El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
57 lines
2 KiB
Markdown
57 lines
2 KiB
Markdown
# 🗺️ OSCP — Mapa Central (MOC)
|
|
|
|
> Nota hub del vault. Desde aquí salen todos los caminos.
|
|
> Origen: apuntes propios en `tu carpeta` + material de un laboratorio.
|
|
|
|
## La espina dorsal
|
|
La Metodología OSCP es lo único que de verdad importa. Todo lo demás cuelga de ella:
|
|
|
|
```
|
|
Enumeración → vector → foothold (Reverse shell) →
|
|
Privesc Linux / Privesc Windows → loot (Mimikatz) →
|
|
Movimiento lateral / Active Directory → documentar (Reporte OSCP)
|
|
```
|
|
|
|
## Clusters
|
|
|
|
### 🧭 Metodología y examen
|
|
- Metodología OSCP · Estructura del examen · Gestión del tiempo
|
|
- Reporte OSCP · Reglas de herramientas
|
|
|
|
### 🔍 Enumeración
|
|
- Enumeración (índice) · Nmap · Nmap NSE · Puertos olvidados
|
|
- SMB · SNMP · Netcat · RDP
|
|
- Enumeración web · Content discovery · Vhosts y subdominios
|
|
- searchsploit · Trampas de enumeración
|
|
|
|
### 🌐 Explotación web
|
|
- Hacking web (índice/metodología) · Burp Suite · Burp Repeater e Intruder
|
|
- SQL injection · Command injection · Directory traversal · LFI a RCE
|
|
- File upload bypass · XSS · SSTI · Authentication attacks
|
|
|
|
### 🐚 Shells y transferencia
|
|
- Puesto de mando Kali · Reverse shell · Estabilizar shell TTY
|
|
- Egress filtering · Transferencia de ficheros
|
|
|
|
### ⬆️ Escalada de privilegios
|
|
- Privesc Linux · Privesc Windows · PEASS-ng
|
|
- Potato attacks · GTFOBins y LOLBAS
|
|
|
|
### 🏰 Active Directory
|
|
- Active Directory (índice) · Kerberos · Kerberoasting · AS-REP Roasting
|
|
- Mimikatz · Impacket · BloodHound
|
|
- Pass-the-Hash · DCSync · Golden Ticket · Silver Ticket · secretsdump
|
|
- Movimiento lateral · Pivoting ligolo-ng
|
|
- GPP cpassword · LAPS · ACL abuses
|
|
|
|
### 🧪 Avanzado / Post-explotación
|
|
- Buffer Overflow · Metasploit · msfvenom
|
|
- Tunneling · Cracking de contraseñas · Exploits conocidos
|
|
- AV evasion · Client-side attacks
|
|
|
|
### ⌨️ Cheatsheets de shell
|
|
- Operadores Bash · Operadores PowerShell
|
|
- Port scanner PowerShell · Bucles bash sobre IPs
|
|
|
|
### 📚 Referencia
|
|
- Herramientas (índice) · Recursos públicos · un laboratorio
|