Montar tu laboratorio
Antes de atacar nada necesitas un sitio donde practicar legal y seguramente: tu propio laboratorio. Esta ficha es la guía práctica para montarlo de cero —máquina de ataque, víctimas, red aislada y plataformas de práctica— de forma que puedas romper, reiniciar y aprender sin riesgo legal ni de dañar sistemas ajenos.
La máquina de ataque
Sección titulada «La máquina de ataque»Una distro orientada a pentest, con las herramientas ya instaladas:
- Kali Linux — la más común; miles de tools preinstaladas.
- Parrot OS Security — alternativa ligera y pulida.
- Instálala como VM (ver Virtualización y labs), no en bare metal, para poder hacer snapshots.
# tras instalar, lo primero:sudo apt update && sudo apt full-upgrade -y# snapshot "kali-limpia" antes de empezar a trastearLa red del lab (aislada)
Sección titulada «La red del lab (aislada)»La regla de oro: tu lab no toca Internet ni tu red real cuando pruebas ataques ruidosos.
Red host-only / internal: Kali + víctimas, sin salida a Internet# así puedes lanzar Responder, escaneos agresivos, malware de prueba, sin afectar a nadiePara descargar tools, cambias temporalmente a NAT; para atacar, vuelves a host-only.
Las víctimas
Sección titulada «Las víctimas»# Windows / ADGOAD (Game Of Active Directory) lab de AD completo y vulnerable -> practica TODA el área Windows&ADWindows eval VMs (Microsoft) Windows Server/10 de evaluación (90 días)# Linux / genéricasMetasploitable 2/3, VulnHub VMs vulnerables descargables# WebDVWA, OWASP Juice Shop, bWAPP apps web vulnerables (Docker)Plataformas de práctica guiada
Sección titulada «Plataformas de práctica guiada»TryHackMe rutas guiadas, ideal para empezarHackTheBox máquinas y Pro Labs (más realista)PortSwigger Web Security Academy labs web gratuitos (la referencia web)VulnHub VMs para descargar y romper offlineFlujo de trabajo recomendado
Sección titulada «Flujo de trabajo recomendado»1. Kali (VM) con snapshot limpio2. Red host-only con la(s) víctima(s)3. Elige un objetivo (una máquina HTB, GOAD, una web vulnerable)4. Aplica la metodología (recon -> enum -> explotación -> post)5. Documenta en tu vault (Obsidian) cada paso6. Restaura snapshots y repiteHigiene y notas
Sección titulada «Higiene y notas»- Snapshots antes de cada sesión; restaura cuando rompas algo.
- Documenta en un vault (ver tu Second Brain): comandos, capturas, lo aprendido.
- Nunca apuntes herramientas de ataque a sistemas fuera de tu lab o de un programa autorizado (bug bounty con scope).
Por qué importa en seguridad
Sección titulada «Por qué importa en seguridad»Un lab es donde conviertes la teoría de esta wiki en habilidad real, sin consecuencias. Es el espacio para equivocarte, repetir y entender de verdad cada ataque antes de verlo en un entorno real autorizado. Montarlo bien (aislado, con snapshots, con GOAD para AD) te ahorra sustos y acelera el aprendizaje.
Checklist de dominio
Sección titulada «Checklist de dominio»- Tengo Kali/Parrot como VM con snapshot limpio
- Monté una red host-only/internal aislada
- Tengo al menos una víctima (GOAD, Metasploitable, web vulnerable)
- Sé alternar NAT (descargar) y host-only (atacar)
- Uso TryHackMe/HTB/PortSwigger Academy para práctica guiada
- Documento cada sesión en mi vault
- Nunca ataco fuera de mi lab o de un scope autorizado