Cómo usar esta guía
Esta base de conocimientos reúne apuntes de seguridad ofensiva organizados por temas, no por el orden en que aparecieron en un curso. Puedes usarla para aprender una materia, resolver una duda durante un laboratorio o revisar una técnica antes de una práctica o certificación.
Puedes leer un bloque completo cuando sea nuevo para ti, pero no hace falta recorrer el sitio de principio a fin. Si llegas con una duda concreta, utiliza el buscador o abre la rama correspondiente del menú lateral.
Cómo está organizado el contenido
Sección titulada «Cómo está organizado el contenido»El menú de la izquierda es el mapa general. Las páginas se agrupan de lo general a lo específico. Por ejemplo, una técnica relacionada con SMB estará dentro de la parte de redes o servicios que corresponda, no dentro de cada certificación que la mencione.
Encima del título aparece el tema al que pertenece la página. En una entrada más profunda puede mostrarse una ruta como Fundamentos de seguridad / Dominios de seguridad. Esa ruta indica contexto. No es una lista de etiquetas ni depende de la página visitada anteriormente.
El bloque «En esta página» permite saltar entre apartados del documento abierto. Los enlaces anterior y siguiente siguen el orden de lectura preparado en el árbol temático. Las entradas atenuadas del menú forman parte de la estructura prevista, pero todavía no tienen contenido publicado.
Qué tipo de página necesitas
Sección titulada «Qué tipo de página necesitas»No todos los documentos cumplen la misma función.
| Tipo de contenido | Para qué sirve |
|---|---|
| Concepto u overview | Entender un sistema, un protocolo, un dominio o la relación entre varias ideas |
| Técnica | Saber cuándo aplicar una acción, qué requisitos tiene y cómo interpretar el resultado |
| Playbook | Seguir un flujo de decisiones ante un objetivo o escenario |
| Checklist | Comprobar rápidamente que no se ha omitido un paso conocido |
| Referencia | Consultar datos, diferencias, sintaxis o comportamiento estable |
| Laboratorio | Conservar la investigación de un caso concreto, incluidos intentos fallidos y evidencia saneada |
| Recorrido formativo | Ordenar páginas existentes según un curso o una certificación |
Una checklist no sustituye la explicación de una técnica. Del mismo modo, un laboratorio resuelto no demuestra que el mismo procedimiento funcione en otro entorno. Cuando necesites comprender una decisión, sube al concepto o a la técnica correspondiente.
Según lo que estés haciendo
Sección titulada «Según lo que estés haciendo»Si estás aprendiendo un tema nuevo, empieza por la página general del bloque y baja después hacia sus apartados. Cómo estudiar propone una forma de alternar lectura, recuerdo y práctica sin convertir la documentación en algo que memorizar palabra por palabra.
Durante un laboratorio, busca primero el servicio, protocolo o comportamiento que has observado. La documentación debe ayudarte a formular la siguiente comprobación y a interpretar su resultado. El registro cronológico se mantiene aparte siguiendo Trabajo en laboratorio. Si empiezas a repetir comandos sin saber qué intentas distinguir, utiliza Cómo afrontar bloqueos.
Para preparar una certificación, abre su recorrido formativo. El recorrido ordena y prioriza conocimiento canónico, pero no mantiene una copia distinta de cada técnica. Así, una corrección en SMB, Kerberos o Linux se aplica a cualquier certificación que enlace esa página.
En una consulta rápida, usa el buscador y los títulos de sección. Los detalles poco frecuentes están aquí para consultarlos. Las condiciones previas, las diferencias entre respuestas y las señales que cambian una decisión sí merecen comprensión.
Cómo leer los ejemplos
Sección titulada «Cómo leer los ejemplos»Los comandos utilizan marcadores como TARGET_IP, DOMAIN.LOCAL, USERNAME o FILE. Debes sustituirlos por valores pertenecientes a tu laboratorio o a un alcance autorizado. Ningún comando se ejecuta por el mero hecho de aparecer en una página.
Las salidas se recortan para mostrar la parte que justifica una interpretación. Cuando haga falta conservar el resultado completo, la página indicará el artefacto correspondiente. Una captura apoya la explicación, pero no la reemplaza.
Los nombres técnicos se mantienen en inglés cuando esa es la forma habitual de encontrarlos en herramientas, documentación y ofertas profesionales. La explicación permanece en español. Por eso encontrarás términos como SOC, Bug Bounty, threat hunting o red team sin traducciones forzadas.
Qué nivel de confianza tiene el contenido
Sección titulada «Qué nivel de confianza tiene el contenido»Las páginas consolidadas separan hechos, interpretación y recomendaciones. También enlazan fuentes primarias o documentación oficial cuando la afirmación depende de un estándar, una plataforma o un comportamiento que puede cambiar.
La fecha bajo el título indica cuándo se modificó esa página. No garantiza que una herramienta o servicio externo siga comportándose igual. Si una decisión depende de la versión, de las reglas de un proveedor o de una condición de examen, comprueba también la fuente original.
Las preguntas de repaso aparecen solo cuando ayudan a retener conocimiento técnico o un modelo de razonamiento. Una página que explica cómo utilizar la guía no necesita examinar al lector.
Límites
Sección titulada «Límites»Todo procedimiento ofensivo presupone autorización expresa y un alcance definido. Los ejemplos no conceden permiso para probar sistemas de terceros.
La documentación tampoco publica flags, preguntas de examen, credenciales, datos de clientes ni reproducciones extensas de cursos. Los laboratorios se sanean y el conocimiento útil se reescribe y contrasta antes de incorporarse a una referencia.
Para empezar a trabajar con el sistema, continúa con Cómo estudiar o Cómo practicar, según necesites comprender un tema o llevarlo a un entorno controlado.