sudoquest / red-team.svc
Ciberseguridad · Red Team

Red Team

La cara ofensiva de la seguridad. No se trata de "hackear" con un botón, sino de un método: reconocer qué expone un sistema, identificar qué de eso arrastra un fallo conocido, y comprobarlo. Se practica sobre máquinas simuladas con vulnerabilidades de CVE reales, desde la misma terminal Linux del resto del sitio.

Entorno simulado y aislado: nada de esto toca sistemas reales. Se aprende a atacar para saber defender — la otra mitad, el Blue Team, llega después. Usar estas técnicas fuera de un laboratorio y sin permiso es un delito.

Anatomía de una intrusión

3 fases
Reconocimiento
nmap
Reconocimiento
searchsploit
Identificar el fallo
Intrusión
exploit
Explotar y saquear

Escalada de privilegios

2 fases
Intrusión
exploit
Punto de apoyo
Post-explotación
sudo -l
Ser root

Credenciales y movimiento lateral

2 fases
Intrusión
exploit
Entrar y hurgar
Post-explotación
ssh
Reutilizar y pivotar

Contraseñas débiles

2 fases
Intrusión
hydra
Romper la puerta
ssh
Pasar y llevarse el dato

Robar y romper hashes

3 fases
Intrusión
exploit
Entrar al CMS
Post-explotación
john
Robar y romper
ssh
Entrar como admin

Pivoting de red

2 fases
Post-explotación
exploit
Tomar la frontera
exploit
Saltar a lo interno