JARVIS/nucleo/saber/conocimiento/00 - Metodologia/Metodología OSCP.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

1.2 KiB

Metodología OSCP

El truco real del OSCP no es saber 200 técnicas, es tener una metodología repetible. La gente suspende por saltarse pasos o por obsesionarse con un vector, no por desconocimiento técnico.

El bucle

Enumeración exhaustiva → vector → foothold →
PrivEsc con script automatizado + revisión manual →
documentar antes de pasar a la siguiente máquina

Pasos

  1. Enumera a fondo → Enumeración (no asumas nada, mira Puertos olvidados).
  2. Encuentra el vector → web (Enumeración web, SQL injection, LFI a RCE, File upload bypass) o servicio.
  3. Foothold → Reverse shell estabilizada (Estabilizar shell TTY).
  4. Privesc → script automatizado (PEASS-ng) + revisión manual (Privesc Linux / Privesc Windows).
  5. Loot y pivot → Mimikatz, Movimiento lateral, Active Directory.
  6. Documenta EN VIVO → Reporte OSCP.

Reglas de oro

  • Reutiliza credenciales siempre: una pass de un user suele valer en otros hosts y servicios.
  • 1.5h sin progreso = cambia de máquina (ver Gestión del tiempo).
  • Captura todo mientras lo haces, no al final.

Relacionado: Estructura del examen · Reglas de herramientas · OSCP MOC