El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
26 lines
1.2 KiB
Markdown
26 lines
1.2 KiB
Markdown
# Metodología OSCP
|
|
|
|
> El truco real del OSCP no es saber 200 técnicas, es tener una **metodología repetible**.
|
|
> La gente suspende por **saltarse pasos** o por **obsesionarse con un vector**, no por desconocimiento técnico.
|
|
|
|
## El bucle
|
|
```
|
|
Enumeración exhaustiva → vector → foothold →
|
|
PrivEsc con script automatizado + revisión manual →
|
|
documentar antes de pasar a la siguiente máquina
|
|
```
|
|
|
|
## Pasos
|
|
1. **Enumera a fondo** → Enumeración (no asumas nada, mira Puertos olvidados).
|
|
2. **Encuentra el vector** → web (Enumeración web, SQL injection, LFI a RCE, File upload bypass) o servicio.
|
|
3. **Foothold** → Reverse shell estabilizada (Estabilizar shell TTY).
|
|
4. **Privesc** → script automatizado (PEASS-ng) **+** revisión manual (Privesc Linux / Privesc Windows).
|
|
5. **Loot y pivot** → Mimikatz, Movimiento lateral, Active Directory.
|
|
6. **Documenta EN VIVO** → Reporte OSCP.
|
|
|
|
## Reglas de oro
|
|
- **Reutiliza credenciales** siempre: una pass de un user suele valer en otros hosts y servicios.
|
|
- **1.5h sin progreso = cambia de máquina** (ver Gestión del tiempo).
|
|
- Captura todo mientras lo haces, no al final.
|
|
|
|
Relacionado: Estructura del examen · Reglas de herramientas · OSCP MOC
|