JARVIS/nucleo/saber/conocimiento/00 - Metodologia/Reglas de herramientas.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

1.1 KiB

Reglas de herramientas (examen)

Qué puedes y qué no puedes usar en el examen OSCP.

Permitido

  • Nmap + NSE, enum4linux, smbclient, rpcclient, NetExec/CrackMapExec (SMB).
  • Mimikatz, Impacket, BloodHound, Pivoting ligolo-ng.
  • nikto, whatweb, searchsploit, hydra, gobuster/feroxbuster/ffuf (Content discovery).
  • Burp Suite Community (proxy manual; el scanner activo está prohibido, pero no lo necesitas).
  • Tus propios scripts (copy-paste permitido).

Prohibido

  • Metasploit / Meterpreter → solo en UNA máquina.
    • Solo el foothold inicial cuenta como "uso"; post-explotación con meterpreter NO cuenta.
  • Explotación automática: sqlmap en modo auto, autopwn.
  • Escáneres de vulnerabilidades masivos: Nessus, OpenVAS, Nexpose, Core Impact.
  • IA durante el examen.

Nota práctica

Nessus se aprende para el trabajo real (es estándar), pero en el examen se replica a mano:

nmap -sV  →  searchsploit  →  nmap --script vuln / nikto

Relacionado: Estructura del examen · Metodología OSCP · OSCP MOC