# Metodología OSCP > El truco real del OSCP no es saber 200 técnicas, es tener una **metodología repetible**. > La gente suspende por **saltarse pasos** o por **obsesionarse con un vector**, no por desconocimiento técnico. ## El bucle ``` Enumeración exhaustiva → vector → foothold → PrivEsc con script automatizado + revisión manual → documentar antes de pasar a la siguiente máquina ``` ## Pasos 1. **Enumera a fondo** → Enumeración (no asumas nada, mira Puertos olvidados). 2. **Encuentra el vector** → web (Enumeración web, SQL injection, LFI a RCE, File upload bypass) o servicio. 3. **Foothold** → Reverse shell estabilizada (Estabilizar shell TTY). 4. **Privesc** → script automatizado (PEASS-ng) **+** revisión manual (Privesc Linux / Privesc Windows). 5. **Loot y pivot** → Mimikatz, Movimiento lateral, Active Directory. 6. **Documenta EN VIVO** → Reporte OSCP. ## Reglas de oro - **Reutiliza credenciales** siempre: una pass de un user suele valer en otros hosts y servicios. - **1.5h sin progreso = cambia de máquina** (ver Gestión del tiempo). - Captura todo mientras lo haces, no al final. Relacionado: Estructura del examen · Reglas de herramientas · OSCP MOC