Guia Completa de Plataformes CTF per a Principiants

Darrera actualització: 7 de setembre de 2026
  • Els CTF són entorns daprenentatge pràctic on es resolen reptes tècnics per obtenir banderes (flags).
  • La ruta ideal comença en plataformes guiades com TryHackMe i evoluciona cap a entorns complexos com ara Hack The Box.
  • És fonamental dominar categories clau com a Seguretat Web, Criptografia, Forense i OSINT.
  • Tenir un laboratori local basat en Kali Linux i màquines de VulnHub potencia l'aprenentatge autònom.

Blocs de fusta formant el text Ethical Hacking sobre un fons tecnològic, ideal per introduir el concepte de hacking ètic.

Si et pica la curiositat pel món del hacking ètic però no saps per on començar, probablement et sentis una mica aclaparat amb tanta eina i terme estrany. La realitat és que no cal ser un geni de la informàtica per fer els primers passos; l'únic que necessites és ganes de trastejar i molta paciència per no llençar la tovallola quan un repte es posi costa amunt.

Pels que comencem de zero, els CTF o Capture The Flag s'han convertit en el camí preferit. Bàsicament, són jocs on has de trobar codis secrets anomenats flags resolent endevinalles tècniques. És la forma més amena d'aprendre perquè passes de la teoria avorrida a l'acció pura, permetent -te equivocar-te en entorns segurs sense por de trencar res d'important o acabar tenint problemes legals.

tècnic en seguretat informàtica
Article relacionat:
Què fa un tècnic en seguretat informàtica?

En què consisteix exactament un CTF?

Pissarra plena de símbols i conceptes de ciberseguretat, representant la fase daprenentatge i teoria dels CTF.

Un CTF és, en essència, una competició de ciberseguretat. Imagina que és com una gimcana digital on l'objectiu és explotar una vulnerabilitat per accedir a un fitxer o dada concreta (la bandera). Aquests reptes solen donar punts segons la dificultat o la rapidesa amb què els resolguis. Hi ha diverses modalitats principals:

  • Jeopardy: És el format més comú per a novells. Tens una llista de reptes de diferents categories i vas sumant punts conforme els superes.
  • Attack-Defense: Aquí la cosa es posa seriosa. Has de protegir el teu propi servidor mentre intentes colar-te en els dels altres. És pura adrenalina i estratègia.
  • Mixt: Una barreja de wargames, reptes de maquinari i altres modalitats curioses.
  Riscos i Perills de la Impressió 3D: Des de la Seguretat Domèstica fins a l'Armament Fantasma

Categories fonamentals que has de dominar

Jove estudiant practicant hacking ètic en un entorn tecnològic, il·lustrant el perfil del principiant a plataformes CTF.

Auditoria de Sistemes
Article relacionat:
Auditoria de Sistemes: Com assegurar la integritat i seguretat de la teva infraestructura

Per no anar a cegues, és vital entendre què t'estan demanant a cada repte. El hacking és un món enorme, per això es divideix en especialitats:

  • Seguretat Web: Et centres en errors d'aplicacions, com la injecció SQL o el XSS. És on hi ha més material per començar.
  • Criptografia: Aquí el joc és desxifrar missatges ocults mitjançant algorismes o trencar implementacions febles de xifrat.
  • Forense Digital: consisteix en realitzar una anàlisi forense en sistemes analitzant restes de dades, com captures de trànsit de xarxa (.pcap) o bolcats de memòria RAM per reconstruir un atac.
  • Enginyeria Inversa: Es tracta d'analitzar un fitxer executable (un .exe o .apk) per entendre com funciona per dins i extreure la flag del binari.
  • Explotació (Pwn): L'objectiu és crear un exploit propi per prendre el control d'un sistema, jugant molt amb la gestió de la memòria i l'stack.
  • OSINT: És l'art d'investigar usant fonts obertes. Bàsicament, saber cercar a Google, xarxes socials i fòrums per trobar informació pública però amaga.
  • Esteganografia: El repte és trobar dades amagades dins d'altres fitxers, com un text ocult en una imatge.

Plataformes recomanades segons el teu nivell

Primer pla dun ordinador portàtil amb codi i text de ciberseguretat, perfecte per a la secció deines i laboratoris.

anàlisi trànsit xarxa
Article relacionat:
Anàlisi de trànsit de xarxa: eines, seguretat i usos pràctics

No tots els laboratoris són iguals. Si et llences a una màquina avançada el primer dia, et frustraràs. Per això, és ideal seguir una ruta d'aprenentatge progressiva.

Pels que no saben res (Principiants)

Si ets al quilòmetre zero, vés a buscar plataformes guiades. TryHackMe és la joia de la corona perquè et porta de la mà amb rutes educatives. També tens picoCTF , dissenyada específicament per a estudiants, i OverTheWire (especialment el repte Bandit) , que és brutal per aprendre a moure't per la terminal de Linux sense morir a l'intent.

  Com recuperar un compte de correu hacker i blindar el teu email

Per pujar de nivell (Intermedis)

Quan ja us sentiu còmodes amb la consola, és hora de provar Hack The Box , que és l'estàndard de la indústria i ofereix entorns molt realistes. Una altra opció fantàstica és Root-Me , que té centenars de reptes gratuïts molt variats, o PortSwigger Academy , que és la bíblia gratuïta per aprendre hacking web ja que són els creadors de Burp Suite.

Entorns locals i màquines vulnerables

De vegades és millor tenir el laboratori a casa. VulnHub et permet descarregar màquines virtuals (.ova) per muntar a VirtualBox. Dins aquest ecosistema destaquen Metasploitable (ideal per practicar amb Metasploit), OWASP Juice Shop (una botiga en línia plena de forats) i DVWA , que és genial perquè et permet ajustar el nivell de dificultat dels reptes.

credencials i certificacions
Article relacionat:
Credencials i certificacions: guia completa per impulsar el teu perfil

Recursos potents en espanyol

Persona concentrada analitzant codi en monitors duals, representant la metodologia de resolució de reptes i lanàlisi de write-ups.

Si l'anglès se t'hi resisteix, tenim una comunitat hispana increïble. Hack4u (de S4vitar) és probablement el recurs més complet en el nostre idioma, amb formació nivell OSCP. Per als que prefereixen una cosa lleugera, DockerLabs ofereix màquines en contenidors que s'aixequen en un segon. També hi ha comunitats com Vulnyx o TheHackerLabs que comparteixen write-ups i reptes en castellà perquè no et sentis perdut.

Com muntar el teu propi laboratori de hacking

Per practicar sense trencar el teu ordinador personal, el millor és fer servir virtualització o contenidors . Necessitaràs almenys 8 GB de RAM (encara que 16 GB és ideal) i un programari com VMware o VirtualBox. La distribució estàndard és Kali Linux , que ja ve amb totes les eines instal·lades. Si vols quelcom més modern i ràpid, aprèn a fer servir Docker per aixecar serveis vulnerables sense consumir tants recursos.

  Pegat Windows 10 per a actualitzacions gratuïts: ESU i KB5071959

Metodologia per resoldre reptes sense rendir-se

El secret dels millors hackers no és saber-ho tot, sinó saber cercar. El flux de treball sol ser: llegir bé l'enunciat, fer un reconeixement exhaustiu amb Nmap , formular una hipòtesi sobre la decisió i provar-la. Si t'encalles, no passa res; busca un write-up (la solució explicada) , però no ho copiïs. Analitza el raonament de l'autor i tracta de replicar-ho pel teu compte perquè el coneixement es quedi enregistrat.

Començar en ciberseguretat requereix combinar la curiositat amb la pràctica constant en laboratoris com TryHackMe o Hack The Box, recolzant-se a la comunitat hispana i eines com Kali Linux. En dominar les diferents categories, des de la web fins a l'enginyeria inversa, i documentar cada avenç mitjançant write-ups, qualsevol principiant pot transformar la curiositat en una carrera professional sòlida i demandada.

màsters en ciberseguretat d'Espanya
Article relacionat:
Guia Completa sobre els Màsters en Ciberseguretat a Espanya