Parte: 16 — Capstones y preparación de certificaciones · Fuente: Offensive Security PEN-200 · Georgia Weidman, Penetration Testing ⏱️ Duración estimada: 120 min · Nivel: Avanzado
Que el alumno interiorice la metodología y la mentalidad que exige el OSCP: enumeración exhaustiva, toma de notas disciplinada, gestión del tiempo bajo presión y persistencia ("Try Harder") sin caer en la frustración improductiva. No se trata de memorizar exploits, sino de tener un proceso repetible que funcione contra máquinas desconocidas.
⚠️ Ética y legalidad: todo lo aquí descrito se practica únicamente en laboratorios propios, plataformas autorizadas (HTB, PG Play, TryHackMe) o el laboratorio oficial de Offensive Security. Escanear o explotar sistemas de terceros sin permiso escrito es delito.
Al finalizar, el alumno podrá:
| # | Tema | Por qué importa |
|---|---|---|
| 1 | Filosofía "Try Harder" | Persistencia estructurada, no fuerza bruta ciega |
| 2 | Metodología de enumeración | El 80% del éxito está en enumerar bien |
| 3 | Gestión del tiempo y puntos | 24 h + informe: hay que optimizar |
| 4 | Toma de notas (CherryTree/Obsidian) | Sin notas no hay informe ni repetición |
| 5 | Escalada de privilegios | Windows y Linux: patrones recurrentes |
| 6 | Reglas del examen | Metasploit limitado, sin herramientas automáticas prohibidas |
| 7 | Plan de práctica progresiva | De fácil a difícil hasta simular el examen |
nmap, autorecon, ffuf/gobuster, enum4linux-ng, nikto.linpeas.sh, winPEAS.exe, pspy, GTFOBins, LOLBAS.Practica solo en máquinas de plataformas autorizadas o propias.
bash
nmap -p- --min-rate 2000 -oN nmap-full.txt 10.10.10.10
nmap -p 22,80,445 -sVC -oN nmap-serv.txt 10.10.10.10
ffuf -u http://10.10.10.10/FUZZ -w /usr/share/wordlists/dirb/common.txt. Para SMB: enum4linux-ng 10.10.10.10.searchsploit y valida manualmente antes de lanzar nada.local.txt.linpeas.sh/winPEAS.exe, analiza el output y busca el patrón (SUID, cron, token, servicio mal configurado). Captura proof.txt.Resuelve cinco máquinas de una plataforma autorizada (mezcla Linux/Windows, dificultad creciente) y entrega un cuaderno de notas con enumeración, foothold, escalada y capturas de banderas para cada una.
Criterio de aceptación: las 5 máquinas tienen local.txt y proof.txt capturados, cada nota permite reconstruir el ataque sin volver a la máquina, y al menos una escalada es de Windows y otra de Linux.
| Síntoma / mensaje | Causa y cómo arreglar |
|---|---|
| "Llevo 3 h en la misma máquina" | Rabbit hole; aplica tu regla de pivote y vuelve luego. |
| "No encuentro vector" | Enumeración incompleta; re-escanea todos los puertos y servicios. |
| "Perdí los comandos que usé" | Sin notas; nunca ejecutes sin registrar el paso. |
| "Metasploit me bloqueó puntos" | Uso más allá de lo permitido; conoce las reglas del examen. |
| "No me da el tiempo" | Falta de gestión; asigna presupuesto de horas por máquina. |
❓ ¿Cuántas máquinas necesito resolver antes del examen? No hay número mágico, pero listas como TJ Null (HTB/PG) sugieren 40–60 máquinas variadas para consolidar patrones.
❓ ¿Puedo usar Metasploit en el examen? Solo de forma limitada (una máquina) y con restricciones. Domina las técnicas manuales.
❓ ¿Cómo evito bloquearme mentalmente? Descansa, enumera de nuevo desde cero y verbaliza qué has probado. El bloqueo suele venir de asumir algo no verificado.
❓ ¿Qué app de notas conviene? CherryTree u Obsidian; lo importante es la disciplina, no la herramienta.
Clase 301 — Roadmap de certificaciones: CompTIA, OSCP, CISSP y más