El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
1.2 KiB
1.2 KiB
Metodología OSCP
El truco real del OSCP no es saber 200 técnicas, es tener una metodología repetible. La gente suspende por saltarse pasos o por obsesionarse con un vector, no por desconocimiento técnico.
El bucle
Enumeración exhaustiva → vector → foothold →
PrivEsc con script automatizado + revisión manual →
documentar antes de pasar a la siguiente máquina
Pasos
- Enumera a fondo → Enumeración (no asumas nada, mira Puertos olvidados).
- Encuentra el vector → web (Enumeración web, SQL injection, LFI a RCE, File upload bypass) o servicio.
- Foothold → Reverse shell estabilizada (Estabilizar shell TTY).
- Privesc → script automatizado (PEASS-ng) + revisión manual (Privesc Linux / Privesc Windows).
- Loot y pivot → Mimikatz, Movimiento lateral, Active Directory.
- Documenta EN VIVO → Reporte OSCP.
Reglas de oro
- Reutiliza credenciales siempre: una pass de un user suele valer en otros hosts y servicios.
- 1.5h sin progreso = cambia de máquina (ver Gestión del tiempo).
- Captura todo mientras lo haces, no al final.
Relacionado: Estructura del examen · Reglas de herramientas · OSCP MOC