Parte 3 — Hacking ético y pentesting: metodología

⬅️ Volver al programa · 📚 Índice completo · ⏭️ Parte siguiente

20 clases · rango 066–085 · PTES, recon, enumeración, explotación, post-explotación y reporte

Fuentes de referencia de esta parte:


🎯 ¿De qué trata esta parte?

Esta parte enseña a realizar una prueba de intrusión (pentest) completa siguiendo una metodología profesional y repetible, no como una colección de trucos sueltos. Recorreremos las siete fases del PTES —pre-engagement, inteligencia, modelado de amenazas, análisis de vulnerabilidades, explotación, post-explotación y reporte— y las traduciremos a comandos y herramientas reales: nmap, Metasploit, msfvenom, hashcat, John the Ripper, linpeas, Responder, entre otras.

El pentesting es la disciplina que valida, de forma controlada y autorizada, si los controles de seguridad de una organización resisten a un atacante real. Importa porque un informe de auditoría teórico no demuestra impacto: solo demostrando la cadena completa —desde el reconocimiento hasta el acceso a datos sensibles— se convence a la dirección de invertir en remediación. Aprender la metodología también forma defensores: quien entiende cómo se explota un sistema sabe dónde poner los sensores.

Sirve a futuros pentesters, analistas de red team, ingenieros de seguridad ofensiva y también a los equipos azules (blue team) que necesitan entender al adversario para detectarlo. Todo el contenido ofensivo de esta parte se practica exclusivamente en laboratorios propios o con autorización explícita por escrito.

🧩 Problemas que resuelve

🎓 Resultados de aprendizaje

Al terminar la parte, el alumno podrá:

🧱 Prerrequisitos

Esta parte pone en práctica ofensiva todo lo anterior, así que conviene traerlo fresco:

Necesitas… Dónde se cubre
Escaneo Nmap: descubrimiento, puertos, versión, NSE Clases 029–033
Enumeración de SMB, SNMP, DNS y LDAP Clase 033
Pivoting y túneles (NAT, SSH -L/-R/-D) Clase 037
Hashes, KDF y por qué se crackean Clase 057
Ética, alcance y autorización Clase 025
Linux, Windows y Python de la Parte 0 Clases 005–009, 015

Y un requisito material: un laboratorio virtualizado propio con Kali Linux y máquinas vulnerables deliberadas (Metasploitable, VulnHub, rangos como HackTheBox o TryHackMe). Nunca practiques estas técnicas fuera de él.

🧭 Cómo recorrer esta parte

El orden es el de un pentest real, y por eso conviene seguirlo. Las clases están dispuestas como las fases de un engagement —encuadre legal → reconocimiento → explotación → post-explotación → cierre—, de modo que recorrerlas en orden es ensayar el flujo de trabajo completo. Saltar bloques rompe esa lógica: la escalada (076–077) no tiene sentido sin el acceso inicial (072–075), y el informe (085) solo se entiende cuando hay hallazgos que reportar.

El ritmo. La parte suma unas 43 h 20 min de trabajo guiado, sin contar el tiempo de laboratorio libre, que en esta parte es mucho (montar máquinas vulnerables, repetir explotaciones). A dos horas al día son unas cuatro semanas y media.

El método, clase a clase.

  1. Lee 🎯 Objetivo y 📚 Resultados de aprendizaje.
  2. Lee 🧠 Explicación en profundidad antes de teclear. Aquí es donde está el por qué funciona un ataque, no solo el comando; sin eso, se copian recetas que fallan al primer cambio de versión.
  3. Prepara el laboratorio que pida 🧰 Herramientas y preparación.
  4. Haz el 🧪 Laboratorio guiado contra tus propias máquinas. Repite hasta que salga sin mirar.
  5. Resuelve ✍️ Ejercicios y el 📝 Reto verificable.
  6. Repasa el 📔 Glosario: esta parte tiene la mayor densidad de siglas y nombres de herramienta del programa (PtH, NSE, SUID, GTFOBins, LSASS, PtT).

⚠️ Uso ético y legal — la clase más importante de la parte es la 067. Todo lo que se enseña aquí es, sin autorización, un delito informático. La única diferencia entre un pentester y un atacante es un documento firmado. Practica solo en tu laboratorio o dentro de un alcance autorizado por escrito, y lee la Clase 067 y la Clase 025 antes de tocar ninguna herramienta contra nada que no sea tuyo.

🧱 Anatomía de una clase

Las 20 clases siguen el estándar pedagógico profundo del programa:

Sección Qué contiene Para qué la usas
🎯 Objetivo Qué sabrás hacer al terminar y por qué importa Decidir si necesitas la clase
📚 Resultados de aprendizaje Lista verificable de capacidades concretas Autoevaluarte al final
🗺️ Temas Cada tema con el porqué de su inclusión Ubicarte antes de leer
🧠 Explicación en profundidad El mecanismo del ataque y cómo se conecta con el resto, con diagramas Entender, no memorizar comandos
📖 Definiciones y características Cada término desarrollado con su relevancia Consulta puntual
📔 Glosario Términos, siglas y herramientas de la clase Repaso rápido
🧰 Herramientas y preparación Qué instalar y qué laboratorio montar Antes del laboratorio
🧪 Laboratorio guiado Ataque paso a paso contra máquinas propias Donde de verdad se aprende
✍️ Ejercicios · 📝 Reto verificable Práctica propia y un entregable con criterio Consolidar y demostrar
⚠️ Errores comunes · ❓ Preguntas frecuentes Fallos reales (casi siempre de configuración) y dudas Cuando algo no conecta
🔗 Referencias Libros del oficio, PTES, MITRE ATT&CK Profundizar

El CI del repositorio verifica que ninguna clase de esta parte pierda las secciones 🧠 Explicación en profundidad ni 📔 Glosario.

🗺️ Estructura temática

Bloque Clases Contenido Tiempo
Metodología y encuadre legal 066–067 PTES/OSSTMM, reglas de engagement, alcance, contratos ≈ 3 h
Reconocimiento y enumeración 068–071 OSINT, recon activo, enumeración, análisis de vulnerabilidades ≈ 7 h 20
Explotación con Metasploit 072–075 Arquitectura, explotación, payloads, Meterpreter, msfvenom ≈ 7 h 50
Post-explotación 076–079 Escalada Linux/Windows, movimiento lateral, pivoting ≈ 8 h 40
Credenciales 080–081 Cracking con John/Hashcat, fuerza bruta y spraying ≈ 3 h 40
Persistencia y cierre 082–085 Persistencia, exfiltración, anti-forense, reporte ≈ 8 h 40

cada acceso reabre recon

Encuadre legal
066-067

Reconocimiento
068-071

Explotacion
072-075

Post-explotacion
076-079

Credenciales
080-081

Persistencia y cierre
082-085

Parte 4: Seguridad web

📖 Guía capítulo a capítulo

Qué hace cada clase, por qué está donde está y para qué te sirve después.

🔍 Bloque 2 · Reconocimiento y enumeración — clases 068 a 071

💣 Bloque 3 · Explotación con Metasploit — clases 072 a 075

🧗 Bloque 4 · Post-explotación — clases 076 a 079

🔓 Bloque 5 · Credenciales — clases 080 a 081

🗄️ Bloque 6 · Persistencia y cierre — clases 082 a 085

🧰 Qué tendrás al terminar

🚦 ¿Puedo saltarme clases?

Esta parte se recorre como un flujo; saltar rompe la cadena. Sáltate una clase solo si respondes de memoria a su pregunta de control:

Si dominas… Pregunta de control Si titubeas
Encuadre legal (066–067) ¿Qué documento te separa de un delito, y quién puede firmarlo? Haz 067
Metasploit (072–073) ¿Por qué una reverse shell atraviesa un firewall y una bind no? Haz 073
Escalada (076–077) ¿Qué es un binario SUID y por qué GTFOBins importa? Haz 076
Lateral (078) ¿Por qué el hash NTLM basta sin la contraseña en claro? Haz 078
Credenciales (080–081) ¿Por qué el spraying evade el bloqueo que frena la fuerza bruta? Haz 081
Reporte (085) ¿A quién va el resumen ejecutivo y qué NO debe llevar? Haz 085

🔗 Referencias de la parte

▶️ Empezar

Clase 066 — Metodología de pentesting: PTES y OSSTMM