cursos.
← Programación
Ficha 005.356UdemyGRATIS

Dominando las inyecciones SQL: Hacking Ético Web

por Josué Hernández

Enseña inyección SQL en MySQL desde cero: SQL básico, bypass de autenticación, extracción de datos, paso a RCE y mitigación, en entornos controlados.

Recomendado, valoración editorial 4 de 5

verificado 2026-10-01 — sigue siendo gratis en Udemy

Empezar en Udemy

Respuesta rápida

Curso gratis de Programación de nivel principiante en Udemy impartido por Josué Hernández (1 h 56 min). Nuestra valoración: 4/5, recomendado. Comprobamos que sigue siendo gratis el 1 de octubre de 2026.

Veredicto
4/5 · Recomendado
Para quién
Personas que se inician en ciberseguridad y quieren entender cómo funciona una inyección SQL de principio a fin.
Nivel
Principiante
Duración
1 h 56 min · 8 lecciones
Precio
Gratis en Udemy
Autor
Josué Hernández
Plan sugerido
2 sem. · 3 h/sem.
Verificado
el 1 de octubre de 2026

Nuestro veredicto

Recomendado, valoración editorial 4 de 5

Curso breve y bien enfocado que lleva de SQL básico a explotación, RCE y mitigación sobre MySQL. Es una buena puerta de entrada al hacking ético web, aunque su duración limita la profundidad.

Puntos fuertes

  • Recorrido completo y corto: SQL básico, explotación, RCE y mitigación en unas 2 horas.
  • Incluye la parte defensiva además de la ofensiva.
  • Parte de cero y solo requiere un navegador.

A tener en cuenta

  • Se centra en MySQL, sin mención a otros motores de bases de datos.
  • La descripción no detalla ejercicios concretos ni las plataformas de práctica usadas.
  • Con unas 2 horas, la profundidad es introductoria.

De qué trata

Curso de Udemy de unas dos horas (116 minutos) y 8 lecciones que recorre la inyección SQL desde cero hasta la ejecución remota de código (RCE), con enfoque de hacking ético sobre bases de datos MySQL.

Se organiza en cinco bloques: presentación, introducción al lenguaje SQL, explotación de inyección SQL, paso de SQLi a RCE junto con la mitigación, y despedida. Todas las pruebas se plantean en entornos controlados y autorizados, y el curso termina con medidas básicas para corregir las vulnerabilidades.

  • Consultas SQL básicas desde cero
  • Inyección SQL para eludir autenticación
  • Extracción de datos en bases MySQL
  • De SQLi a ejecución remota de código (RCE)
  • Remediación básica de inyecciones SQL

Para quién es este curso

  • Personas que se inician en ciberseguridad y quieren entender cómo funciona una inyección SQL de principio a fin.
  • Desarrolladores web que desean saber cómo se explotan estas vulnerabilidades para poder mitigarlas.
  • Estudiantes de hacking ético que buscan una introducción corta y práctica a SQLi y RCE sobre MySQL.

Mejor busca otro si…

  • Quien ya domine SQLi y busque técnicas avanzadas o de otros motores distintos de MySQL.
  • Quien busque una formación amplia en pentesting web más allá de las inyecciones SQL.

Antes de empezar

  • Acceso a internet y un navegador web, según indica la descripción.
  • No se requieren conocimientos previos de SQL: el curso lo introduce desde cero.

Qué sabrás hacer al terminar

  • Realizar consultas SQL básicas.
  • Entender cómo funciona una inyección SQL y cómo se explota para eludir la autenticación.
  • Extraer información de una base de datos MySQL en un entorno controlado.
  • Entender cómo se pasa de una SQLi a ejecución remota de código (RCE) en un entorno controlado.
  • Aplicar medidas básicas de mitigación contra inyecciones SQL.

Estructura del curso

  1. 01

    Presentación del curso

    Introducción al curso, sus objetivos y el enfoque ético con el que se trabaja en entornos controlados y autorizados.

  2. 02

    Introducción al lenguaje SQL

    Repaso del uso básico de sentencias SQL desde cero, base necesaria para entender después cómo se explotan las inyecciones.

  3. 03

    Explotación de inyección SQL

    Técnicas de inyección SQL para eludir sistemas de autenticación y extraer información de bases de datos MySQL.

  4. 04

    De SQLi a RCE y mitigación

    Cómo aprovechar una SQLi para lograr ejecución remota de código en un entorno controlado y cómo remediar estas vulnerabilidades de forma básica.

  5. 05

    Despedida

    Cierre del curso.

Capítulos del vídeo

  1. 01Presentación del Curso
  2. 02Introducción al lenguaje SQL
  3. 03Explotación de Inyección SQL
  4. 04De SQLi a RCE - Mitigación para SQLi
  5. 05Despedida

Plan de estudio sugerido

2 semanas · unas 3 h por semana

  1. 1.Sesión 1: presentación y SQL básico; practica las consultas en tu propio entorno de pruebas.
  2. 2.Sesión 2: explotación de inyección SQL; repite cada técnica en un entorno autorizado.
  3. 3.Sesión 3: de SQLi a RCE; sigue los pasos con calma y pausa para anotar cada técnica.
  4. 4.Sesión 4: mitigación; revisa cómo se corrige cada vulnerabilidad vista y repasa tus notas.

El plan cuenta con tiempo para pausar y practicar, no solo con la duración del vídeo. Si quieres adaptarlo a tu semana, lee cómo montar tu plan de estudio semanal.

Consejos para seguirlo

  • Practica solo en entornos controlados y con autorización, como insiste el propio curso.
  • Si no conoces SQL, no te saltes el capítulo introductorio: es la base de la explotación.
  • Anota cada payload junto con la razón por la que funciona, para entender la técnica y no solo copiarla.
  • Al terminar la parte de RCE, vuelve sobre la mitigación pensando en cómo evitarías cada ataque visto.

Cómo lo presenta Josué Hernández

¡Bienvenido al curso de Inyección SQL desde 0 a Remote Code Execution (RCE) para Hacking Ético! En este emocionante viaje, te sumergirás en el fascinante mundo de la seguridad informática, centrándote en la explotación ética de vulnerabilidades en sistemas de gestión de bases de datos MySQL. **Requisitos para el curso:** Todo lo que necesitas es acceso a internet y un navegador web. Nos…

Extracto de la descripción original en Udemy.

Preguntas frecuentes

+¿Necesito saber SQL antes de empezar?

No. El curso incluye un capítulo de introducción al lenguaje SQL y, según la descripción, parte desde cero.

+¿Cuánto dura?

Unos 116 minutos repartidos en 8 lecciones, así que puede completarse en una o dos semanas con práctica.

+¿Qué cubre exactamente?

SQL básico, explotación de inyección SQL en MySQL, paso de SQLi a ejecución remota de código y mitigación básica.

+¿Qué necesito para seguirlo?

Según la descripción, solo acceso a internet y un navegador web.

Análisis editorial elaborado con ayuda de IA a partir de la descripción, los capítulos y la duración publicados en Udemy, y revisado según nuestro método. El contenido del curso es obra de Josué Hernández; si ves algún error, avísanos.

Guías para sacarle partido