Fases
Fases del pentesting
Section titled “Fases del pentesting”Simulación de ataque con autorización. Mismo orden que un atacante, pero con alcance acordado y reporte al final.
| Fase | Qué haces | Salida típica |
|---|---|---|
| 1. Reconocimiento | OSINT / info del objetivo | Dominios, IPs, usuarios, superficie |
| 2. Escaneo | Puertos, servicios, vulns | Lista de vectores candidatos |
| 3. Explotación | Probar exploits / accesos | Shell, creds, PoC |
| 4. Post-explotación | Impacto, pivote, privilegios | Alcance real del compromiso |
| 5. Reporte | Documentar y recomendar | Informe + remediaciones |
1. Reconocimiento
Section titled “1. Reconocimiento”Info del objetivo antes de tocar (o tocando poco).
- Pasivo: Google, redes, OSINT, bases públicas (sin interactuar con el target).
- Activo: ping, Nmap, Whois, DNSenum, etc.
Buscas: IPs, dominios/subdominios, puertos, servicios/versiones, correos/usuarios, stack (Apache, WP…).
2. Escaneo
Section titled “2. Escaneo”Puertas abiertas y posibles vulns.
- Puertos: Nmap, Masscan
- Versiones / SO
- Escáneres: Nessus, OpenVAS, Nikto, WPScan
Ejemplo: SSH (22) con versión vieja → candidato a revisar.
3. Explotación
Section titled “3. Explotación”Comprobar si se obtiene acceso.
- Web: SQLi, XSS…
- Fuerza bruta / diccionario
- Exploits conocidos (Metasploit, Searchsploit)
- Escalada de privilegios
Ejemplo: FTP mal configurado → webshell → shell en el servidor.
4. Post-explotación
Section titled “4. Post-explotación”Medir impacto real de lo conseguido.
- Creds, dumps, docs sensibles
- Escalada a admin/root
- Persistencia solo si el alcance lo permite
- Documentar qué nivel de acceso quedó demostrado
5. Reporte
Section titled “5. Reporte”Lo que el cliente usa para corregir.
- Resumen ejecutivo (no técnico)
- Detalle técnico + riesgo
- Evidencia (capturas, comandos, logs)
- Remediación / parches
Checklist de lab (rápido)
Section titled “Checklist de lab (rápido)”| Paso | Tools típicas |
|---|---|
| Recon | Whois, dig, theHarvester, dorks |
| Escaneo | Nmap, Masscan, Nikto |
| Exploit | Searchsploit, Metasploit, Burp (web) |
| Post | LinPEAS/WinPEAS, hash dumps (alcance) |
| Doc | Notas comando → resultado → siguiente |
Tipos de caja: Cajas. Redes: Herramientas.