saber: pack de metodologia publico (conocimiento/) + doc del RAG

El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
sito 2026-08-16 17:58:41 +02:00
parent 12987539a4
commit 7e06ce46cf
76 changed files with 2682 additions and 8 deletions

View file

@ -0,0 +1,23 @@
# Estructura del examen
> 24h de máquinas + 24h para el Reporte OSCP. 70/100 puntos para aprobar.
## Composición
- **Set de Active Directory = 40 puntos seguidos.**
- 3 máquinas **encadenadas**. Si te atascas en la máquina 1, no avanzas a 2 y 3.
- **Empieza por aquí con tiempo.** Es todo-o-nada por cadena.
- Ver Active Directory para el flujo completo.
- **3 standalones independientes**, 20 pts cada una.
- `user` (10 pt = `local.txt`) + `root/system` (10 pt = `proof.txt`).
- **Saca el `user` de las 3 ANTES** de obsesionarte con el root de una.
## Pruebas (flags)
- `local.txt` = prueba de usuario.
- `proof.txt` = prueba de root/SYSTEM.
- Cada flag con el **hostname visible** (`ipconfig` / `ifconfig`) en la captura.
## Anti-pánico
- Ver Gestión del tiempo y Trampas de enumeración.
- Sin Reporte OSCP **no apruebas**, aunque saques 100 puntos técnicos.
Relacionado: Metodología OSCP · Reglas de herramientas · OSCP MOC

View file

@ -0,0 +1,19 @@
# Gestión del tiempo
> 24h ≠ 24h. **Duermes 6h. Comes. Te duchas.** El cerebro fresco resuelve; el cansado entra en rabbit-holes.
## Reglas
- **1.5h sin progreso = cambia de máquina.** Cierra, vuelve más tarde con cabeza fresca.
- Empieza por el **set de AD** (40 pts) con tiempo → ver Estructura del examen.
- Saca **todos los `user`** antes de pelear un root concreto.
- Vigila el Egress filtering pronto: descubrir tarde que un puerto está bloqueado cuesta horas.
## Documentación en vivo
- Captura **TODO** mientras lo haces (Flameshot/Greenshot), **no al final** — al final no recuerdas el comando exacto.
- Cada flag con hostname visible. Ver Reporte OSCP.
## Anti rabbit-hole
- Enumeración exhaustiva primero, luego un vector a la vez → Trampas de enumeración.
- Si un vector "tiene que funcionar" y llevas 1h, probablemente es un señuelo.
Relacionado: Metodología OSCP · OSCP MOC

View file

@ -0,0 +1,26 @@
# Metodología OSCP
> El truco real del OSCP no es saber 200 técnicas, es tener una **metodología repetible**.
> La gente suspende por **saltarse pasos** o por **obsesionarse con un vector**, no por desconocimiento técnico.
## El bucle
```
Enumeración exhaustiva → vector → foothold →
PrivEsc con script automatizado + revisión manual →
documentar antes de pasar a la siguiente máquina
```
## Pasos
1. **Enumera a fondo** → Enumeración (no asumas nada, mira Puertos olvidados).
2. **Encuentra el vector** → web (Enumeración web, SQL injection, LFI a RCE, File upload bypass) o servicio.
3. **Foothold** → Reverse shell estabilizada (Estabilizar shell TTY).
4. **Privesc** → script automatizado (PEASS-ng) **+** revisión manual (Privesc Linux / Privesc Windows).
5. **Loot y pivot** → Mimikatz, Movimiento lateral, Active Directory.
6. **Documenta EN VIVO** → Reporte OSCP.
## Reglas de oro
- **Reutiliza credenciales** siempre: una pass de un user suele valer en otros hosts y servicios.
- **1.5h sin progreso = cambia de máquina** (ver Gestión del tiempo).
- Captura todo mientras lo haces, no al final.
Relacionado: Estructura del examen · Reglas de herramientas · OSCP MOC

View file

@ -0,0 +1,25 @@
# Reglas de herramientas (examen)
> Qué puedes y qué no puedes usar en el examen OSCP.
## ✅ Permitido
- Nmap + NSE, `enum4linux`, `smbclient`, `rpcclient`, NetExec/CrackMapExec (SMB).
- Mimikatz, Impacket, BloodHound, Pivoting ligolo-ng.
- `nikto`, `whatweb`, searchsploit, `hydra`, gobuster/feroxbuster/ffuf (Content discovery).
- Burp Suite Community (proxy manual; el scanner activo está prohibido, pero no lo necesitas).
- **Tus propios scripts** (copy-paste permitido).
## ⛔ Prohibido
- **Metasploit / Meterpreter → solo en UNA máquina.**
- Solo el **foothold inicial** cuenta como "uso"; post-explotación con meterpreter NO cuenta.
- Explotación automática: `sqlmap` en modo auto, autopwn.
- Escáneres de vulnerabilidades masivos: **Nessus, OpenVAS, Nexpose, Core Impact**.
- IA durante el examen.
## Nota práctica
Nessus se aprende para el **trabajo real** (es estándar), pero en el examen se replica a mano:
```
nmap -sV → searchsploit → nmap --script vuln / nikto
```
Relacionado: Estructura del examen · Metodología OSCP · OSCP MOC

View file

@ -0,0 +1,20 @@
# Reporte OSCP
> **Sin reporte no apruebas**, aunque saques 100 puntos técnicos. Se entrega hasta 24h después del examen.
## Qué necesitas capturar EN VIVO
- Cada comando exacto (no lo recordarás al final).
- Cada flag con el **hostname visible** en la misma captura (`ipconfig`/`ifconfig`).
- `local.txt` (user) y `proof.txt` (root/SYSTEM) de cada máquina.
- Pasos reproducibles: alguien debe poder repetir tu intrusión leyendo el reporte.
## Plantilla
- Markdown: `noraj/OSCP-Exam-Report-Template-Markdown`
→ https://github.com/noraj/OSCP-Exam-Report-Template-Markdown
## Flujo recomendado
1. Documenta **antes** de pasar a la siguiente máquina (Metodología OSCP).
2. Una carpeta por host con capturas + comandos.
3. Al acabar, montas el reporte sobre esas notas.
Relacionado: Estructura del examen · Gestión del tiempo · Recursos públicos · OSCP MOC