saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
parent
12987539a4
commit
7e06ce46cf
76 changed files with 2682 additions and 8 deletions
|
|
@ -0,0 +1,25 @@
|
|||
# Reglas de herramientas (examen)
|
||||
|
||||
> Qué puedes y qué no puedes usar en el examen OSCP.
|
||||
|
||||
## ✅ Permitido
|
||||
- Nmap + NSE, `enum4linux`, `smbclient`, `rpcclient`, NetExec/CrackMapExec (SMB).
|
||||
- Mimikatz, Impacket, BloodHound, Pivoting ligolo-ng.
|
||||
- `nikto`, `whatweb`, searchsploit, `hydra`, gobuster/feroxbuster/ffuf (Content discovery).
|
||||
- Burp Suite Community (proxy manual; el scanner activo está prohibido, pero no lo necesitas).
|
||||
- **Tus propios scripts** (copy-paste permitido).
|
||||
|
||||
## ⛔ Prohibido
|
||||
- **Metasploit / Meterpreter → solo en UNA máquina.**
|
||||
- Solo el **foothold inicial** cuenta como "uso"; post-explotación con meterpreter NO cuenta.
|
||||
- Explotación automática: `sqlmap` en modo auto, autopwn.
|
||||
- Escáneres de vulnerabilidades masivos: **Nessus, OpenVAS, Nexpose, Core Impact**.
|
||||
- IA durante el examen.
|
||||
|
||||
## Nota práctica
|
||||
Nessus se aprende para el **trabajo real** (es estándar), pero en el examen se replica a mano:
|
||||
```
|
||||
nmap -sV → searchsploit → nmap --script vuln / nikto
|
||||
```
|
||||
|
||||
Relacionado: Estructura del examen · Metodología OSCP · OSCP MOC
|
||||
Loading…
Add table
Add a link
Reference in a new issue