El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
1.1 KiB
1.1 KiB
Reglas de herramientas (examen)
Qué puedes y qué no puedes usar en el examen OSCP.
✅ Permitido
- Nmap + NSE,
enum4linux,smbclient,rpcclient, NetExec/CrackMapExec (SMB). - Mimikatz, Impacket, BloodHound, Pivoting ligolo-ng.
nikto,whatweb, searchsploit,hydra, gobuster/feroxbuster/ffuf (Content discovery).- Burp Suite Community (proxy manual; el scanner activo está prohibido, pero no lo necesitas).
- Tus propios scripts (copy-paste permitido).
⛔ Prohibido
- Metasploit / Meterpreter → solo en UNA máquina.
- Solo el foothold inicial cuenta como "uso"; post-explotación con meterpreter NO cuenta.
- Explotación automática:
sqlmapen modo auto, autopwn. - Escáneres de vulnerabilidades masivos: Nessus, OpenVAS, Nexpose, Core Impact.
- IA durante el examen.
Nota práctica
Nessus se aprende para el trabajo real (es estándar), pero en el examen se replica a mano:
nmap -sV → searchsploit → nmap --script vuln / nikto
Relacionado: Estructura del examen · Metodología OSCP · OSCP MOC