Ciberseguridad · Red Team
Red Team
La cara ofensiva de la seguridad. No se trata de "hackear" con un botón, sino de un método: reconocer qué expone un sistema, identificar qué de eso arrastra un fallo conocido, y comprobarlo. Se practica sobre máquinas simuladas con vulnerabilidades de CVE reales, desde la misma terminal Linux del resto del sitio.
Entorno simulado y aislado: nada de esto toca sistemas reales. Se aprende a atacar para saber defender — la otra mitad, el Blue Team, llega después. Usar estas técnicas fuera de un laboratorio y sin permiso es un delito.
Anatomía de una intrusión
3 fases
Reconocimiento
nmap
Reconocimiento
searchsploit
Identificar el fallo
Intrusión
exploit
Explotar y saquear
Escalada de privilegios
2 fases
Intrusión
exploit
Punto de apoyo
Post-explotación
sudo -l
Ser root
Credenciales y movimiento lateral
2 fases
Intrusión
exploit
Entrar y hurgar
Post-explotación
ssh
Reutilizar y pivotar
Contraseñas débiles
2 fases
Intrusión
hydra
Romper la puerta
ssh
Pasar y llevarse el dato
Robar y romper hashes
3 fases
Intrusión
exploit
Entrar al CMS
Post-explotación
john
Robar y romper
ssh
Entrar como admin
Pivoting de red
2 fases
Post-explotación
exploit
Tomar la frontera
exploit
Saltar a lo interno