Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Preparation-Guide-to-OSCP — Viaje para intentarlo con más fuerza !!! | Kitploit
Herramientas/GitHubGitHub/mavericknerd/preparation-guide-to-oscp
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRutas de Aprendizaje y Cursos
GitHub
mavericknerd/preparation-guide-to-oscp

Preparation-Guide-to-OSCP

Viaje para intentarlo con más fuerza !!!

Ver Repositorio
311723hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Guía para OSCP

Estoy escribiendo esta guía para cubrir todos los temas de OSCP, así como otros conocimientos de infosec en detalle. También proporcionaré una hoja de referencia (cheat-sheet) en cada sección para que puedas usar los comandos directamente una vez que entiendas los temas/herramientas. Pero creo que para convertirte en un buen pentester debes saber cómo funcionan las cosas. El pentesting es un campo muy amplio; por ejemplo, si te interesa el pentesting de aplicaciones web, deberías saber cómo la aplicación interactúa con las bases de datos, los conceptos básicos de bases de datos y los lenguajes de aplicaciones web.

De manera similar, si quieres convertirte en un pentester de sistemas/plataformas (SO), debes saber cómo configurar el SO, cómo realizar la configuración del sistema y qué pueden pasar por alto las personas al hacer la configuración. Esto puede guiarte a pensar en la dirección de encontrar vulnerabilidades.

Si quieres adentrarte en el pentesting de redes, debes conocer la capa TCP/IP, la capa OSI, la configuración de red y el conocimiento básico de cómo funcionan Internet y los cortafuegos.

Recuerda siempre, la seguridad de la información es un viaje; hay suficientes cosas para aprender y siguen aumentando a medida que la tecnología cambia, así que lo único que necesitas para conquistar este viaje es paciencia y curiosidad.

Cuando empecé OSCP, ni siquiera conocía nmap, así que no es que antes de intentar OSCP tengas que aprender algo.

Único requisito previo es:

  • Comprensión básica del SO y del protocolo TCP/IP
  • Además, sería genial si estás familiarizado con los comandos básicos en Linux y Windows.
  • Capaz de leer y entender código escrito en C, Python y Bash

La primera fase del pentesting es la fase de "Recopilación de Información", en la cual el pentester busca información disponible públicamente sobre el cliente e identifica formas potenciales de conectarse a sus sistemas. Después de esto, el tester utiliza esta información para determinar el valor de cada hallazgo y el impacto para el cliente si el hallazgo permitiera a un atacante irrumpir en un sistema.

La segunda fase es el "Análisis de Vulnerabilidades", esta es la fase en la que intentas descubrir vulnerabilidades en el sistema; el sistema puede ser una aplicación web, cualquier aplicación que se ejecute en un SO particular o el propio SO. Una vez que encuentras que hay una vulnerabilidad, entonces necesitas encontrar una manera de explotarla.

A continuación viene la "Fase de Explotación", que depende del tipo/clase de vulnerabilidad y un pentester necesita crear un exploit usando sus habilidades para explotar el software.

La cuarta fase es la fase de "Post-Explotación", donde se utiliza el resultado de la explotación para encontrar información adicional, datos sensibles (como archivos de contraseñas, contraseñas almacenadas en el navegador, otros archivos privados), acceso a otros recursos del sistema.

Luego viene la última fase llamada fase de "Informe", en la cual el pentester resume los hallazgos, incluyendo los pasos de explotación y el problema con el software que permite al atacante explotarlo.

Estoy cubriendo todas estas fases, incluyendo algunos otros recursos que te ayudarán en OSCP y en el viaje del pentesting.

Contenido

  • Setting Up Kali Linux
Descargar herramienta