# 🗺️ OSCP — Mapa Central (MOC) > Nota hub del vault. Desde aquí salen todos los caminos. > Origen: apuntes propios en `tu carpeta` + material de un laboratorio. ## La espina dorsal La Metodología OSCP es lo único que de verdad importa. Todo lo demás cuelga de ella: ``` Enumeración → vector → foothold (Reverse shell) → Privesc Linux / Privesc Windows → loot (Mimikatz) → Movimiento lateral / Active Directory → documentar (Reporte OSCP) ``` ## Clusters ### 🧭 Metodología y examen - Metodología OSCP · Estructura del examen · Gestión del tiempo - Reporte OSCP · Reglas de herramientas ### 🔍 Enumeración - Enumeración (índice) · Nmap · Nmap NSE · Puertos olvidados - SMB · SNMP · Netcat · RDP - Enumeración web · Content discovery · Vhosts y subdominios - searchsploit · Trampas de enumeración ### 🌐 Explotación web - Hacking web (índice/metodología) · Burp Suite · Burp Repeater e Intruder - SQL injection · Command injection · Directory traversal · LFI a RCE - File upload bypass · XSS · SSTI · Authentication attacks ### 🐚 Shells y transferencia - Puesto de mando Kali · Reverse shell · Estabilizar shell TTY - Egress filtering · Transferencia de ficheros ### ⬆️ Escalada de privilegios - Privesc Linux · Privesc Windows · PEASS-ng - Potato attacks · GTFOBins y LOLBAS ### 🏰 Active Directory - Active Directory (índice) · Kerberos · Kerberoasting · AS-REP Roasting - Mimikatz · Impacket · BloodHound - Pass-the-Hash · DCSync · Golden Ticket · Silver Ticket · secretsdump - Movimiento lateral · Pivoting ligolo-ng - GPP cpassword · LAPS · ACL abuses ### 🧪 Avanzado / Post-explotación - Buffer Overflow · Metasploit · msfvenom - Tunneling · Cracking de contraseñas · Exploits conocidos - AV evasion · Client-side attacks ### ⌨️ Cheatsheets de shell - Operadores Bash · Operadores PowerShell - Port scanner PowerShell · Bucles bash sobre IPs ### 📚 Referencia - Herramientas (índice) · Recursos públicos · un laboratorio