El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
954 B
954 B
Estructura del examen
24h de máquinas + 24h para el Reporte OSCP. 70/100 puntos para aprobar.
Composición
- Set de Active Directory = 40 puntos seguidos.
- 3 máquinas encadenadas. Si te atascas en la máquina 1, no avanzas a 2 y 3.
- Empieza por aquí con tiempo. Es todo-o-nada por cadena.
- Ver Active Directory para el flujo completo.
- 3 standalones independientes, 20 pts cada una.
user(10 pt =local.txt) +root/system(10 pt =proof.txt).- Saca el
userde las 3 ANTES de obsesionarte con el root de una.
Pruebas (flags)
local.txt= prueba de usuario.proof.txt= prueba de root/SYSTEM.- Cada flag con el hostname visible (
ipconfig/ifconfig) en la captura.
Anti-pánico
- Ver Gestión del tiempo y Trampas de enumeración.
- Sin Reporte OSCP no apruebas, aunque saques 100 puntos técnicos.
Relacionado: Metodología OSCP · Reglas de herramientas · OSCP MOC