Ir al contenido

Preparación del entorno

Última actualización

La máquina de ataque debe estar separada de tus datos personales y de otros laboratorios. También debe ser fácil de reemplazar. Cuando una configuración se rompe o el ejercicio termina, reconstruir una VM limpia es más seguro que conservar durante meses historiales, credenciales y herramientas sin revisar.

Pwnbox permite empezar desde el navegador y ya incluye las herramientas necesarias para los ejercicios de HTB Academy. Encaja bien en una práctica puntual o cuando el equipo local tiene pocos recursos. Antes de usarla, comprueba cuánto tiempo conserva archivos y descarga las notas que necesites guardar.

Una VM local ofrece más control sobre versiones, snapshots, red y configuración. Puedes instalarla desde una ISO o importar una imagen OVA ya preparada. La ISO permite personalizar la instalación. La OVA reduce el tiempo de preparación.

Parrot Security y Kali Linux son opciones habituales, pero la distribución no sustituye los fundamentos. Empieza con la que utilice el material que estás siguiendo y cambia solo cuando tengas una necesidad concreta.

Configura lo mínimo que necesitas para trabajar:

  • actualizaciones del sistema
  • terminal, editor y multiplexor
  • herramientas usadas de forma habitual
  • estructura de carpetas para notas, scans y evidencia
  • zona horaria correcta y almacenamiento cifrado cuando corresponda.

Crea un snapshot después de comprobar la base. Guarda fuera de la VM una lista corta de paquetes y ajustes para poder reconstruirla. Un snapshot ayuda durante un laboratorio, pero no reemplaza esas instrucciones.

Desactiva carpetas compartidas, portapapeles, USB y red en modo bridge salvo que el ejercicio los necesite. Cada función compartida abre otra conexión entre el host y la VM.

No utilices la misma VM para HTB, trabajo profesional y navegación personal. Las redes de laboratorio contienen sistemas vulnerables y deben tratarse como hostiles. Tampoco guardes contraseñas personales, claves privadas o documentos ajenos al ejercicio dentro de la máquina de ataque.

En una evaluación profesional se parte de una VM nueva o restaurada desde una base aprobada para ese cliente. La preparación y organización explica los controles adicionales de almacenamiento, acceso y retirada.

Conecta la VPN desde la VM. Después comprueba la interfaz y las rutas antes de interpretar que el objetivo está caído:

Comprobar interfaz y rutas
ip -brief address show tun0
ip route

El nombre de la interfaz puede variar. La conexión está preparada cuando el cliente VPN confirma el establecimiento, la interfaz tiene una dirección y la red del laboratorio se enruta por el túnel.

Si el objetivo no responde, confirma que la instancia sigue activa, revisa la VPN y descarta rutas solapadas o proxies olvidados. Cambia de región o descarga otra configuración únicamente cuando la plataforma lo recomiende.

El entorno está listo cuando puedes reconstruirlo, conectarlo sin adelantar pruebas y retirar sus datos al terminar. Continúa con Trabajo en laboratorio para registrar decisiones y con Organización y toma de notas para separar el diario de las referencias reutilizables.