JARVIS/nucleo/saber/conocimiento/OSCP MOC.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

2 KiB

🗺️ OSCP — Mapa Central (MOC)

Nota hub del vault. Desde aquí salen todos los caminos. Origen: apuntes propios en tu carpeta + material de un laboratorio.

La espina dorsal

La Metodología OSCP es lo único que de verdad importa. Todo lo demás cuelga de ella:

Enumeración → vector → foothold (Reverse shell) →
Privesc Linux / Privesc Windows → loot (Mimikatz) →
Movimiento lateral / Active Directory → documentar (Reporte OSCP)

Clusters

🧭 Metodología y examen

  • Metodología OSCP · Estructura del examen · Gestión del tiempo
  • Reporte OSCP · Reglas de herramientas

🔍 Enumeración

  • Enumeración (índice) · Nmap · Nmap NSE · Puertos olvidados
  • SMB · SNMP · Netcat · RDP
  • Enumeración web · Content discovery · Vhosts y subdominios
  • searchsploit · Trampas de enumeración

🌐 Explotación web

  • Hacking web (índice/metodología) · Burp Suite · Burp Repeater e Intruder
  • SQL injection · Command injection · Directory traversal · LFI a RCE
  • File upload bypass · XSS · SSTI · Authentication attacks

🐚 Shells y transferencia

  • Puesto de mando Kali · Reverse shell · Estabilizar shell TTY
  • Egress filtering · Transferencia de ficheros

⬆️ Escalada de privilegios

  • Privesc Linux · Privesc Windows · PEASS-ng
  • Potato attacks · GTFOBins y LOLBAS

🏰 Active Directory

  • Active Directory (índice) · Kerberos · Kerberoasting · AS-REP Roasting
  • Mimikatz · Impacket · BloodHound
  • Pass-the-Hash · DCSync · Golden Ticket · Silver Ticket · secretsdump
  • Movimiento lateral · Pivoting ligolo-ng
  • GPP cpassword · LAPS · ACL abuses

🧪 Avanzado / Post-explotación

  • Buffer Overflow · Metasploit · msfvenom
  • Tunneling · Cracking de contraseñas · Exploits conocidos
  • AV evasion · Client-side attacks

⌨️ Cheatsheets de shell

  • Operadores Bash · Operadores PowerShell
  • Port scanner PowerShell · Bucles bash sobre IPs

📚 Referencia

  • Herramientas (índice) · Recursos públicos · un laboratorio