Skip to content

Fases

Simulación de ataque con autorización. Mismo orden que un atacante, pero con alcance acordado y reporte al final.

FaseQué hacesSalida típica
1. ReconocimientoOSINT / info del objetivoDominios, IPs, usuarios, superficie
2. EscaneoPuertos, servicios, vulnsLista de vectores candidatos
3. ExplotaciónProbar exploits / accesosShell, creds, PoC
4. Post-explotaciónImpacto, pivote, privilegiosAlcance real del compromiso
5. ReporteDocumentar y recomendarInforme + remediaciones

Info del objetivo antes de tocar (o tocando poco).

  • Pasivo: Google, redes, OSINT, bases públicas (sin interactuar con el target).
  • Activo: ping, Nmap, Whois, DNSenum, etc.

Buscas: IPs, dominios/subdominios, puertos, servicios/versiones, correos/usuarios, stack (Apache, WP…).


Puertas abiertas y posibles vulns.

  • Puertos: Nmap, Masscan
  • Versiones / SO
  • Escáneres: Nessus, OpenVAS, Nikto, WPScan

Ejemplo: SSH (22) con versión vieja → candidato a revisar.


Comprobar si se obtiene acceso.

  • Web: SQLi, XSS…
  • Fuerza bruta / diccionario
  • Exploits conocidos (Metasploit, Searchsploit)
  • Escalada de privilegios

Ejemplo: FTP mal configurado → webshell → shell en el servidor.


Medir impacto real de lo conseguido.

  • Creds, dumps, docs sensibles
  • Escalada a admin/root
  • Persistencia solo si el alcance lo permite
  • Documentar qué nivel de acceso quedó demostrado

Lo que el cliente usa para corregir.

  • Resumen ejecutivo (no técnico)
  • Detalle técnico + riesgo
  • Evidencia (capturas, comandos, logs)
  • Remediación / parches
PasoTools típicas
ReconWhois, dig, theHarvester, dorks
EscaneoNmap, Masscan, Nikto
ExploitSearchsploit, Metasploit, Burp (web)
PostLinPEAS/WinPEAS, hash dumps (alcance)
DocNotas comando → resultado → siguiente

Tipos de caja: Cajas. Redes: Herramientas.