JARVIS/nucleo/saber/conocimiento/00 - Metodologia/Estructura del examen.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

954 B

Estructura del examen

24h de máquinas + 24h para el Reporte OSCP. 70/100 puntos para aprobar.

Composición

  • Set de Active Directory = 40 puntos seguidos.
    • 3 máquinas encadenadas. Si te atascas en la máquina 1, no avanzas a 2 y 3.
    • Empieza por aquí con tiempo. Es todo-o-nada por cadena.
    • Ver Active Directory para el flujo completo.
  • 3 standalones independientes, 20 pts cada una.
    • user (10 pt = local.txt) + root/system (10 pt = proof.txt).
    • Saca el user de las 3 ANTES de obsesionarte con el root de una.

Pruebas (flags)

  • local.txt = prueba de usuario.
  • proof.txt = prueba de root/SYSTEM.
  • Cada flag con el hostname visible (ipconfig / ifconfig) en la captura.

Anti-pánico

  • Ver Gestión del tiempo y Trampas de enumeración.
  • Sin Reporte OSCP no apruebas, aunque saques 100 puntos técnicos.

Relacionado: Metodología OSCP · Reglas de herramientas · OSCP MOC