JARVIS/nucleo/saber/conocimiento/00 - Metodologia/Metodología OSCP.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

26 lines
1.2 KiB
Markdown

# Metodología OSCP
> El truco real del OSCP no es saber 200 técnicas, es tener una **metodología repetible**.
> La gente suspende por **saltarse pasos** o por **obsesionarse con un vector**, no por desconocimiento técnico.
## El bucle
```
Enumeración exhaustiva → vector → foothold →
PrivEsc con script automatizado + revisión manual →
documentar antes de pasar a la siguiente máquina
```
## Pasos
1. **Enumera a fondo** → Enumeración (no asumas nada, mira Puertos olvidados).
2. **Encuentra el vector** → web (Enumeración web, SQL injection, LFI a RCE, File upload bypass) o servicio.
3. **Foothold** → Reverse shell estabilizada (Estabilizar shell TTY).
4. **Privesc** → script automatizado (PEASS-ng) **+** revisión manual (Privesc Linux / Privesc Windows).
5. **Loot y pivot** → Mimikatz, Movimiento lateral, Active Directory.
6. **Documenta EN VIVO** → Reporte OSCP.
## Reglas de oro
- **Reutiliza credenciales** siempre: una pass de un user suele valer en otros hosts y servicios.
- **1.5h sin progreso = cambia de máquina** (ver Gestión del tiempo).
- Captura todo mientras lo haces, no al final.
Relacionado: Estructura del examen · Reglas de herramientas · OSCP MOC