Al completar esta ruta podrás
- Realizar pentesting interno sobre infraestructuras corporativas.
- Evaluar servidores Windows y Linux de forma profesional.
- Identificar y explotar vulnerabilidades en Active Directory.
- Aplicar técnicas de escalamiento de privilegios y movimiento lateral.
- Generar reportes técnicos y ejecutivos para organizaciones.
Ruta de aprendizaje
Windows InternalsComprende la arquitectura interna de Windows, sus procesos, servicios, registros, permisos y componentes críticos utilizados durante evaluaciones de seguridad.
- Windows
- Windows Internals
- Arch Windows
- Win Registry
- Win Services
- Win Processes
- Win Threads
- Win Tokens
- Win ACL
- Win Eventlogs
- Powershell
- Wmi
+10 conceptos
- WinRM
- Uac
- Sam
- Lsa
- Lsass
- Ntfs
- Scheduled Tasks
- Windows Defender
- Amsi
- ETW
No hay contenido publicado relacionado con este paso.
Linux InternalsExplora el funcionamiento interno de Linux, incluyendo permisos, procesos, servicios, sistema de archivos y configuraciones relevantes para la seguridad ofensiva.▤2 Cursos
- Linux
- Linux Internals
- Kernel
- Filesystem
- Linux Permissions
- Users Groups
- Sudo
- Pam
- Systemd
- SSH
- Cron
- Bash
+10 conceptos
- Processes
- Services
- Logs
- Environment Variables
- Capabilities
- SUID
- SGID
- Procfs
- Package Management
- Networking Linux
Más vendidoVer curso →Linux Bash Shell Scripting
Intermedio · ★ 4.5Aprende Bash Shell Scripting desde cero para automatizar tareas, administrar sistemas Linux y desarrollar scripts profesionales.
Ver curso →Administración de Servidores Linux de 0 a Avanzado
Fácil · ★ 4.5Aprende administración de servidores Linux, gestión de usuarios, servicios, redes y automatización para entornos profesionales.
Reconocimiento y Enumeración AvanzadaAprende técnicas de descubrimiento y enumeración sobre infraestructuras Windows y Linux para identificar servicios, usuarios, recursos y posibles vectores de ataque.▤4 Cursos
- Network Enumeration
- Host Discovery
- Escaneo Puertos
- Service Enumeration
- Vulnerability Scanning
- Banner Grabbing
- Os Fingerprinting
- SMB Enumeration
- LDAP Enumeration
- Kerberos Enumeration
- SNMP Enumeration
- DNS Enumeration
+10 conceptos
- NFS Enumeration
- MSSQL Enumeration
- RDP Enumeration
- WinRM Enumeration
- Nmap
- Nessus
- Openvas
- Enum4linux
- Crackmapexec
- Netexec
Más vendido · DestacadoVer curso →Kali Linux: Hacking Ético desde 0 hasta Avanzado + Prácticas
Fácil · ★ 4.1Aprende Kali Linux desde cero y domina las principales herramientas utilizadas en hacking ético y pruebas de penetración mediante laboratorios prácticos.
Más vendidoVer curso →Python para Hacking Ético y Pentesting
Todos los niveles · ★ 4.3Aprende Python aplicado al hacking ético desarrollando herramientas, automatizando tareas de pentesting y creando scripts para auditorías de seguridad.
Ver curso →Máster de Nessus
Todos los niveles · ★ 4.4Aprende a utilizar Nessus para identificar vulnerabilidades, analizar resultados y realizar evaluaciones de seguridad profesionales.
Ver curso →Máster de NMAP
Todos los niveles · ★ 4.4Aprende a utilizar Nmap desde cero para descubrir hosts, escanear puertos, identificar servicios y analizar redes de forma práctica en auditorías de seguridad.
Active DirectoryComprende el funcionamiento de Active Directory, su arquitectura, autenticación, administración y los conceptos fundamentales para evaluar entornos corporativos.▤1 Cursos
- Active Directory
- Domains
- Forest
- Trusts
- Domain Controller
- LDAP
- Kerberos
- DNS
- Group Policy
- Organization Units
- Users Groups
- Service Accounts
+8 conceptos
- SPN
- ACL
- GPO
- NTLM
- Authentication Windows
- Bloodhound
- Powershell AD
- AD Enumeration
Ver curso →PowerShell Básico para Principiantes
Fácil · ★ 4.4Aprende PowerShell desde cero para automatizar tareas, administrar Windows y desarrollar scripts orientados a entornos empresariales.
Servicios de RedAprende a identificar, enumerar y evaluar la seguridad de protocolos y servicios de red ampliamente utilizados en infraestructuras empresariales.▤2 Cursos
- SMB
- LDAP
- DNS
- FTP
- SSH
- SMTP
- SNMP
- MSSQL
- Mysql
- Postgresql
- RDP
- WinRM
+10 conceptos
- NFS
- RPC
- HTTP
- HTTPS
- Telnet
- VNC
- Redis
- Mongodb
- Docker API
- Kubernetes API
Destacado · Más vendidoVer curso →Curso de Hacking Ético y Penetration Testing con Metasploit
Todos los niveles · ★ 4.6Domina Metasploit Framework mediante laboratorios prácticos y aprende reconocimiento, explotación, post-explotación y creación de malware en entornos controlados.
Más vendidoVer curso →Python para Hacking Ético y Pentesting
Todos los niveles · ★ 4.3Aprende Python aplicado al hacking ético desarrollando herramientas, automatizando tareas de pentesting y creando scripts para auditorías de seguridad.
Escalamiento de PrivilegiosDescubre técnicas para obtener mayores privilegios en sistemas Windows y Linux aprovechando configuraciones inseguras, vulnerabilidades y errores de administración.▤1 Cursos
- Linux Privesc
- Windows Privesc
- Escalamiento de Privilegios
- Security Misconfiguration
- Weak Permissions
- Stored Credentials
- Scheduled Tasks
- Services
- SUID
- SGID
- Sudo
- Capabilities
+9 conceptos
- Path Hijacking
- DLL Hijacking
- Unquoted Service Path
- Uac Bypass
- Kernel Exploits
- Tokens
- Credential Files
- Linpeas
- Winpeas
Destacado · Más vendidoVer curso →Curso de Hacking Ético y Penetration Testing con Metasploit
Todos los niveles · ★ 4.6Domina Metasploit Framework mediante laboratorios prácticos y aprende reconocimiento, explotación, post-explotación y creación de malware en entornos controlados.
Ataques a Active DirectoryAprende las técnicas más utilizadas para comprometer dominios Active Directory mediante abuso de Kerberos, delegaciones, ACLs y configuraciones inseguras.
- Active Directory Attacks
- Bloodhound
- Kerberoasting
- As Rep Roasting
- Pass The Hash
- Pass The Ticket
- Overpass The Hash
- Silver Ticket
- Golden Ticket
- Delegation
- Unconstrained Delegation
- Constrained Delegation
+12 conceptos
- Resource Based Constrained Delegation
- ADCS
- Dcsync
- Dcshadow
- NTLM Relay
- LDAP Relay
- Password Spraying
- GPO Abuse
- ACL Abuse
- Laps
- Zerologon
- Printnightmare
No hay contenido publicado relacionado con este paso.
Pivoting y Movimiento LateralDomina técnicas para desplazarte entre sistemas comprometidos, acceder a redes internas y ampliar el alcance de una intrusión dentro de una infraestructura.
- Pivoting
- Movimiento Lateral
- Port Forwarding
- Socks Proxy
- SSH Tunnel
- Reverse Tunnel
- Chisel
- Ligolo Ng
- Proxychains
- Psexec
- Wmi
- WinRM
+8 conceptos
- RDP
- SMB
- DCOM
- Remote Services
- Pass The Hash
- Pass The Ticket
- Credential Reuse
- Network Segmentation
No hay contenido publicado relacionado con este paso.
