Recientemente hemos hablado en nuestro Canal de Telegram «Kodik», qué lenguajes de programación necesita realmente un hacker. La pregunta despertó mucho interés y controversia, por lo que decidimos recopilar todas las opiniones en un artículo, sin mitos ni romanticismos sobre el «hackeo», solo consejos prácticos y un enfoque ético de la ciberseguridad.
La palabra «hacker» para muchos, se asocia con piratería, pero en el mundo profesional, un hacker a menudo se refiere a un especialista en ciberseguridad. Este artículo trata sobre los lenguajes de programación que realmente son útiles en la práctica ética (pentests, auditorías, desarrollo de herramientas de protección).

Python: el principal todoterreno para pentesters
Fácil de empezar, un gran conjunto de bibliotecas.
Prototipado rápido de escáneres y analizadores.
Se utiliza para automatización, análisis de tráfico, escritura de exploits en el laboratorio.
Bash / Shell y PowerShell: el «lenguaje» del sistema
Se utilizan para automatizar, recopilar información y escribir scripts para Windows y Linux. Son importantes para un trabajo rápido en la terminal.
JavaScript: para la piratería web y la protección del navegador
Ayuda a analizar los scripts de los clientes, encontrar vulnerabilidades como XSS, comprender el DOM y las políticas de seguridad del navegador.
SQL: para comprender las bases de datos y las inyecciones
Las inyecciones SQL siguen siendo una de las principales vulnerabilidades. Es necesario conocer la sintaxis de diferentes dialectos: MySQL, PostgreSQL, MSSQL.
C y C++ — comprensión profunda de los sistemas
Aprender C y C++ ayuda a comprender las vulnerabilidades de la capa de memoria, comprender las aplicaciones nativas y trabajar con analizadores.
Ensamblador — para inversión
Es necesario para la ingeniería inversa y el análisis de binarios. Incluso una comprensión básica del ensamblador abre el acceso a la investigación de vulnerabilidades de bajo nivel.
Go y Rust: herramientas modernas
Go es útil para crear herramientas de red, Rust para aplicaciones seguras y rápidas. Cada vez más común en proyectos de seguridad.
Java, PHP y otros
Java para el análisis de sistemas corporativos, PHP para sitios clásicos. Domínalos si trabajas con una pila específica.

¿Qué aprender en primer lugar?
Python — red, análisis sintáctico.
Bash / PowerShell.
SQL + conceptos básicos de la web (HTML, JS).
C/C++ — más tarde, para profundizar.
Go o Rust para herramientas de rendimiento.
Dónde practicar de forma segura
Plataformas CTF: tryhackme, hackthebox.
Laboratorios propios en máquinas virtuales.
Programas de recompensas por errores.
Herramientas y ecosistema
Wireshark, Burp Suite, nmap, GDB, ghidra. Es importante poder combinar herramientas con lenguajes de programación.
Cómo aplicar los conocimientos
Escribe scripts, analiza informes CVE, publica tu investigación. Desarrolla no solo habilidades técnicas, sino también de comunicación.
En el anexo Kodik hay cursos de Python, bases de datos y tareas prácticas que ayudarán a los especialistas principiantes en ciberseguridad.
Conclusión
Kit de inicio: Python + Bash + conceptos básicos de la web. Más tarde, C, ensamblador, Go o Rust. Todo depende del área de seguridad en la que quieras desarrollarte.
