saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
parent
12987539a4
commit
7e06ce46cf
76 changed files with 2682 additions and 8 deletions
24
nucleo/saber/conocimiento/01 - Enumeracion/Enumeración.md
Normal file
24
nucleo/saber/conocimiento/01 - Enumeracion/Enumeración.md
Normal file
|
|
@ -0,0 +1,24 @@
|
|||
# Enumeración (índice)
|
||||
|
||||
> "Enumeración exhaustiva" es el paso 1 de la Metodología OSCP y donde más gente pierde horas.
|
||||
> La mayoría de los fallos del examen son enumeración incompleta, no falta de técnica.
|
||||
|
||||
## Flujo
|
||||
1. **Mi IP / red** → `ip a | grep "inet "` (el 3er octeto del lab **cambia** al reiniciar).
|
||||
2. **Descubrimiento de hosts** → ping/ARP sweep (Nmap).
|
||||
3. **Escaneo de puertos** → top-1000 **y** `-p-` completo (Puertos olvidados).
|
||||
4. **Por servicio**:
|
||||
- 445 → SMB
|
||||
- UDP 161 → SNMP
|
||||
- 80/443 → Enumeración web + Content discovery + Hacking web
|
||||
- 3389 → RDP
|
||||
- texto plano (!OS-57179836-OSCP.ovpn25, 110...) → Netcat
|
||||
1. **Scripts NSE** → Nmap NSE (`-sCV`, `--script vuln`).
|
||||
2. **Versión + exploits** → `nmap -sV` → searchsploit.
|
||||
|
||||
## No olvides
|
||||
- Trampas de enumeración (UDP, puertos altos, vhosts, wordlists pequeñas).
|
||||
- Automatiza con Bucles bash sobre IPs.
|
||||
- La web es su propio mundo → Hacking web.
|
||||
|
||||
Relacionado: Operadores Bash · OSCP MOC
|
||||
Loading…
Add table
Add a link
Reference in a new issue