Hacking Vault

Base de conocimientos de seguridad ofensiva y defensiva. Complemento practico a las certificaciones LPIC.

Mapa de Conocimientos

Ofensivo (Red Team)

AreaDescripcionTemas LPIC relacionados
ReconocimientoRecopilacion de informacion pasiva y activaLPIC-1: 109 (Fundamentos de red)
EnumeracionDescubrimiento de servicios y vulnerabilidadesLPIC-2: 207-210 (Servicios de red)
ExplotacionTecnicas de explotacion de vulnerabilidadesLPIC-3 303: 335 (Amenazas y vulnerabilidades)
Post-ExplotacionPersistencia, movimiento lateral, exfiltracionLPIC-3 303: 332 (Seguridad del host)
CTFWriteups y metodologias para CTFsTransversal
Ingenieria SocialTecnicas de manipulacion y phishing-

Defensivo (Blue Team)

AreaDescripcionTemas LPIC relacionados
HardeningSecurizacion de sistemas y serviciosLPIC-3 303: 332 (Seguridad del host)
Blue TeamDeteccion, respuesta a incidentes, forenseLPIC-1: 110, LPIC-2: 212, LPIC-3 303
Firewalls y Filtradoiptables, nftables, firewalldLPIC-3 303: 334.3 (Filtrado de paquetes)
Criptografia AplicadaGPG, SSL/TLS, LUKSLPIC-1: 110.3, LPIC-3 303: 331

Laboratorios

LabDescripcion
Lab 01 - ReconocimientoEscaneo y enumeracion de redes
Lab 02 - Explotacion WebOWASP Top 10 en practica
Lab 03 - Escalada de PrivilegiosPrivesc en Linux
Lab 04 - Hardening de ServidorSecurizar un servidor desde cero

Como usar este vault

  1. Estudia los temas LPIC relacionados primero para tener la base teorica
  2. Lee las notas de la seccion correspondiente del vault
  3. Practica con los scripts y herramientas
  4. Pon a prueba tus conocimientos con los laboratorios y CTFs