saber: pack de metodologia publico (conocimiento/) + doc del RAG

El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
sito 2026-08-16 17:58:41 +02:00
parent 12987539a4
commit 7e06ce46cf
76 changed files with 2682 additions and 8 deletions

View file

@ -0,0 +1,24 @@
# Enumeración (índice)
> "Enumeración exhaustiva" es el paso 1 de la Metodología OSCP y donde más gente pierde horas.
> La mayoría de los fallos del examen son enumeración incompleta, no falta de técnica.
## Flujo
1. **Mi IP / red**`ip a | grep "inet "` (el 3er octeto del lab **cambia** al reiniciar).
2. **Descubrimiento de hosts** → ping/ARP sweep (Nmap).
3. **Escaneo de puertos** → top-1000 **y** `-p-` completo (Puertos olvidados).
4. **Por servicio**:
- 445 → SMB
- UDP 161 → SNMP
- 80/443 → Enumeración web + Content discovery + Hacking web
- 3389 → RDP
- texto plano (!OS-57179836-OSCP.ovpn25, 110...) → Netcat
1. **Scripts NSE** → Nmap NSE (`-sCV`, `--script vuln`).
2. **Versión + exploits**`nmap -sV` → searchsploit.
## No olvides
- Trampas de enumeración (UDP, puertos altos, vhosts, wordlists pequeñas).
- Automatiza con Bucles bash sobre IPs.
- La web es su propio mundo → Hacking web.
Relacionado: Operadores Bash · OSCP MOC