Plataformas para Aprender Hacking Gratis — Ranking 2026

El hacking se ha democratizado — y la mayoría es gratis

Hace 15 años, formarte en hacking implicaba libros caros, conferencias caras y certificaciones aún más caras. Hoy puedes llegar a nivel de pentester profesional sin pagar un euro, si sabes dónde buscar y le dedicas tiempo.

Mientras que en otro post hablamos de plataformas para practicar hacking en formato CTF, este artículo se centra en cursos estructurados, academias y caminos de aprendizaje — material para sentarte y absorber, no solo retos para resolver.

El ranking 2026 — mejor primero

🥇 1. PortSwigger Web Security Academy

Si te interesa específicamente seguridad web, esta es la mejor formación gratuita que existe a día de hoy. Hecha por el equipo que crea Burp Suite. Material de altísima calidad, ejercicios con laboratorios web reales, certificaciones gratuitas.

Cubre OWASP Top 10, server-side, client-side, advanced topics (HTTP smuggling, prototype pollution, etc.). Material que en otros sitios costaría miles de euros.

  • Coste: 100% gratis
  • Tiempo: 200+ horas de contenido
  • Nivel: principiante → avanzado

🥈 2. TryHackMe — Paths gratuitos

TryHackMe tiene tier free generoso y «paths» estructurados:

  • Pre Security: redes, Linux, Windows básico
  • Complete Beginner: introducción al pentesting
  • Web Fundamentals: seguridad web
  • Junior Penetration Tester: roadmap a profesional

El tier gratis permite avanzar por estos paths casi completos. Las máquinas avanzadas requieren subscripción (~10€/mes) pero los fundamentos están cubiertos sin pagar.

🥉 3. Hack The Box Academy

HTB Academy tiene un sistema de «cubes» (créditos) gratis al inscribirte. Suficiente para varios módulos completos. Sus módulos van de «Introduction to Networking» a «Active Directory Penetration Testing» — calidad alta.

Para preparación seria de OSCP, HTB Academy + las máquinas live de HTB son la combinación más usada en 2026.

4. Cybrary

Cybrary tiene cientos de cursos gratis sobre ciberseguridad, networking, compliance, ethical hacking, forense. La calidad varía (algunos son brillantes, otros mediocres) pero el catálogo es enorme.

Útil para ir picoteando temas que te interesan, no como path principal.

5. INCIBE Academy (en español)

El INCIBE (Instituto Nacional de Ciberseguridad) tiene una academia con cursos gratuitos en español. Muy útil si el idioma es una barrera. Cubre desde introducción a ciberseguridad hasta cursos avanzados, certificados oficiales del organismo.

Calidad muy decente. Tono más formal/corporate que las plataformas anglosajonas.

6. Offensive Security Free Modules

Offensive Security (los de Kali Linux y OSCP) liberan ocasionalmente módulos gratis de sus cursos. Subscribite a su newsletter para enterarte. También tienen Kali Linux Revealed, el libro oficial de Kali, gratis en PDF.

7. HackerOne Hacker101

HackerOne (la plataforma de bug bounty más grande) tiene Hacker101: vídeos gratis sobre bug hunting, CTF propio (Hacker101 CTF), y comunidad activa de bug hunters.

Después de aprender, puedes pasar a HackerOne y empezar a hacer dinero con las vulnerabilidades reales que encuentres (con autorización del programa, claro).

8. SANS Cyber Aces (Tutorials)

SANS es el referente más prestigioso (y caro) del mundo en ciberseguridad. Pero tienen una iniciativa de tutoriales gratuitos: SANS Cyber Aces. Tres cursos: Sistemas Operativos, Redes, Seguridad de Sistemas. No comparable con sus cursos de pago, pero buena introducción.

9. INE eLearnSecurity Junior Track (free trial)

INE/eLearnSecurity tienen trials gratuitos de su Junior Penetration Tester course. Aprovecha el trial para ver si su estilo te conviene antes de comprar el curso completo (o no).

10. OWASP — Documentación y proyectos

OWASP es el organismo de referencia en seguridad de aplicaciones web. Tienen:

  • OWASP Top 10 — las 10 vulnerabilidades más críticas, documento de lectura obligatoria
  • OWASP Testing Guide — guía oficial de testing
  • OWASP Cheat Sheets — guías rápidas por tema
  • OWASP Juice Shop — aplicación intencionalmente vulnerable para practicar

Todo gratis. Es una fuente primaria que cualquier profesional debería conocer.

Recursos extra de altísimo valor (no estructurados como curso)

YouTube — Canales imprescindibles

Canales que valen oro:

  • LiveOverflow — binarios, reverse engineering, CTF walkthroughs
  • IppSec — walkthroughs de máquinas HTB
  • John Hammond — todo tipo de hacking, muy didáctico
  • NetworkChuck — más visual, ideal para principiantes
  • STÖK — bug bounty
  • S4vitar (en español) — pentesting y CTFs
  • HackWise (en español) — hacking ético en español

Podcasts

  • Darknet Diaries — historias reales de hacks
  • Risky Business — news semanal de infosec
  • Tierra de Hackers (en español)
  • Código Fuente — un podcast de hackers y para hackers (en nuestro propio podcast, plug honesto)

Newsletter / Blogs

  • tl;dr sec — semanal de Clint Gibler
  • Risky.Biz News
  • Krebs on Security

El roadmap completo si vienes de cero

Ruta sugerida para alguien que parte desde cero absoluto:

  1. Mes 1-2: SANS Cyber Aces (Sistemas Operativos + Redes) — base teórica
  2. Mes 2-3: TryHackMe Pre Security Path en paralelo
  3. Mes 3-5: TryHackMe Complete Beginner + PortSwigger Web Security Academy (alterna)
  4. Mes 5-7: Hack The Box Academy módulos base + máquinas Starting Point
  5. Mes 7-12: Especialízate. Elige: web (PortSwigger + HackerOne), red team (HTB + OSCP roadmap), blue team (CyberDefenders + Cybrary forense), o cloud (TryHackMe cloud paths).

Después del año, ya puedes empezar a hacer bug bounty (Bugcrowd, HackerOne, Intigriti) o presentarte a una certificación (OSCP, eJPT, PNPT) si quieres oficializar el conocimiento.

Lo que NO te va a enseñar internet

Punto honesto: gran parte del hacking real no se aprende en cursos. Se aprende:

  • Leyendo writeups de CTFs ajenos en GitHub
  • Revisando código fuente de herramientas que usas
  • Discutiendo en Discord/Telegram de comunidades hacker
  • Asistiendo a meetups y conferencias en persona
  • Picándote contra retos hasta que te frustres y vuelvas al día siguiente

Las plataformas son el andamio, pero la práctica autónoma es lo que te hace bueno.

Recursos relacionados en THS

El uniforme del aprendiz hacker

Si vas a pasarte el próximo año en cursos, CTFs y walkthroughs, al menos hazlo identificándote con la tribu. The Hacker Style tiene ropa pensada para gente que vive en este ecosistema:

Conclusión

En 2026, nadie tiene excusa para no aprender hacking. El material gratuito disponible es más amplio y de mejor calidad que cualquier curso de pago de hace una década.

La barrera ya no es el conocimiento — es la constancia. Dos horas diarias durante un año te hacen pentester junior. Cuatro horas durante dos años te hacen profesional. Solo tienes que empezar hoy.


>_ Únete a la Comunidad [THS]:

SUSCRIBIRSE A LA NEWSLETTER →

>_ Visita la tienda:

VER LA TIENDA →

Copyright © 2023 - [THS] TheHackerStyle.com