saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
parent
12987539a4
commit
7e06ce46cf
76 changed files with 2682 additions and 8 deletions
|
|
@ -0,0 +1,26 @@
|
|||
# Metodología OSCP
|
||||
|
||||
> El truco real del OSCP no es saber 200 técnicas, es tener una **metodología repetible**.
|
||||
> La gente suspende por **saltarse pasos** o por **obsesionarse con un vector**, no por desconocimiento técnico.
|
||||
|
||||
## El bucle
|
||||
```
|
||||
Enumeración exhaustiva → vector → foothold →
|
||||
PrivEsc con script automatizado + revisión manual →
|
||||
documentar antes de pasar a la siguiente máquina
|
||||
```
|
||||
|
||||
## Pasos
|
||||
1. **Enumera a fondo** → Enumeración (no asumas nada, mira Puertos olvidados).
|
||||
2. **Encuentra el vector** → web (Enumeración web, SQL injection, LFI a RCE, File upload bypass) o servicio.
|
||||
3. **Foothold** → Reverse shell estabilizada (Estabilizar shell TTY).
|
||||
4. **Privesc** → script automatizado (PEASS-ng) **+** revisión manual (Privesc Linux / Privesc Windows).
|
||||
5. **Loot y pivot** → Mimikatz, Movimiento lateral, Active Directory.
|
||||
6. **Documenta EN VIVO** → Reporte OSCP.
|
||||
|
||||
## Reglas de oro
|
||||
- **Reutiliza credenciales** siempre: una pass de un user suele valer en otros hosts y servicios.
|
||||
- **1.5h sin progreso = cambia de máquina** (ver Gestión del tiempo).
|
||||
- Captura todo mientras lo haces, no al final.
|
||||
|
||||
Relacionado: Estructura del examen · Reglas de herramientas · OSCP MOC
|
||||
Loading…
Add table
Add a link
Reference in a new issue