Cursos asincrónicos de red teaming, en español

Formación ofensiva seria, gratis y en tu idioma.

Black Hole es una plataforma de cursos de red teaming y hacking ofensivo en español, para gente que ya trabaja en seguridad y necesita profundizar en técnicas concretas.

Estamos escribiendo los primeros módulos. Dejá tu correo y te avisamos el día que abre.

La razón del proyecto

Todo el temario va a ser gratis. Siempre.

No es una promoción de lanzamiento ni un plan gratuito con un techo escondido. No va a haber cuenta premium, ni módulo avanzado detrás de un pago, ni tarjeta al registrarse.

La formación ofensiva de nivel real cuesta, en inglés, lo que muchos de nosotros ganamos en un mes. Y buena parte de lo que se publica en español se queda en el nivel introductorio.

La cuenta existe por una sola razón técnica: guardar tu progreso y corregir tus exámenes. Registrarse es gratis y el contenido completo también.

Cómo van a funcionar los cursos

Asincrónico: entrás cuando podés, retomás donde quedaste y el avance lo marca lo que aprobás.

01 · CONTENIDO

Apuntes largos para leer y volver a consultar.

  • Bloques de comandos copiables
  • PDF y slides de cada módulo para leer sin conexión
  • Dudas y comentarios por lección
02 · EVALUACIÓN

Cada módulo cierra con un examen generado desde un banco de preguntas.

  • Multiple choice y respuesta corta
  • Tiempo límite y nota mínima para aprobar
  • Reintentos ilimitados

Sobre qué van a ser

Las áreas que estamos escribiendo primero. El temario definitivo de cada una se publica cuando el curso abre.

Active Directory

Enumeración, Kerberos, delegaciones y ADCS: la cadena del primer usuario de dominio a Domain Admin.

Acceso inicial

Pretexto, infraestructura de correo que llega a la bandeja y qué formatos de payload siguen vivos.

Evasión y loaders

Entender el EDR antes de evadirlo, y escribir tu propio loader.

Infraestructura C2 y OPSEC

Montar la infra que no se queme el día dos: redirectores, dominios, perfiles y control del egreso.

Web hacia cloud

El bug de aplicación como puerta a la nube.

Linux y contenedores

Post-explotación donde ya no hay dominio: escapes de container, RBAC y persistencia discreta.

Para quién es y para quién no

Damos por sabido lo básico, a partir de ahí el material va directo a la técnica, el por qué funciona y cómo se detecta.

Si estás empezando de cero vas a poder leer todo igual, es gratis y está abierto, pero los cursos no se detienen a explicar fundamentos.

Uso responsable

Todo el material está pensado para laboratorios propios y trabajos con autorización escrita. Las técnicas se explican junto a su detección y su mitigación.