JARVIS/nucleo/saber/conocimiento/OSCP MOC.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

57 lines
2 KiB
Markdown

# 🗺️ OSCP — Mapa Central (MOC)
> Nota hub del vault. Desde aquí salen todos los caminos.
> Origen: apuntes propios en `tu carpeta` + material de un laboratorio.
## La espina dorsal
La Metodología OSCP es lo único que de verdad importa. Todo lo demás cuelga de ella:
```
Enumeración → vector → foothold (Reverse shell) →
Privesc Linux / Privesc Windows → loot (Mimikatz) →
Movimiento lateral / Active Directory → documentar (Reporte OSCP)
```
## Clusters
### 🧭 Metodología y examen
- Metodología OSCP · Estructura del examen · Gestión del tiempo
- Reporte OSCP · Reglas de herramientas
### 🔍 Enumeración
- Enumeración (índice) · Nmap · Nmap NSE · Puertos olvidados
- SMB · SNMP · Netcat · RDP
- Enumeración web · Content discovery · Vhosts y subdominios
- searchsploit · Trampas de enumeración
### 🌐 Explotación web
- Hacking web (índice/metodología) · Burp Suite · Burp Repeater e Intruder
- SQL injection · Command injection · Directory traversal · LFI a RCE
- File upload bypass · XSS · SSTI · Authentication attacks
### 🐚 Shells y transferencia
- Puesto de mando Kali · Reverse shell · Estabilizar shell TTY
- Egress filtering · Transferencia de ficheros
### ⬆️ Escalada de privilegios
- Privesc Linux · Privesc Windows · PEASS-ng
- Potato attacks · GTFOBins y LOLBAS
### 🏰 Active Directory
- Active Directory (índice) · Kerberos · Kerberoasting · AS-REP Roasting
- Mimikatz · Impacket · BloodHound
- Pass-the-Hash · DCSync · Golden Ticket · Silver Ticket · secretsdump
- Movimiento lateral · Pivoting ligolo-ng
- GPP cpassword · LAPS · ACL abuses
### 🧪 Avanzado / Post-explotación
- Buffer Overflow · Metasploit · msfvenom
- Tunneling · Cracking de contraseñas · Exploits conocidos
- AV evasion · Client-side attacks
### ⌨️ Cheatsheets de shell
- Operadores Bash · Operadores PowerShell
- Port scanner PowerShell · Bucles bash sobre IPs
### 📚 Referencia
- Herramientas (índice) · Recursos públicos · un laboratorio