saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
parent
12987539a4
commit
7e06ce46cf
76 changed files with 2682 additions and 8 deletions
|
|
@ -0,0 +1,23 @@
|
|||
# Estructura del examen
|
||||
|
||||
> 24h de máquinas + 24h para el Reporte OSCP. 70/100 puntos para aprobar.
|
||||
|
||||
## Composición
|
||||
- **Set de Active Directory = 40 puntos seguidos.**
|
||||
- 3 máquinas **encadenadas**. Si te atascas en la máquina 1, no avanzas a 2 y 3.
|
||||
- **Empieza por aquí con tiempo.** Es todo-o-nada por cadena.
|
||||
- Ver Active Directory para el flujo completo.
|
||||
- **3 standalones independientes**, 20 pts cada una.
|
||||
- `user` (10 pt = `local.txt`) + `root/system` (10 pt = `proof.txt`).
|
||||
- **Saca el `user` de las 3 ANTES** de obsesionarte con el root de una.
|
||||
|
||||
## Pruebas (flags)
|
||||
- `local.txt` = prueba de usuario.
|
||||
- `proof.txt` = prueba de root/SYSTEM.
|
||||
- Cada flag con el **hostname visible** (`ipconfig` / `ifconfig`) en la captura.
|
||||
|
||||
## Anti-pánico
|
||||
- Ver Gestión del tiempo y Trampas de enumeración.
|
||||
- Sin Reporte OSCP **no apruebas**, aunque saques 100 puntos técnicos.
|
||||
|
||||
Relacionado: Metodología OSCP · Reglas de herramientas · OSCP MOC
|
||||
|
|
@ -0,0 +1,19 @@
|
|||
# Gestión del tiempo
|
||||
|
||||
> 24h ≠ 24h. **Duermes 6h. Comes. Te duchas.** El cerebro fresco resuelve; el cansado entra en rabbit-holes.
|
||||
|
||||
## Reglas
|
||||
- **1.5h sin progreso = cambia de máquina.** Cierra, vuelve más tarde con cabeza fresca.
|
||||
- Empieza por el **set de AD** (40 pts) con tiempo → ver Estructura del examen.
|
||||
- Saca **todos los `user`** antes de pelear un root concreto.
|
||||
- Vigila el Egress filtering pronto: descubrir tarde que un puerto está bloqueado cuesta horas.
|
||||
|
||||
## Documentación en vivo
|
||||
- Captura **TODO** mientras lo haces (Flameshot/Greenshot), **no al final** — al final no recuerdas el comando exacto.
|
||||
- Cada flag con hostname visible. Ver Reporte OSCP.
|
||||
|
||||
## Anti rabbit-hole
|
||||
- Enumeración exhaustiva primero, luego un vector a la vez → Trampas de enumeración.
|
||||
- Si un vector "tiene que funcionar" y llevas 1h, probablemente es un señuelo.
|
||||
|
||||
Relacionado: Metodología OSCP · OSCP MOC
|
||||
|
|
@ -0,0 +1,26 @@
|
|||
# Metodología OSCP
|
||||
|
||||
> El truco real del OSCP no es saber 200 técnicas, es tener una **metodología repetible**.
|
||||
> La gente suspende por **saltarse pasos** o por **obsesionarse con un vector**, no por desconocimiento técnico.
|
||||
|
||||
## El bucle
|
||||
```
|
||||
Enumeración exhaustiva → vector → foothold →
|
||||
PrivEsc con script automatizado + revisión manual →
|
||||
documentar antes de pasar a la siguiente máquina
|
||||
```
|
||||
|
||||
## Pasos
|
||||
1. **Enumera a fondo** → Enumeración (no asumas nada, mira Puertos olvidados).
|
||||
2. **Encuentra el vector** → web (Enumeración web, SQL injection, LFI a RCE, File upload bypass) o servicio.
|
||||
3. **Foothold** → Reverse shell estabilizada (Estabilizar shell TTY).
|
||||
4. **Privesc** → script automatizado (PEASS-ng) **+** revisión manual (Privesc Linux / Privesc Windows).
|
||||
5. **Loot y pivot** → Mimikatz, Movimiento lateral, Active Directory.
|
||||
6. **Documenta EN VIVO** → Reporte OSCP.
|
||||
|
||||
## Reglas de oro
|
||||
- **Reutiliza credenciales** siempre: una pass de un user suele valer en otros hosts y servicios.
|
||||
- **1.5h sin progreso = cambia de máquina** (ver Gestión del tiempo).
|
||||
- Captura todo mientras lo haces, no al final.
|
||||
|
||||
Relacionado: Estructura del examen · Reglas de herramientas · OSCP MOC
|
||||
|
|
@ -0,0 +1,25 @@
|
|||
# Reglas de herramientas (examen)
|
||||
|
||||
> Qué puedes y qué no puedes usar en el examen OSCP.
|
||||
|
||||
## ✅ Permitido
|
||||
- Nmap + NSE, `enum4linux`, `smbclient`, `rpcclient`, NetExec/CrackMapExec (SMB).
|
||||
- Mimikatz, Impacket, BloodHound, Pivoting ligolo-ng.
|
||||
- `nikto`, `whatweb`, searchsploit, `hydra`, gobuster/feroxbuster/ffuf (Content discovery).
|
||||
- Burp Suite Community (proxy manual; el scanner activo está prohibido, pero no lo necesitas).
|
||||
- **Tus propios scripts** (copy-paste permitido).
|
||||
|
||||
## ⛔ Prohibido
|
||||
- **Metasploit / Meterpreter → solo en UNA máquina.**
|
||||
- Solo el **foothold inicial** cuenta como "uso"; post-explotación con meterpreter NO cuenta.
|
||||
- Explotación automática: `sqlmap` en modo auto, autopwn.
|
||||
- Escáneres de vulnerabilidades masivos: **Nessus, OpenVAS, Nexpose, Core Impact**.
|
||||
- IA durante el examen.
|
||||
|
||||
## Nota práctica
|
||||
Nessus se aprende para el **trabajo real** (es estándar), pero en el examen se replica a mano:
|
||||
```
|
||||
nmap -sV → searchsploit → nmap --script vuln / nikto
|
||||
```
|
||||
|
||||
Relacionado: Estructura del examen · Metodología OSCP · OSCP MOC
|
||||
20
nucleo/saber/conocimiento/00 - Metodologia/Reporte OSCP.md
Normal file
20
nucleo/saber/conocimiento/00 - Metodologia/Reporte OSCP.md
Normal file
|
|
@ -0,0 +1,20 @@
|
|||
# Reporte OSCP
|
||||
|
||||
> **Sin reporte no apruebas**, aunque saques 100 puntos técnicos. Se entrega hasta 24h después del examen.
|
||||
|
||||
## Qué necesitas capturar EN VIVO
|
||||
- Cada comando exacto (no lo recordarás al final).
|
||||
- Cada flag con el **hostname visible** en la misma captura (`ipconfig`/`ifconfig`).
|
||||
- `local.txt` (user) y `proof.txt` (root/SYSTEM) de cada máquina.
|
||||
- Pasos reproducibles: alguien debe poder repetir tu intrusión leyendo el reporte.
|
||||
|
||||
## Plantilla
|
||||
- Markdown: `noraj/OSCP-Exam-Report-Template-Markdown`
|
||||
→ https://github.com/noraj/OSCP-Exam-Report-Template-Markdown
|
||||
|
||||
## Flujo recomendado
|
||||
1. Documenta **antes** de pasar a la siguiente máquina (Metodología OSCP).
|
||||
2. Una carpeta por host con capturas + comandos.
|
||||
3. Al acabar, montas el reporte sobre esas notas.
|
||||
|
||||
Relacionado: Estructura del examen · Gestión del tiempo · Recursos públicos · OSCP MOC
|
||||
Loading…
Add table
Add a link
Reference in a new issue