~ / blog / pentesting
KALI

Busca el botín en el sistema

Entraste; ahora saquea información útil para seguir avanzando.

Busca contraseñas en archivos de configuración, en scripts, y en el historial de comandos. Rebusca llaves SSH privadas, que te dan acceso a otras máquinas.

Revisa las variables de entorno, donde a veces guardan tokens y claves de API. Y mira los archivos recientes del usuario.

Un solo archivo de configuración con una contraseña puede abrirte la siguiente puerta. El botín está por todas partes si sabes buscar.

# los comandos

www-data@victim:$ grep -riE 'password|passwd|secret|api_key' /var/www /home /opt 2>/dev/null | headcopiar
/var/www/config.php: $db_pass = 'Verano2026!'
www-data@victim:$ find / -name 'id_rsa' -o -name '*.pem' 2>/dev/nullcopiar
www-data@victim:$ cat ~/.bash_history; env | grep -iE 'key|token'copiar
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.