos como Prompt Injection (manipular la entrada para engañar a la IA), Model Poisoning (corromper el entrenamiento del modelo) y el crítico Insecure Output Handling.

Integrar estas temáticas en una ruta de Red Teaming es un recordatorio de que el hacker del futuro debe estar preparado para desafiar no solo el código escrito por humanos, sino también la lógica de la inteligencia artificial.

Cambio de Mentalidad

No solo buscar vulnerabilidades, sino construir una metodología de explotación completa y simular adversarios reales.

El hacking evoluciona a la par de la tecnología, y TryHackMe se mantiene a la vanguardia con secciones como «Attacking LLMs». Esto demuestra que la ciberseguridad ya no se limita a servidores tradicionales; ahora debemos saber cómo explotar y asegurar modelos de lenguaje.

Y por supuesto obetendrá el certificado:

La ruta RED TEAM de THM

El objetivo de este programa es mostrarte cómo simular un posible ataque de un adversario en entornos complejos. Más allá de las pruebas de penetración, aprenderás a realizar ejercicios de Red Team con éxito y a poner a prueba la capacidad de defensa de tus clientes.

Tras completar este programa, dispondrá de las habilidades avanzadas necesarias para acceder a nuevas oportunidades profesionales en el ámbito de la seguridad ofensiva.

al finalizar, como siempre obtendrás tu certificado:

Offensive Pentesting

Independientemente de dónde te encuentres, las habilidades y los requisitos para un especialista en pruebas de penetración serán los mismos. Deberás tener un buen conocimiento de diversos aspectos de la seguridad de la información, incluyendo aplicaciones web, redes e incluso, en ocasiones, tecnologías de bajo nivel como el lenguaje ensamblador. Un buen conocimiento de estas tecnologías es fundamental para aprender a explotarlas.

El objetivo de este curso es prepararte para las pruebas de penetración en entornos reales, enseñándote a usar herramientas estándar de la industria y una metodología para encontrar vulnerabilidades en sistemas. Al finalizar este curso, estarás bien preparado para entrevistas y puestos de trabajo como especialista en pruebas de penetración. Para completar este curso, debes tener conocimientos básicos o intermedios de informática.

Puedes utilizar este programa para adquirir las habilidades necesarias para obtener la certificación de certificadores reconocidos en la industria de la seguridad.

Ya a esta altura deberías estar mas cerca del 1% en THM…

Y por supuesto veremos el resto de la ruta de THM.

AI Security

La IA está presente en todas partes, y los atacantes lo saben. Desde datos de entrenamiento manipulados hasta la inyección de código, las amenazas dirigidas a los sistemas de IA son reales, evolucionan constantemente y a menudo se malinterpretan. Tanto si defiendes una aplicación basada en LLM como si auditas un flujo de trabajo de IA, este curso te proporciona los conocimientos necesarios para pensar como un ingeniero de seguridad de IA.

La IA es la nueva superficie de ataque. Aprende a vulnerarla, defenderla y protegerla desde sus cimientos.

  • Comprender cómo se construyen y se implementan los sistemas de IA
  • Ataque y defienda los sistemas LLM con inyección rápida y jailbreaking.
  • Cadenas de suministro de IA seguras y datos de entrenamiento
  • Explotar las vulnerabilidades de OWASP LLM contra agentes reales

Security Engineer

Los ingenieros de seguridad son fundamentales para la seguridad de cualquier organización. Ser ingeniero de seguridad implica diseñar sistemas, redes y software seguros, comprender las amenazas y los riesgos que pueden afectar a la organización y poder colaborar en la respuesta a incidentes. Este itinerario formativo tiene como objetivo ofrecer una introducción a la ingeniería de seguridad desde diversas perspectivas. Independientemente de la especialidad que elijas para tu carrera en ciberseguridad, comprender todos los elementos te ayudará a identificar y mitigar proactivamente los riesgos de seguridad y desempeñará un papel crucial en el fortalecimiento de la postura de seguridad de tu empresa. Este itinerario incluye:

  1. Temas introductorios, como las trayectorias profesionales disponibles para los ingenieros de seguridad y los fundamentos de seguridad necesarios para tener éxito en este puesto.
  2. Introducción a la ingeniería de seguridad de redes, sistemas y software, con énfasis en la arquitectura de seguridad, el fortalecimiento y la comprensión de las amenazas y vulnerabilidades que afectan a estos activos.
  3. Discusión sobre amenazas y riesgos, incluyendo temas como la gestión de riesgos y el modelado de amenazas, que le proporcionarán las habilidades de análisis necesarias.
  4. Las habilidades de respuesta a incidentes son importantes para los ingenieros de seguridad, incluyendo la comprensión de su rol como primer interviniente y la gestión de crisis cibernéticas.

Adquiere las habilidades necesarias para impulsar tu carrera en ingeniería de seguridad.

  • Ingeniería de seguridad de redes
  • Ingeniería de seguridad de sistemas
  • Ingeniería de seguridad de software
  • Gestión de riesgos y respuesta ante incidentes

DevSecOps

La ruta de aprendizaje DevSecOps de TryHackMe se centra en la seguridad de los flujos de trabajo y en la introducción de técnicas de seguridad para la infraestructura como código (IaC) y la contenerización. Aprenderás las herramientas y prácticas necesarias para garantizar procesos de desarrollo robustos y flujos de trabajo de implementación de software seguros. Desde el fortalecimiento de los flujos de trabajo hasta la automatización de la gestión de la infraestructura, obtendrás conocimientos prácticos sobre las metodologías DevSecOps modernas.

Adquiera especialización en DevSecOps o amplíe sus conocimientos sobre seguridad de productos.

  • Aplicaciones de los marcos de trabajo DevSecOps
  • Seguridad práctica en canalizaciones de CI/CD
  • Introducción a la seguridad de la infraestructura como código (IaC)
  • Seguridad en la contenerización

Defending AWS

Amazon Web Services es uno de los proveedores de servicios en la nube más populares.

Este curso te brindará una comprensión básica de los servicios más comunes, cómo identificar errores de configuración en situaciones reales, cómo corregirlos y cómo implementar los servicios de forma segura desde el primer día.

  • Identificar, analizar y reforzar las identidades, el acceso y las políticas de gestión de identidades y accesos (IAM).
  • Solucione los problemas de configuración comunes en los servicios informáticos.
  • Proteja el perímetro de la nube.
  • Asegúrese de que sus datos estén cifrados y sean privados.

Aprende a proteger los servicios más comunes de AWS.

  • Gestionar identidades, accesos y políticas.
  • Refuerce la capa de red.
  • Computación segura.
  • Garantizar la integridad de los datos.

SOC Level 1

El Centro de Operaciones de Seguridad (SOC) es un centro neurálgico para la seguridad de muchas grandes organizaciones, y los analistas junior se encuentran entre los puestos más numerosos y exigentes de un SOC. Como analista, trabajarás con registros, clasificarás y priorizarás alertas, colaborarás con tus compañeros y otros departamentos, y serás la primera línea de defensa ante incidentes cibernéticos. Este programa integral abarca las habilidades técnicas y operativas necesarias para convertirte en un analista de SOC cualificado y versátil.

Adquiere las habilidades necesarias para impulsar tu carrera como analista SOC de nivel 1 o analista de seguridad.

  • Aprenda sobre las herramientas y operaciones del SOC.
  • Explorar ataques a redes y web
  • Supervise los puntos finales en busca de amenazas.
  • Utilice SIEM para gestionar incidentes.

SOC Level 2

El programa SOC Nivel 2 tiene como objetivo ayudarte a tener éxito en tu carrera profesional en el ámbito del SOC. Te ayudará a acceder a un puesto de Nivel 2 o a fortalecer las habilidades técnicas básicas que necesitas para desempeñarte bien en tu puesto actual, mediante escenarios prácticos, realistas y con ejemplos reales.

Por último, aprenderás habilidades técnicas esenciales para realizar tareas avanzadas de Blue Teaming, como la búsqueda y emulación de amenazas, la respuesta a incidentes y el análisis de malware. Mediante escenarios realistas, practicarás el análisis de registros en profundidad y adquirirás experiencia práctica utilizando diversas plataformas SIEM. 

El programa también abarcará temas de ingeniería de detección, lo que le permitirá solucionar problemas de detección, alertas y registro. 

Aprende todas las habilidades necesarias para dar el siguiente paso en tu carrera como analista SOC.

  • Operaciones de seguridad
  • Respuesta introductoria ante incidentes
  • Análisis de malware
  • Búsqueda de amenazas y emulación de amenazas

Advanced Endpoint Investigations

En este itinerario formativo, profundizarás en técnicas avanzadas de investigación de endpoints. Adquirirás experiencia práctica realizando investigaciones forenses en Windows, Linux, macOS y dispositivos móviles utilizando herramientas estándar del sector. Centrándote en el análisis de memoria, el análisis forense de discos, la extracción de artefactos y la clasificación de sistemas, desarrollarás las habilidades necesarias para descubrir la actividad de los atacantes, rastrear su persistencia y responder a amenazas complejas. Mediante una combinación de contenido teórico y laboratorios prácticos, crearás flujos de trabajo de investigación multiplataforma que reflejan la respuesta a incidentes en el mundo real. Al finalizar, contarás con la confianza técnica y la fluidez forense necesarias para liderar investigaciones en diversos entornos.

Investigue las amenazas en los puntos finales de plataformas Windows, Linux, macOS y móviles mediante el análisis forense de la memoria, el disco y el sistema de archivos.

  • Dominar las técnicas de investigación de Windows, Linux, macOS, dispositivos móviles y discos duros.
  • Investigue las imágenes de memoria activa y de disco frío en busca de signos de compromiso.
  • Aprende análisis y forense de sistemas de archivos con laboratorios prácticos que abarcan MBR, GPT, FAT32, NTFS, EXT y recuperación de archivos.
  • Utilice herramientas como Volatility, KAPE, SleuthKit y ALEAPP en escenarios del mundo real.

Defending Azure

En esta ruta, profundizarás en la seguridad de Microsoft Azure. Adquirirás experiencia práctica en operaciones de seguridad con Microsoft Sentinel y Defender, centrándote en la detección de amenazas, la respuesta a incidentes y la gestión de vulnerabilidades. Mediante una combinación de contenido teórico y ejercicios prácticos, desarrollarás las habilidades necesarias para proteger los entornos de Azure de diversos vectores de ataque, a la vez que perfeccionarás tu capacidad para defender y evaluar la seguridad de las infraestructuras en la nube. Al finalizar, comprenderás las mejores prácticas de seguridad de Azure y las herramientas necesarias para proteger los entornos modernos en la nube.

Requisitos previos

Los participantes deben tener conocimientos básicos de ciberseguridad y conceptos de la nube, además de experiencia práctica en el uso de Microsoft Azure. Familiarizarse con los servicios principales de Azure, la gestión de recursos y la terminología de seguridad contribuirá a optimizar el aprendizaje.

Skill Boost añade recomendaciones inteligentes de salas a tu ruta en función de las áreas en las que tengas dificultades, lo que te ayuda a progresar con mayor fluidez.

¡Excelente trabajo llegando hasta aquí!

Esta base es esencial: un hacker no nace sabiendo; se forma experimentando, rompiendo, entendiendo y volviendo a aprender. Desde aquí, cada laboratorio que resuelvas te acercará más al pensamiento crítico, la lógica ofensiva y la profesionalidad que se espera de un pentester. 

Sigan entrenando, Hacketones, Nos vemos en el próximo laboratorio!!!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *