saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
parent
12987539a4
commit
7e06ce46cf
76 changed files with 2682 additions and 8 deletions
57
nucleo/saber/conocimiento/OSCP MOC.md
Normal file
57
nucleo/saber/conocimiento/OSCP MOC.md
Normal file
|
|
@ -0,0 +1,57 @@
|
|||
# 🗺️ OSCP — Mapa Central (MOC)
|
||||
|
||||
> Nota hub del vault. Desde aquí salen todos los caminos.
|
||||
> Origen: apuntes propios en `tu carpeta` + material de un laboratorio.
|
||||
|
||||
## La espina dorsal
|
||||
La Metodología OSCP es lo único que de verdad importa. Todo lo demás cuelga de ella:
|
||||
|
||||
```
|
||||
Enumeración → vector → foothold (Reverse shell) →
|
||||
Privesc Linux / Privesc Windows → loot (Mimikatz) →
|
||||
Movimiento lateral / Active Directory → documentar (Reporte OSCP)
|
||||
```
|
||||
|
||||
## Clusters
|
||||
|
||||
### 🧭 Metodología y examen
|
||||
- Metodología OSCP · Estructura del examen · Gestión del tiempo
|
||||
- Reporte OSCP · Reglas de herramientas
|
||||
|
||||
### 🔍 Enumeración
|
||||
- Enumeración (índice) · Nmap · Nmap NSE · Puertos olvidados
|
||||
- SMB · SNMP · Netcat · RDP
|
||||
- Enumeración web · Content discovery · Vhosts y subdominios
|
||||
- searchsploit · Trampas de enumeración
|
||||
|
||||
### 🌐 Explotación web
|
||||
- Hacking web (índice/metodología) · Burp Suite · Burp Repeater e Intruder
|
||||
- SQL injection · Command injection · Directory traversal · LFI a RCE
|
||||
- File upload bypass · XSS · SSTI · Authentication attacks
|
||||
|
||||
### 🐚 Shells y transferencia
|
||||
- Puesto de mando Kali · Reverse shell · Estabilizar shell TTY
|
||||
- Egress filtering · Transferencia de ficheros
|
||||
|
||||
### ⬆️ Escalada de privilegios
|
||||
- Privesc Linux · Privesc Windows · PEASS-ng
|
||||
- Potato attacks · GTFOBins y LOLBAS
|
||||
|
||||
### 🏰 Active Directory
|
||||
- Active Directory (índice) · Kerberos · Kerberoasting · AS-REP Roasting
|
||||
- Mimikatz · Impacket · BloodHound
|
||||
- Pass-the-Hash · DCSync · Golden Ticket · Silver Ticket · secretsdump
|
||||
- Movimiento lateral · Pivoting ligolo-ng
|
||||
- GPP cpassword · LAPS · ACL abuses
|
||||
|
||||
### 🧪 Avanzado / Post-explotación
|
||||
- Buffer Overflow · Metasploit · msfvenom
|
||||
- Tunneling · Cracking de contraseñas · Exploits conocidos
|
||||
- AV evasion · Client-side attacks
|
||||
|
||||
### ⌨️ Cheatsheets de shell
|
||||
- Operadores Bash · Operadores PowerShell
|
||||
- Port scanner PowerShell · Bucles bash sobre IPs
|
||||
|
||||
### 📚 Referencia
|
||||
- Herramientas (índice) · Recursos públicos · un laboratorio
|
||||
Loading…
Add table
Add a link
Reference in a new issue