Viaje para intentarlo con más fuerza !!!
Estoy escribiendo esta guía para cubrir todos los temas de OSCP, así como otros conocimientos de infosec en detalle. También proporcionaré una hoja de referencia (cheat-sheet) en cada sección para que puedas usar los comandos directamente una vez que entiendas los temas/herramientas. Pero creo que para convertirte en un buen pentester debes saber cómo funcionan las cosas. El pentesting es un campo muy amplio; por ejemplo, si te interesa el pentesting de aplicaciones web, deberías saber cómo la aplicación interactúa con las bases de datos, los conceptos básicos de bases de datos y los lenguajes de aplicaciones web.
De manera similar, si quieres convertirte en un pentester de sistemas/plataformas (SO), debes saber cómo configurar el SO, cómo realizar la configuración del sistema y qué pueden pasar por alto las personas al hacer la configuración. Esto puede guiarte a pensar en la dirección de encontrar vulnerabilidades.
Si quieres adentrarte en el pentesting de redes, debes conocer la capa TCP/IP, la capa OSI, la configuración de red y el conocimiento básico de cómo funcionan Internet y los cortafuegos.
Recuerda siempre, la seguridad de la información es un viaje; hay suficientes cosas para aprender y siguen aumentando a medida que la tecnología cambia, así que lo único que necesitas para conquistar este viaje es paciencia y curiosidad.
Cuando empecé OSCP, ni siquiera conocía nmap, así que no es que antes de intentar OSCP tengas que aprender algo.
Único requisito previo es:
La primera fase del pentesting es la fase de "Recopilación de Información", en la cual el pentester busca información disponible públicamente sobre el cliente e identifica formas potenciales de conectarse a sus sistemas. Después de esto, el tester utiliza esta información para determinar el valor de cada hallazgo y el impacto para el cliente si el hallazgo permitiera a un atacante irrumpir en un sistema.
La segunda fase es el "Análisis de Vulnerabilidades", esta es la fase en la que intentas descubrir vulnerabilidades en el sistema; el sistema puede ser una aplicación web, cualquier aplicación que se ejecute en un SO particular o el propio SO. Una vez que encuentras que hay una vulnerabilidad, entonces necesitas encontrar una manera de explotarla.
A continuación viene la "Fase de Explotación", que depende del tipo/clase de vulnerabilidad y un pentester necesita crear un exploit usando sus habilidades para explotar el software.
La cuarta fase es la fase de "Post-Explotación", donde se utiliza el resultado de la explotación para encontrar información adicional, datos sensibles (como archivos de contraseñas, contraseñas almacenadas en el navegador, otros archivos privados), acceso a otros recursos del sistema.
Luego viene la última fase llamada fase de "Informe", en la cual el pentester resume los hallazgos, incluyendo los pasos de explotación y el problema con el software que permite al atacante explotarlo.
Estoy cubriendo todas estas fases, incluyendo algunos otros recursos que te ayudarán en OSCP y en el viaje del pentesting.