estudiante@sandbox:~$
Modo libre — sin acceso a sistemas reales
estudiante@sandbox:~$
script.sh
Bash simulado — no ejecuta comandos reales del SO
# La salida del script aparece aquí
📁 Navegación y archivos
| ls -la | Lista archivos con detalles y ocultos |
| cd /ruta | Cambiar directorio |
| pwd | Ruta actual |
| cat archivo | Mostrar contenido |
| mkdir -p dir | Crear directorio (con padres) |
| touch archivo | Crear archivo vacío |
| rm -rf dir/ | Borrar directorio recursivo |
| cp -r origen destino | Copiar |
| mv origen destino | Mover / renombrar |
| find / -name "*.txt" | Buscar por nombre |
| find / -perm -4000 | Buscar SUID |
🔍 Búsqueda y filtros
| grep -r "patrón" /ruta | Buscar patrón recursivo |
| grep -i "texto" | Sin distinción mayúsculas |
| grep -v "excluir" | Excluir líneas que coinciden |
| sort archivo | Ordenar líneas |
| sort -u | Ordenar y eliminar duplicados |
| uniq -c | Contar ocurrencias únicas |
| cut -d: -f1 | Extraer campo (delimitador :, campo 1) |
| wc -l | Contar líneas |
| head -n 20 | Primeras 20 líneas |
| tail -f /var/log/x | Seguir log en tiempo real |
💻 Procesos y red
| ps aux | Lista procesos |
| kill -9 PID | Matar proceso |
| ss -tlnp | Puertos TCP en escucha |
| netstat -an | Conexiones de red |
| ping IP | Verificar conectividad |
| nmap -sV IP | Escanear servicios |
| curl -I URL | Cabeceras HTTP |
| wget URL | Descargar archivo |
| nc -lvp 4444 | Escuchar en puerto (netcat) |
| ssh user@IP | Conectar por SSH |
⚔️ Pentesting rápido
| nmap -A -p- IP | Scan agresivo, todos los puertos |
| gobuster dir -u URL -w lista | Fuerza bruta de directorios |
| nikto -h IP | Escáner de vulnerabilidades web |
| sqlmap -u URL | Detección de SQLi |
| hydra -l user -P lista ssh://IP | Fuerza bruta SSH |
| john hashes.txt | Crackear hashes |
| hashcat -m 0 hash wordlist | Crackear MD5 |
| msfconsole | Abrir Metasploit |
| searchsploit servicio | Buscar exploits |
| python3 -c "import pty;pty.spawn('/bin/bash')" | Upgrade shell a PTY |
🔐 Crypto / Encoding
| echo "texto" | base64 | Codificar en base64 |
| echo "b64==" | base64 -d | Decodificar base64 |
| echo "texto" | md5sum | Hash MD5 |
| echo "texto" | sha256sum | Hash SHA-256 |
| openssl enc -aes-256-cbc | Cifrar con AES |
| gpg --encrypt --recipient email | Cifrar con GPG |
| hashid hash | Identificar tipo de hash |
🔎 OSINT rápido
| whois dominio | Información de registro del dominio |
| dig dominio ANY | Todos los registros DNS |
| nslookup dominio | Resolución DNS |
| host dominio | Resolución DNS simple |
| theHarvester -d dominio | Recolección de emails y subdominios |
| exiftool archivo | Metadata de archivos |
| site:dominio filetype:pdf | Google Dork básico |