Saltearse al contenido

Montar tu laboratorio

Antes de atacar nada necesitas un sitio donde practicar legal y seguramente: tu propio laboratorio. Esta ficha es la guía práctica para montarlo de cero —máquina de ataque, víctimas, red aislada y plataformas de práctica— de forma que puedas romper, reiniciar y aprender sin riesgo legal ni de dañar sistemas ajenos.

Una distro orientada a pentest, con las herramientas ya instaladas:

  • Kali Linux — la más común; miles de tools preinstaladas.
  • Parrot OS Security — alternativa ligera y pulida.
  • Instálala como VM (ver Virtualización y labs), no en bare metal, para poder hacer snapshots.
# tras instalar, lo primero:
sudo apt update && sudo apt full-upgrade -y
# snapshot "kali-limpia" antes de empezar a trastear

La regla de oro: tu lab no toca Internet ni tu red real cuando pruebas ataques ruidosos.

Red host-only / internal: Kali + víctimas, sin salida a Internet
# así puedes lanzar Responder, escaneos agresivos, malware de prueba, sin afectar a nadie

Para descargar tools, cambias temporalmente a NAT; para atacar, vuelves a host-only.

# Windows / AD
GOAD (Game Of Active Directory) lab de AD completo y vulnerable -> practica TODA el área Windows&AD
Windows eval VMs (Microsoft) Windows Server/10 de evaluación (90 días)
# Linux / genéricas
Metasploitable 2/3, VulnHub VMs vulnerables descargables
# Web
DVWA, OWASP Juice Shop, bWAPP apps web vulnerables (Docker)
TryHackMe rutas guiadas, ideal para empezar
HackTheBox máquinas y Pro Labs (más realista)
PortSwigger Web Security Academy labs web gratuitos (la referencia web)
VulnHub VMs para descargar y romper offline
1. Kali (VM) con snapshot limpio
2. Red host-only con la(s) víctima(s)
3. Elige un objetivo (una máquina HTB, GOAD, una web vulnerable)
4. Aplica la metodología (recon -> enum -> explotación -> post)
5. Documenta en tu vault (Obsidian) cada paso
6. Restaura snapshots y repite
  • Snapshots antes de cada sesión; restaura cuando rompas algo.
  • Documenta en un vault (ver tu Second Brain): comandos, capturas, lo aprendido.
  • Nunca apuntes herramientas de ataque a sistemas fuera de tu lab o de un programa autorizado (bug bounty con scope).

Un lab es donde conviertes la teoría de esta wiki en habilidad real, sin consecuencias. Es el espacio para equivocarte, repetir y entender de verdad cada ataque antes de verlo en un entorno real autorizado. Montarlo bien (aislado, con snapshots, con GOAD para AD) te ahorra sustos y acelera el aprendizaje.

  • Tengo Kali/Parrot como VM con snapshot limpio
  • Monté una red host-only/internal aislada
  • Tengo al menos una víctima (GOAD, Metasploitable, web vulnerable)
  • Sé alternar NAT (descargar) y host-only (atacar)
  • Uso TryHackMe/HTB/PortSwigger Academy para práctica guiada
  • Documento cada sesión en mi vault
  • Nunca ataco fuera de mi lab o de un scope autorizado