> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/experiencia-con-el-ejpt.md).

# Experiencia con el eJPT

<figure><img src="/files/Ien1cgaIRQZdZONKgqVo" alt=""><figcaption></figcaption></figure>

## ¿Qué es la eJPTv2?

La **eLearnSecurity Junior Penetration Tester v2 (eJPTv2)** es una certificación de nivel inicial en **pentesting** ofrecida por **INE Security**. Está diseñada para validar los conocimientos fundamentales en ciberseguridad ofensiva, incluyendo:

* Fundamentos de redes y protocolos
* Reconocimiento y escaneo
* Enumeración de servicios
* Explotación básica de vulnerabilidades
* Pivoting
* Post-explotación

El examen es 100% práctico en el que tendrás que contestar 35 preguntas en su totalidad de tipo test a elegir entre 4. En algunas tendrás que buscar una flag que se encuentra escondida o poner una contraseña de algún usuario.&#x20;

***

## Mi experiencia

Comencé el examen a las **8:30 AM del 28 de mayo**, y alrededor de las **4:00 PM ya había comprometido por completo el entorno**. Es decir, tenía todas las máquinas bajo control y podía responder a todas las preguntas. Aun así, seguí revisando hasta estar completamente seguro antes de enviar el examen.

Aunque lo completé en menos de 8 horas, **esto no significa que sea lo normal o que debas presionarte a hacerlo en ese tiempo**. La plataforma te da **48 horas** para terminar el examen, así que **aprovecha ese tiempo sin prisas**.

Antes de hacer el examen, había cursado la academia de [h4ck4u.io](https://hack4u.io/) la cuál tiene un curso super completo que te prepara para este examen, en el que cogí bastantes fundamentos básicos sobre el hacking, enumeración web, explotación y post-explotación. La verdad un curso muy útil para aprobar esta certificación.

***

## Preparación del examen&#x20;

Aunque aquí te comparta recursos que a mí me ayudaron, **si estás empezando desde cero en el mundo del pentesting**, lo más recomendable es que hagas el **curso oficial de INE para la eJPTv2**. Es un programa muy completo con unas **153 horas de contenido teórico y práctico**, y está específicamente diseñado para prepararte para el examen. Si lo sigues con atención y haces todos los laboratorios, **es más que suficiente para aprobar**.

**Recursos adicionales que recomiendo**

Aparte del curso, te recomiendo complementar tu preparación con otras plataformas y contenidos prácticos. Aunque **no son réplicas exactas del examen**, utilizan muchas de las técnicas y metodologías que te encontrarás en él:

* **DockerLabs, The Hacker Labs y HackMyVM**: Estas plataformas ofrecen máquinas orientadas a pentesting donde puedes practicar habilidades como enumeración, explotación, pivoting o post-explotación. Todas estas máquinas ya las tengo documentadas en mis WriteUps. Aunque la dificultad y el enfoque pueden variar, **los conocimientos que adquieres son totalmente aplicables al examen**.

**Vídeos recomendados**

* **Simulación de examen ->** [Ver en YouTube](https://www.youtube.com/watch?v=v20IsEd5nUU\&t=40s)
* **Pivoting en entornos Windows ->** [Ver en YouTube](https://www.youtube.com/watch?v=WM8lHCHblDU\&t=991s)

**Cheatsheet**

* **eJPTv2 CheatSheet** por @sergiovks ->  [GitHub - eJPTv2-CheatSheet](https://github.com/sergiovks/eJPTv2-CheatSheet)

{% hint style="success" %}
Es recomendable que te hagas tus propias notas y tu propio cheatsheet de comando que vayas usar en el examen. Lo vas a entender mejor y sabrás donde buscar cada cosa.
{% endhint %}

***

## Consejos y Tips

Aquí te dejo algunos consejos que a mí me funcionaron y que creo que pueden marcar la diferencia durante el examen:

* **Lee todas las preguntas antes de empezar**: Esto me ayudó muchísimo. Tener una idea general de lo que te van a pedir te permite crear un **mapa mental** y priorizar ciertos vectores de ataque o pruebas mientras exploras el entorno.
* **Recuerda, esto no es un CTF**. Aunque pueda parecerlo por momentos, el enfoque es mucho más realista. Estás ante una **simulación de una intrusión real**, y por tanto, debes pensar y actuar como un pentester profesional.
* **La enumeración es clave**: No subestimes esta fase. Tómate el tiempo necesario para **descubrir todos los servicios, puertos y rutas disponibles**. Muchas veces las respuestas están a un escaneo de distancia.
* **No descartes la fuerza bruta**: A veces parece una solución poco elegante, pero **es completamente válida** si se hace con lógica. Si ves un formulario o un servicio que lo permite, pruébalo. No pierdes nada y puedes llevarte una sorpresa.
* **Toma apuntes constantes**: Documenta todo lo que encuentres: IPs, puertos, credenciales, nombres de usuarios, rutas interesantes... Esto no solo te ayuda a mantener el control, sino que te ahorra tiempo si necesitas volver atrás en algún momento.
* **Lee bien cada pregunta**: En varias ocasiones, las propias preguntas te dan **pistas muy valiosas**. Algunas incluso te orientan directamente hacia dónde deberías centrar tu atención en la máquina comprometida.
