Hacking Team Oficial Logo
Volver al Simulador

Nivel 3 · Avanzado

Pentest Completo

1 fase gratis

Ejecuta un pentest completo contra RetailPlus S.A. desde cero: reconocimiento OSINT → escaneo Nmap → explotación de CVE real → escalada de privilegios → reporte con CVSS. La metodología usada por pentesters profesionales.

⚠️ Entorno simulado. Todas las IPs, dominios y vulnerabilidades son ficticios. Este módulo enseña metodología de pentesting ética con autorización explícita del cliente.

1/5+0 XP
Reconocimiento
Escaneo
Explotación
Post-exploit
Reporte
Cliente: RetailPlus S.A.
Dominio: retailplus.es
IP: 185.199.108.153
Scope: aplicación web principal y servidores de producción
Fase 1 — Reconocimiento OSINT

Reconocimiento pasivo del objetivo

Has recibido el encargo de pentesting de RetailPlus S.A. El scope es su aplicación web en retailplus.es. Antes de tocar cualquier sistema, debes recopilar información pública (OSINT) sin alertar al objetivo.

Herramienta:theHarvester, Maltego, Shodan, Google Dorks

¿Cuál es la mejor técnica de reconocimiento PASIVO para empezar sin alertar al objetivo?