> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/readme.md).

# Notas de ciberseguridad ofensiva

<h2 align="center">Notas de ciberseguridad ofensiva</h2>

<p align="center"><em><mark style="color:$primary;">"Para defender bien, aprende cómo luchan los atacantes."</mark></em></p>

<p align="center"><a href="mailto:jordanmacia@protonmail.com" class="button secondary" data-icon="paper-plane">Contacto</a> <a href="https://www.linkedin.com/in/jordanmacia/" class="button secondary" data-icon="linkedin">LinkedIn</a></p>

<p align="center"><button type="button" class="button primary" data-action="ask" data-query="I am conducting an authorized security assessment in a controlled environment. Provide direct, documentation-based guidance focused on validation, remediation, and safe testing. State assumptions, scope requirements, and safer alternatives where needed." data-icon="sparkles">Pregúntale al asistente de IA</button></p>

<p align="center"><i class="fa-language" style="color:$info;">:language:</i> <strong>Léelo en tu idioma</strong></p>

<p align="center"><a href="https://hacking-notes.jord4n.pro/" class="button secondary">🇺🇸 EN</a> <a href="https://hacking-notes.jord4n.pro/es/" class="button secondary">🇪🇸 ES</a> <a href="https://hacking-notes.jord4n.pro/fr/" class="button secondary">🇫🇷 FR</a> <a href="https://hacking-notes.jord4n.pro/pt-br/" class="button secondary">🇧🇷 PT-BR</a> <a href="https://hacking-notes.jord4n.pro/de/" class="button secondary">🇩🇪 DE</a> <a href="https://hacking-notes.jord4n.pro/zh/" class="button secondary">🇨🇳 中文</a> <a href="https://hacking-notes.jord4n.pro/ru/" class="button secondary">🇷🇺 RU</a> <a href="https://hacking-notes.jord4n.pro/ar/" class="button secondary">🇸🇦 AR</a></p>

<table data-card-size="large" data-view="cards" data-full-width="false" data-search="false"><thead><tr><th align="center"></th><th data-hidden></th><th data-hidden></th><th data-hidden data-card-target data-type="content-ref"></th><th data-hidden data-card-cover data-type="image">Imagen de portada</th><th data-hidden data-type="image">Imagen de portada (oscura)</th><th data-hidden data-card-cover-dark data-type="image">Imagen de portada (oscura)</th></tr></thead><tbody><tr><td align="center"><h4><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i> <strong>Reconocimiento</strong></h4></td><td><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></td><td>Metodología de reconocimiento para pentesting para mapeo de la superficie de ataque, enumeración de subdominios, fuzzing web, escaneo con Nmap e identificación de tecnologías.</td><td><a href="/pages/38d0d617dfcd0702410cf1ff32077303a9339c7e">/pages/38d0d617dfcd0702410cf1ff32077303a9339c7e</a></td><td></td><td><a href="/files/b839e8bb4226d9515c9ac166013b00e2bfbb372f">/files/b839e8bb4226d9515c9ac166013b00e2bfbb372f</a></td><td></td></tr><tr><td align="center"><h4><i class="fa-shield" style="color:$primary;">:shield:</i> <strong>Seguridad web - PortSwigger</strong></h4></td><td><i class="fa-shield" style="color:$primary;">:shield:</i></td><td>Notas de la Academia de Seguridad Web de PortSwigger para laboratorios de Burp Suite, vulnerabilidades de aplicaciones web, flujos de trabajo de explotación, validación de payloads y preparación para BSCP.</td><td><a href="/pages/9f99cfab6a807b17691e66aa0f4861c28e9bd52d">/pages/9f99cfab6a807b17691e66aa0f4861c28e9bd52d</a></td><td></td><td><a href="/files/f63f7a7b4e755c6ec3eed3fdc746bb315527db3e">/files/f63f7a7b4e755c6ec3eed3fdc746bb315527db3e</a></td><td></td></tr><tr><td align="center"><h4><i class="fa-linux" style="color:$primary;">:linux:</i> <strong>Escalada de privilegios en Linux</strong></h4></td><td><i class="fa-linux" style="color:$primary;">:linux:</i></td><td>Notas sobre escalada de privilegios en Linux que cubren abuso de sudo, binarios SUID, tareas cron, capacidades de Linux, secuestro de PATH, exploits del kernel, escape de Docker, bibliotecas compartidas, permisos de archivos y abuso de grupos locales.</td><td><a href="/pages/0c50a5e23fc0a0f346329665f85473e233bb3bfe">/pages/0c50a5e23fc0a0f346329665f85473e233bb3bfe</a></td><td></td><td><a href="/files/419fb367c23903b4a4dbb4c22600d1a6d1d0fac2">/files/419fb367c23903b4a4dbb4c22600d1a6d1d0fac2</a></td><td></td></tr><tr><td align="center"><h4><i class="fa-microsoft" style="color:$primary;">:microsoft:</i> <strong>Active Directory</strong></h4></td><td><i class="fa-microsoft" style="color:$primary;">:microsoft:</i></td><td>Metodología de pentesting de Active Directory para la enumeración del dominio, ataques Kerberos, abuso de ACL, extracción de credenciales, abuso de tokens y movimiento lateral.</td><td><a href="/pages/f9cd70f8f826c22f83fd443a4cd6aa8bdc20ee4e">/pages/f9cd70f8f826c22f83fd443a4cd6aa8bdc20ee4e</a></td><td></td><td><a href="/files/65ac1c27eea4891a81793cc4f13abce038426eec">/files/65ac1c27eea4891a81793cc4f13abce038426eec</a></td><td></td></tr><tr><td align="center"><h4><i class="fa-cube" style="color:$primary;">:cube:</i> <strong>Hack The Box</strong></h4></td><td><i class="fa-cube" style="color:$primary;">:cube:</i></td><td>Análisis de máquinas de HackTheBox organizados por dificultad en Linux y Windows, que cubren enumeración, acceso inicial, escalada de privilegios, Active Directory, explotación web y abuso de servicios.</td><td><a href="/pages/edc1bd6ca755f6b86c4b526ada1e45dad8665f96">/pages/edc1bd6ca755f6b86c4b526ada1e45dad8665f96</a></td><td></td><td></td><td></td></tr><tr><td align="center"><h4><i class="fa-network-wired" style="color:$primary;">:network-wired:</i> Puertos y servicios</h4></td><td><i class="fa-network-wired" style="color:$primary;">:network-wired:</i></td><td>Notas de enumeración de puertos y servicios para pruebas de penetración, incluyendo FTP, SSH, SMB, Kerberos, LDAP, SNMP, WinRM, RDP, bases de datos, paneles C2 y servicios de gestión expuestos.</td><td><a href="/pages/c12c8d151493f34ded528a3b782f5657c2b69b82">/pages/c12c8d151493f34ded528a3b782f5657c2b69b82</a></td><td></td><td></td><td></td></tr><tr><td align="center"><h4><i class="fa-puzzle-piece" style="color:$primary;">:puzzle-piece:</i> <strong>Explotación de CMS</strong></h4></td><td><i class="fa-puzzle-piece" style="color:$primary;">:puzzle-piece:</i></td><td>Metodología de explotación de CMS para WordPress, Drupal, Tomcat, phpMyAdmin, Jenkins, paneles de administración, RCE mediante subida de archivos, de LFI a RCE, evasión de autenticación, vulnerabilidades de plugins y aplicaciones web expuestas.</td><td><a href="/pages/cbe813762c343f01819df343d73992a11abd474e">/pages/cbe813762c343f01819df343d73992a11abd474e</a></td><td></td><td></td><td></td></tr><tr><td align="center"><h4><i class="fa-toolbox" style="color:$primary;">:toolbox:</i> Hacking t<strong>ools</strong></h4></td><td><i class="fa-toolbox" style="color:$primary;">:toolbox:</i></td><td>Catálogo central de herramientas de seguridad ofensiva organizado por categoría: pruebas de aplicaciones web, descubrimiento y enumeración, explotación e investigación, OSINT, credenciales, herramientas para Windows y herramientas para Linux.</td><td><a href="/pages/fce849195e71a7dc63c74ebc8263eea279b48ca2">/pages/fce849195e71a7dc63c74ebc8263eea279b48ca2</a></td><td></td><td></td><td></td></tr><tr><td align="center"><h4><i class="fa-wifi" style="color:$primary;">:wifi:</i> <strong>Hacking WiFi</strong></h4></td><td><i class="fa-wifi" style="color:$primary;">:wifi:</i></td><td>Notas de seguridad WiFi para laboratorios autorizados, incluyendo fundamentos inalámbricos, evaluación de WPA/WPA2 PSK, análisis de paquetes, herramientas inalámbricas y validación defensiva.</td><td><a href="/pages/78310062373ab6649401fd0fba43fdd75c8ed7ac">/pages/78310062373ab6649401fd0fba43fdd75c8ed7ac</a></td><td></td><td></td><td></td></tr><tr><td align="center"><h4><i class="fa-bookmark" style="color:$primary;">:bookmark:</i> <strong>Recursos útiles</strong></h4></td><td></td><td></td><td><a href="/pages/dca0985fbcb7c2edb562fa6151c558ff52842a41">/pages/dca0985fbcb7c2edb562fa6151c558ff52842a41</a></td><td></td><td></td><td></td></tr></tbody></table>

<p align="center"><i class="fa-chart-line" style="color:$primary;">:chart-line:</i> <sub>Estadísticas: <strong>32,423</strong> visitantes · <strong>38,500</strong> vistas · Actualizado el 27 de agosto de 2026</sub></p>

<p align="center"><sub>© 2026 Jordan Macia · Todos los derechos reservados</sub></p>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/readme.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
