> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/explotacion/linux/prueba-de-penetracion-de-caja-negra-de-windows.md).

# Prueba de penetración de caja negra de Windows

## ⚙️ Fases del Pentesting (Black Box)

Estas son las fases típicas en una prueba de penetración de tipo **Black Box** (sin información previa del sistema):

```
1. 🛰️ Descubrimiento de Hosts
2. 🔍 Escaneo de Puertos y Enumeración
3. 🐞 Detección/Escaneo de Vulnerabilidades
4. 💣 Explotación
   ├─ Manual
   └─ Automatizada (e.g., Metasploit)
5. 🧠 Post-Explotación
   ├─ Escalada de Privilegios
   ├─ Persistencia
   └─ Volcado de Hashes
```

Cada fase tiene como objetivo acercarse progresivamente al compromiso total del sistema objetivo, replicando los pasos de un atacante real.

***

### 🎯 Escenario & Alcance

#### 🖥️ Nueva Misión:

Ahora se te ha asignado realizar una prueba de penetración sobre un **servidor Linux** en la red del cliente.

***

### 📌 Objetivos:

* 🔎 Identificar **servicios en ejecución** en el servidor Linux.
* 🧱 Detectar **vulnerabilidades** en esos servicios.
* 🛠️ Explotar dichas vulnerabilidades para obtener **acceso inicial** al sistema.
