El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
1.1 KiB
1.1 KiB
Recursos públicos
Dónde está SÍ todo esto (cultura pública, nada bajo NDA). Apoyo para Metodología OSCP y el Reporte OSCP.
| Recurso | Por qué importa |
|---|---|
| TJ Null's OSCP-like list (Reddit) | Máquinas HTB/THM equivalentes a OSCP, actualizada |
| ippsec.rocks | Buscador de writeups por técnica ("kerberoasting" → te lista las máquinas) |
| 0xdf.gitlab.io | Writeups detalladísimos y pedagógicos |
| PayloadsAllTheThings | Cheatsheet de todo lo web (SQL injection, LFI a RCE, uploads) |
| HackTricks (book.hacktricks.xyz) | La biblia: lo busques lo que busques, está |
| GTFOBins / LOLBAS | Privesc Linux y LOLBins Windows → GTFOBins y LOLBAS |
| /r/oscp | Experiencias de examinados (sin spoilers) |
| Discords públicos: HTB, TryHackMe, NetSecFocus | Comunidades que SÍ puedes consultar |
| noraj/OSCP-Exam-Report-Template-Markdown | Plantilla del Reporte OSCP |
Compilado de cultura pública (TJ Null, ippsec, 0xdf, Heath Adams, /r/oscp, HackTricks, foros HTB). No es material bajo NDA de OffSec.
Relacionado: un laboratorio · OSCP MOC