El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
23 lines
954 B
Markdown
23 lines
954 B
Markdown
# Estructura del examen
|
|
|
|
> 24h de máquinas + 24h para el Reporte OSCP. 70/100 puntos para aprobar.
|
|
|
|
## Composición
|
|
- **Set de Active Directory = 40 puntos seguidos.**
|
|
- 3 máquinas **encadenadas**. Si te atascas en la máquina 1, no avanzas a 2 y 3.
|
|
- **Empieza por aquí con tiempo.** Es todo-o-nada por cadena.
|
|
- Ver Active Directory para el flujo completo.
|
|
- **3 standalones independientes**, 20 pts cada una.
|
|
- `user` (10 pt = `local.txt`) + `root/system` (10 pt = `proof.txt`).
|
|
- **Saca el `user` de las 3 ANTES** de obsesionarte con el root de una.
|
|
|
|
## Pruebas (flags)
|
|
- `local.txt` = prueba de usuario.
|
|
- `proof.txt` = prueba de root/SYSTEM.
|
|
- Cada flag con el **hostname visible** (`ipconfig` / `ifconfig`) en la captura.
|
|
|
|
## Anti-pánico
|
|
- Ver Gestión del tiempo y Trampas de enumeración.
|
|
- Sin Reporte OSCP **no apruebas**, aunque saques 100 puntos técnicos.
|
|
|
|
Relacionado: Metodología OSCP · Reglas de herramientas · OSCP MOC
|