Volver al Simulador1 fase gratis
Nivel 3 · Avanzado
Pentest Completo
Ejecuta un pentest completo contra RetailPlus S.A. desde cero: reconocimiento OSINT → escaneo Nmap → explotación de CVE real → escalada de privilegios → reporte con CVSS. La metodología usada por pentesters profesionales.
⚠️ Entorno simulado. Todas las IPs, dominios y vulnerabilidades son ficticios. Este módulo enseña metodología de pentesting ética con autorización explícita del cliente.
1/5+0 XP
Reconocimiento
Escaneo
Explotación
Post-exploit
Reporte
Cliente: RetailPlus S.A.
Dominio:
retailplus.esIP:
185.199.108.153Scope: aplicación web principal y servidores de producción
Fase 1 — Reconocimiento OSINT
Reconocimiento pasivo del objetivo
Has recibido el encargo de pentesting de RetailPlus S.A. El scope es su aplicación web en retailplus.es. Antes de tocar cualquier sistema, debes recopilar información pública (OSINT) sin alertar al objetivo.
Herramienta:
theHarvester, Maltego, Shodan, Google Dorks¿Cuál es la mejor técnica de reconocimiento PASIVO para empezar sin alertar al objetivo?
