Skip to content

Latest commit

 

History

History
58 lines (45 loc) · 1.88 KB

File metadata and controls

58 lines (45 loc) · 1.88 KB

HTB Playbook — Lecciones aprendidas

Este archivo persiste entre máquinas. Claude lo lee al iniciar cada sesión (carga lazy según .target) y lo actualiza al terminar o al descubrir algo reutilizable.

No lo edites directamente. Usa /remember para añadir entradas con el formato correcto. Las entradas se añaden al final. Nunca se borran; si algo queda obsoleto, añade una nueva entrada que lo corrija.

Schema de entrada (OBLIGATORIO)

Cada lección sigue este formato exacto. /remember valida antes de escribir:

## YYYY-MM-DD — <target> — #tag #tag #tag
**Trigger:** Qué condición/observación disparó la lección (1-2 frases).
**Lección:** Qué funcionó y por qué. 1-3 frases máximo.
**Comando/PoC:**
\`\`\`bash
comando concreto, parametrizado si aplica
\`\`\`
**Aplicabilidad:** htb | bb | internal | ambos
**Anti-patrón:** (opcional) Qué NO hacer en este escenario.

Campos requeridos: Trigger, Lección, Comando/PoC, Aplicabilidad. Campo opcional: Anti-patrón.

Tags válidos (HTB)

#ad #linux-priv #windows-priv #web #sqli #xss #ssrf #idor #lfi #rfi
#rce #xxe #jwt #oauth #ldap #kerberos #smb #snmp #dns #recon #cred-hunt
#adcs #docker #pivot #wsus #mssql #ftp #rpc #winrm

Una entrada debe llevar al menos un tag de esta lista. Tags fuera de esta lista se aceptan pero /remember advierte.


Ejemplo de entrada

2026-01-01 — Example — #linux-priv #web

Trigger: Acceso shell low-priv en Linux con servicios en /opt sin auditar. Lección: Revisa siempre /opt y crontabs antes de subir linpeas — los vectores escritos por humanos suelen ser allí. linpeas hace ruido y puede saturar contexto. Comando/PoC:

find /opt -writable -type f 2>/dev/null
ls -la /etc/cron* /var/spool/cron/crontabs/ 2>/dev/null

Aplicabilidad: htb | bb Anti-patrón: No ejecutes linpeas como primer paso — empieza dirigido.