Módulos
Módulo I: Coding
¿Qué se verá?
- Introducción a los CTFs
- Uso de la terminal
- Bandit (OverTheWire)
Diapositivas
Próximamente...
Grabaciones
Este año no se grabará el curso.
Herramientas
Próximamente...
Ejercicios de RAC
Próximamente...
Módulo II: OSINT y Esteganografía
¿Qué se verá?
- Representaciones de los datos
- Metadatos
- OSINT
- Esteganografía
Diapositivas
Próximamente...
Grabaciones
Este año no se grabará el curso.
Herramientas
Próximamente...
Ejercicios de RAC
Próximamente...
Módulo III: Web
¿Qué se verá?
- Funcionamiento de una página web
- Métodos HTTP
- Cookies
- DevTools y Burp Suite
- LFI / Path Traversal
- Command Injection
- XSS
- SQL Injection
Diapositivas
Próximamente...
Grabaciones
Este año no se grabará el curso.
Herramientas
Próximamente...
Ejercicios de RAC
Próximamente...
Módulo IV: Criptografía
¿Qué se verá?
- Cifrados básicos, XOR, Base64, ROT...
- Hashes
- Criptografía Asimétrica y Simétrica
- AES, RSA...
Diapositivas
Próximamente...
Grabaciones
Este año no se grabará el curso.
Herramientas
Próximamente...
Ejercicios de RAC
Próximamente...
Módulo V: Reversing
¿Qué se verá?
- Low Level Basics
- Assembly x86 / x64
- Análisis estático
- Ghidra
- Patch de binarios
- Análisis dinámico
- gdb / pwndbg
Diapositivas
Próximamente...
Grabaciones
Este año no se grabará el curso.
Herramientas
Próximamente...
Ejercicios de RAC
Próximamente...
Módulo VI: Pwn
¿Qué se verá?
- Buffer Overflow
- Integer Overflow
- Ret2Win
- NX / DEP
- ASLR
- PIE
- Canary
Diapositivas
Próximamente...
Grabaciones
Este año no se grabará el curso.
Herramientas
Próximamente...
Ejercicios de RAC
Próximamente...
Calendario
Horario de 17:00 a 19:00, puedes observar el Aula y contenido de cada día pulsando encima de cada una de las fechas.
SEPTIEMBRE
25
Introducción a los CTFs y CodingAula por confirmar
OCTUBRE
2
OSINT y EsteganografíaAula por confirmar
9
Web I: Cookies, HTTP, DevTools y Burp SuiteAula por confirmar
16
Primer CTFAula por confirmar
23
Criptografía IAula por confirmar
30
Web II: LFI y Command InjectionAula por confirmar
NOVIEMBRE
6
Criptografía II: AES y RSAAula por confirmar
13
Segundo CTFAula por confirmar
20
Web III: XSS y SQLiAula por confirmar
27
ReversingAula por confirmar
DICIEMBRE
3
PwnAula por confirmar
11
CTF Final por equiposAula por confirmar
Herramientas necesarias
Por favor, revisa que dispones de estas herramientas y funcionan adecuadamente. Si no, te será muy complicado seguir las clases con normalidad.
Si no estás habituado a este entorno no te preocupes, te ayudaremos a dominarlo en las primeras clases.
- VirtualBox: este programa es de código abierto y gratuito. Puedes instalarlo sobre tu SO favorito.
- Paquete de extensión de VirtualBox: este paquete es de código propietario, pero también es gratuito. Nos evitará problemas con las máquinas virtuales.
- Imagen OVA: esta imagen será la máquina que virtualizaremos. Dispone de las herramientas necesarias para abordar los retos.
Para acceder a la máquina, el usuario y la contraseña son urjc.
No pasa nada si no sabes importarla, al menos llévala descargada ya que su tamaño es bastante elevado.
Si eres un usuario avanzado y dispones de tu propio entorno de hacking, no es necesario que utilices este.
Preguntas frecuentes
-
¿Qué es una competición CTF?
Un CTF es una competición individual o por equipos en la que los participantes deben superar distintos desafíos de ciberseguridad para conseguir un código, conocido como "flag" (bandera), que les otorga una serie de puntos.
-
¿Puedo asistir al curso si no tengo conocimientos?
¡Claro que sí! En este curso abordaremos los diferentes conceptos y módulos desde un nivel introductorio, sin dejar de lado a aquellos asistentes más aventajados. Lo único necesario son ganas de aprender y de compartir el conocimiento con los demás.
-
¿Cuándo y dónde se desarrolla el curso?
El curso se impartirá los viernes de 17:00 a 19:00 presencial (previa inscripción).
El aula en el que se desarrolle dependerá del número de asistentes inscritos y la disponibilidad de la Universidad. Lo iremos actualizando en el calendario que puedes encontrar más arriba.
-
¿Qué material necesito para seguir las clases?
Es recomendable disponer de un ordenador portátil con el que poder practicar y seguir las clases. Recuerda traerlo cargado, puesto que no podemos asegurar que todas las aulas que nos asigne la Universidad tengan suficientes enchufes para todos.
Revisa el apartado de Materiales necesarios para traer preparado todo lo imprescindible para clase. Si tienes alguna problema, no dudes en preguntar por el grupo de Telegram.
-
¿Se otorgan créditos RAC por asistir?
Sí, el curso tiene una duración de 24 horas repartidas en clases de 2 horas a la semana. Esto equivale a 1,2 créditos RAC reconocidos por la Universidad para aquellos asistentes que acudan y participen activamente en las sesiones.
-
¿Quedarán grabadas las clases?
No es seguro que este año se realice grabación de las clases.
-
¿Qué material o plataformas recomendáis para practicar?
Si quieres ir adentrándote en el mundillo y practicando con algunos retos, puedes empezar con TryHackMe o con picoCTF
Si tu nivel es más avanzado, ¿te atreverás con los retos de Hack The Box? ¡A ver si eres capaz de registrarte! También puedes practicar con los desafíos que plantea el CCN-CERT en su plataforma Atenea.