El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2 KiB
2 KiB
🗺️ OSCP — Mapa Central (MOC)
Nota hub del vault. Desde aquí salen todos los caminos. Origen: apuntes propios en
tu carpeta+ material de un laboratorio.
La espina dorsal
La Metodología OSCP es lo único que de verdad importa. Todo lo demás cuelga de ella:
Enumeración → vector → foothold (Reverse shell) →
Privesc Linux / Privesc Windows → loot (Mimikatz) →
Movimiento lateral / Active Directory → documentar (Reporte OSCP)
Clusters
🧭 Metodología y examen
- Metodología OSCP · Estructura del examen · Gestión del tiempo
- Reporte OSCP · Reglas de herramientas
🔍 Enumeración
- Enumeración (índice) · Nmap · Nmap NSE · Puertos olvidados
- SMB · SNMP · Netcat · RDP
- Enumeración web · Content discovery · Vhosts y subdominios
- searchsploit · Trampas de enumeración
🌐 Explotación web
- Hacking web (índice/metodología) · Burp Suite · Burp Repeater e Intruder
- SQL injection · Command injection · Directory traversal · LFI a RCE
- File upload bypass · XSS · SSTI · Authentication attacks
🐚 Shells y transferencia
- Puesto de mando Kali · Reverse shell · Estabilizar shell TTY
- Egress filtering · Transferencia de ficheros
⬆️ Escalada de privilegios
- Privesc Linux · Privesc Windows · PEASS-ng
- Potato attacks · GTFOBins y LOLBAS
🏰 Active Directory
- Active Directory (índice) · Kerberos · Kerberoasting · AS-REP Roasting
- Mimikatz · Impacket · BloodHound
- Pass-the-Hash · DCSync · Golden Ticket · Silver Ticket · secretsdump
- Movimiento lateral · Pivoting ligolo-ng
- GPP cpassword · LAPS · ACL abuses
🧪 Avanzado / Post-explotación
- Buffer Overflow · Metasploit · msfvenom
- Tunneling · Cracking de contraseñas · Exploits conocidos
- AV evasion · Client-side attacks
⌨️ Cheatsheets de shell
- Operadores Bash · Operadores PowerShell
- Port scanner PowerShell · Bucles bash sobre IPs
📚 Referencia
- Herramientas (índice) · Recursos públicos · un laboratorio