Laboratorios Practicos

Guias paso a paso para practicar tecnicas de seguridad ofensiva y defensiva en entornos controlados.

Advertencia: Todos los laboratorios deben realizarse exclusivamente en entornos locales de prueba que te pertenezcan. Nunca ejecutes estas tecnicas contra sistemas sin autorizacion explicita por escrito. El uso indebido puede tener consecuencias legales graves.


Requisitos del Entorno

Hardware minimo

  • CPU: Procesador con soporte de virtualizacion (VT-x / AMD-V)
  • RAM: 8 GB minimo (16 GB recomendado para correr varias VMs)
  • Disco: 50 GB libres como minimo

Software necesario

HerramientaUsoInstalacion
VirtualBox / VMwareVirtualizacion de maquinasvirtualbox.org
Docker + Docker ComposeLabs ligeros en contenedoresdocs.docker.com
Vagrant (opcional)Automatizar despliegue de VMsvagrantup.com
Kali Linux / Parrot OSDistribucion con herramientas preinstaladaskali.org

Conocimientos previos

  • Fundamentos de redes TCP/IP (modelo OSI, puertos, protocolos)
  • Uso basico de la terminal Linux (navegacion, permisos, procesos)
  • Conceptos de virtualizacion y contenedores
  • Lectura recomendada: secciones ofensivo/ y defensivo/ de este vault

Escenarios Disponibles

LabTituloDificultadDuracion estimadaTema principal
Lab 01Reconocimiento de RedBasica2-3 horasNmap, descubrimiento de red, enumeracion de servicios
Lab 02Explotacion Web (OWASP Top 10)Media4-5 horasSQLi, XSS, Command Injection, LFI, File Upload
Lab 03Escalada de Privilegios en LinuxMedia3-4 horasSUID, sudo, cron, capabilities, kernel exploits
Lab 04Hardening de un Servidor LinuxAvanzada4-6 horasSSH, firewall, auditd, sysctl, Lynis

Escala de dificultad

  • Basica: Conceptos fundamentales, herramientas con opciones estandar. Ideal para empezar.
  • Media: Requiere combinar varias tecnicas y tomar decisiones. Se necesita base teorica.
  • Avanzada: Multiples fases, configuracion compleja, analisis profundo de resultados.

Orden recomendado

  1. Lab 01 - Reconocimiento: Aprende a descubrir y mapear una red. Es la base de todo.
  2. Lab 02 - Explotacion Web: Practica ataques web reales contra DVWA.
  3. Lab 03 - Escalada de Privilegios: Escala desde usuario limitado hasta root.
  4. Lab 04 - Hardening: Aplica lo aprendido para defender un servidor real.

Estructura de archivos

laboratorios/
├── index.md                          # Esta pagina
├── lab-01-reconocimiento.md          # Reconocimiento de red
├── lab-02-explotacion-web.md         # Explotacion web OWASP Top 10
├── lab-03-escalada-privilegios.md    # Escalada de privilegios Linux
└── lab-04-hardening-servidor.md      # Hardening de servidor

Recursos adicionales