Activo WXS

Wireless eXploitation Specialist

Sobre este curso

WXS (Wireless eXploitation Specialist) es la certificación de SixHack Academy para aprender auditoría ofensiva de redes inalámbricas desde sus fundamentos hasta escenarios avanzados. El objetivo es que entiendas cómo funciona realmente una red WiFi, qué información expone a través del aire y cómo detectar, validar y documentar debilidades en puntos de acceso, clientes y en la infraestructura que existe detrás de la conexión inalámbrica.

Durante la certificación trabajaremos con una metodología práctica y ordenada. Primero aprenderás a montar y verificar tu entorno de auditoría, después realizarás el reconocimiento del entorno inalámbrico y, a partir de las evidencias obtenidas, plantearás hipótesis concretas que deberás confirmar con la menor intrusión posible. Cada prueba terminará con una conclusión defendible y una recomendación de seguridad, porque el objetivo no es simplemente comprometer una red, sino demostrar de forma reproducible por qué es vulnerable y explicar cómo corregirla.

¿Para quién es WXS?

WXS está pensado para personas que quieren especializarse en seguridad WiFi y aprender a realizar auditorías inalámbricas con criterio profesional. No es imprescindible tener experiencia previa en seguridad ofensiva, aunque sí se recomienda desenvolverse con Linux a nivel de usuario y comprender los conceptos básicos de redes TCP/IP.

También encaja si ya trabajas en pentesting, administración de sistemas o redes y quieres entender mejor la superficie inalámbrica, desde las ondas de radio y las tramas 802.11 hasta la segmentación, el aislamiento de clientes y el acceso a la infraestructura interna. Si vienes de un perfil defensivo, te ayudará a comprender cómo se aprovechan las configuraciones inseguras, qué señales permiten detectarlas y qué controles reducen realmente el riesgo.

Lo que aprenderás

Empezaremos por los fundamentos que necesita un auditor inalámbrico para interpretar correctamente lo que observa. Aprenderás cómo funcionan el espectro radioeléctrico, las bandas de 2,4, 5 y 6 GHz, los canales, la arquitectura de una red WiFi y los principales tipos de cifrado. También estudiarás las tramas 802.11, el proceso de conexión de un cliente y la información que una red continúa revelando incluso cuando su tráfico está protegido.

Prepararás un entorno de trabajo con el hardware adecuado, aprenderás a verificar el modo monitor y la capacidad de inyección, y trabajarás con herramientas como airodump-ng, Wireshark y hcxtools para capturar, interpretar y organizar evidencias. El objetivo no será memorizar comandos, sino entender qué hace cada herramienta, qué información aporta y en qué momento del proceso de auditoría resulta útil.

Después desarrollarás un reconocimiento completo del entorno. Identificarás puntos de acceso, clientes, fabricantes, cifrados, canales, redes ocultas, mecanismos de protección y señales emitidas por los dispositivos. Aprenderás a transformar toda esa información en un inventario, un mapa de red y una matriz de cifrados que te permitan priorizar las pruebas con criterio.

A partir de ese reconocimiento trabajarás con los principales escenarios de seguridad inalámbrica: redes abiertas y portales cautivos, cifrados heredados, WPA y WPA2 con clave compartida, WPS, redes Enterprise, puntos de acceso falsos, WPA3 y mecanismos modernos como SAE y la protección de tramas de gestión. También entenderás cómo una debilidad en la capa inalámbrica puede dar paso a problemas de segmentación, aislamiento o acceso a otros activos de la red.

Vulnerabilidades que aprenderás a detectar y validar

A lo largo de la certificación aprenderás a identificar configuraciones inseguras, cifrados obsoletos, claves débiles, exposición de material de autenticación y mecanismos de conexión que permiten realizar comprobaciones fuera de línea. Analizarás la seguridad de WPS, los riesgos de las redes abiertas y los portales cautivos, así como los problemas derivados de una protección incorrecta de las tramas de gestión.

Trabajarás con escenarios de suplantación mediante puntos de acceso falsos, exposición de credenciales en redes Enterprise, validación incorrecta de certificados y ataques dirigidos contra la confianza que los clientes depositan en una red conocida. También estudiarás el modo de transición de WPA3, Dragonblood, SSID Confusion y otras vulnerabilidades que permiten comprender cómo pueden fallar las protecciones inalámbricas modernas.

La certificación incluye además el análisis de ataques de desautenticación y denegación de servicio, siempre desde una perspectiva controlada, defensiva y de laboratorio. Aprenderás cuándo una técnica es viable, cómo mecanismos como PMF pueden neutralizarla y por qué una auditoría profesional debe buscar siempre la prueba mínima que permita validar el riesgo sin causar un impacto innecesario.

Del acceso inalámbrico al impacto real

Comprometer una conexión WiFi no es el final de una auditoría, sino el punto desde el que se evalúa el impacto real. Aprenderás a analizar qué puede alcanzar un atacante una vez dentro, cómo influyen la segmentación, las redes de invitados, las VLAN y el aislamiento entre clientes, y en qué condiciones una debilidad inalámbrica puede convertirse en un riesgo para la red corporativa.

También conocerás el papel de la postexplotación, el análisis de la red interna y el pivoting, manteniendo siempre un alcance definido y buscando únicamente la evidencia necesaria para demostrar las consecuencias del hallazgo.

Cómo convertir el trabajo técnico en un informe profesional

No basta con encontrar una debilidad: hay que poder demostrarla, contextualizarla y explicarla. Aprenderás a conservar capturas y artefactos verificables, registrar el punto de acceso, el nombre de la red, el canal, la banda, la fecha y las condiciones de cada prueba, y presentar evidencias que otra persona pueda revisar y reproducir.

Trabajarás la estructura de un informe profesional, la redacción de hallazgos, la valoración del impacto y el riesgo, la priorización y la elaboración de recomendaciones verificables. Además, aprenderás a construir entregables como el inventario de puntos de acceso y clientes, el mapa de la red inalámbrica y la matriz de cifrados, así como a presentar el informe, defender sus conclusiones y realizar una comprobación posterior de las correcciones.

Qué te llevarás al finalizar

Terminarás con la capacidad de enfrentarte a un entorno inalámbrico nuevo, reconocerlo, interpretar lo que ocurre en el aire y decidir qué pruebas tienen sentido en función de su arquitectura y sus protecciones. Podrás evaluar redes abiertas, personales y Enterprise, desde configuraciones heredadas hasta despliegues modernos con WPA3 y protección de tramas de gestión.

Te llevarás una metodología completa para reconocer, plantear hipótesis, validar y reportar; el hábito de trabajar con evidencias precisas, contextualizadas y mínimas; y la capacidad de relacionar una debilidad WiFi con su impacto sobre clientes e infraestructura. No se trata de ejecutar herramientas de forma automática, sino de entender qué estás observando, por qué una prueba funciona y cómo defender técnicamente tus conclusiones.

Marco ético y uso responsable

WXS se imparte con un propósito estrictamente formativo. Las técnicas aprendidas deben aplicarse únicamente en los laboratorios oficiales del curso, en redes propias o en sistemas de terceros cuando exista una autorización explícita, previa y verificable.

La visibilidad de una señal inalámbrica no autoriza a capturarla, analizarla ni interferirla. Durante la certificación se presta especial atención a la minimización del impacto, la protección de los datos personales, la confidencialidad de las capturas y las particularidades legales del espectro radioeléctrico. El objetivo es aprender a evaluar y mejorar la seguridad de las redes inalámbricas, nunca causar daños, interceptar comunicaciones ajenas o acceder a sistemas sin permiso.