Red Team Guide 🔴

Guías prácticas, reseñas de certificaciones y recursos para profesionales de seguridad ofensiva.

OSINT para Red Teamers 2026: Herramientas, Técnicas y Metodología

El OSINT es donde los compromisos de red team realmente comienzan. No cuando enciendes Metasploit. No cuando escaneas la primera subred. Antes de todo eso — haces reconocimiento. Aprendes todo lo que puedes sin tocar el objetivo. Bien ejecutado, el OSINT te dice dónde están las puertas antes de intentar abrirlas. Esta guía cubre la metodología completa: qué recopilar, qué herramientas usar, cómo mantenerte invisible mientras lo haces, y cómo convertir inteligencia bruta en un plan de ataque. ...

28 de agosto de 2026 · 14 min · Red Team Guide

Guía Completa del Social Engineering Toolkit (SET) 2026

El Social Engineering Toolkit (SET) es una de las herramientas más importantes en el arsenal de un red teamer — y también una de las más incomprendidas. Construido específicamente para ataques de ingeniería social, no es un simple script para novatos. Usado correctamente, SET simula exactamente las cadenas de ataque que utilizan los actores de amenazas reales para comprometer organizaciones. Esta guía cubre todo: instalación, módulos de ataque, captura de credenciales, campañas de spear phishing, clonación de sitios web y las consideraciones de OPSEC que separan un engagement exitoso de una infraestructura quemada. ...

25 de agosto de 2026 · 13 min · Red Team Guide

Cómo Montar una Campaña de Phishing para Red Teams 2026: GoPhish, Infraestructura y Entrega

El phishing sigue siendo el vector de acceso inicial más confiable en ejercicios de red team. No porque los defensores sean descuidados, sino porque las personas son personas. La ingeniería social evade todos los EDR del mercado. Esta guía cubre el stack completo: configuración de infraestructura, despliegue de GoPhish, entrega de correo con SPF/DKIM/DMARC, desarrollo de pretextos y técnicas para evitar filtros de spam. Todo lo que necesitas para ejecutar una campaña de phishing creíble en un ejercicio debidamente autorizado. ...

21 de agosto de 2026 · 13 min · Red Team Guide

Plantilla de Informe de Red Team 2026: Estructura, Hallazgos y Resumen Ejecutivo

Un informe de red team es lo único que sobrevive al engagement. El acceso que obtuviste, las shells que dejaste, el domain admin que comprometiste — nada de eso importa si el informe no lo comunica claramente a quienes necesitan actuar. La mayoría de los informes de red team fallan de una de dos maneras: están escritos para otros red teamers (y los ejecutivos los ignoran), o están tan simplificados para ejecutivos que el equipo técnico no puede remediar nada. Un buen informe habla a ambas audiencias al mismo tiempo. ...

18 de agosto de 2026 · 14 min · Red Team Guide

HTB CPTS Review 2026: ¿Vale la Pena?

El CPTS de HackTheBox ha ido construyendo en silencio una reputación como la certificación de pruebas de penetración más técnicamente exigente — y mejor valorada — del mercado. En 2026, ya no es solo una alternativa discreta al OSCP. Es un competidor directo. Aquí está el análisis real. ¿Qué es el HTB CPTS? El HTB Certified Penetration Testing Specialist (CPTS) es la certificación profesional insignia de HackTheBox Academy. Está construida sobre el path de aprendizaje Penetration Tester — 28 módulos que cubren desde enumeración de redes hasta ataques a Active Directory y reportes a nivel empresarial. ...

14 de agosto de 2026 · 9 min · Red Team Guide

Alternativas a Cobalt Strike en 2026: Sliver, Havoc y más

Cobalt Strike cuesta más de $5,000 al año por operador. Para la mayoría de los red teamers —especialmente consultores independientes, estudiantes o equipos con presupuesto ajustado— eso es simplemente inviable. Y aunque puedas pagarlo, las firmas de Cobalt Strike están quemadas en la lógica de detección de cada EDR importante después de una década de uso por actores reales. La pregunta no es si existen alternativas. Existen. La pregunta es cuál encaja con tu operación, nivel de habilidad y modelo de amenaza. ...

11 de agosto de 2026 · 9 min · Red Team Guide

CRTO vs OSCP: ¿Cuál Certificación de Red Team Deberías Obtener Primero?

Dos certificaciones. Una construida en torno al ciclo completo de un engagement real de red team. La otra sigue siendo el nombre más reconocido en contratación de seguridad ofensiva. Si estás eligiendo entre CRTO y OSCP en 2026, estás haciendo la pregunta correcta en el momento correcto. Ambas son prácticas, hands-on y respetadas en la industria. Pero sirven propósitos diferentes — y elegir la equivocada primero puede costarte meses de preparación y mil dólares que no necesitabas gastar todavía. ...

7 de agosto de 2026 · 8 min · Red Team Guide

PNPT vs OSCP: ¿Cuál es mejor para principiantes en 2026?

Dos certificaciones. Una práctica, accesible y diseñada para pruebas de penetración reales. La otra cara, estándar de la industria y todavía la más reconocida en un currículum. Si estás eligiendo entre PNPT y OSCP en 2026, necesitas la respuesta honesta — no el eco de Reddit, no la reseña patrocinada. Esto es lo que cada certificación realmente es, para quién está diseñada, y cuál pertenece primero en tu hoja de ruta. ...

4 de agosto de 2026 · 8 min · Red Team Guide

Infraestructura Red Team: Configuración de Redirectores C2

Si la IP de tu servidor C2 termina en un feed de inteligencia de amenazas, el ejercicio terminó. Los redirectores existen precisamente para evitar eso. Un redirector se interpone entre tu máquina de operador y tu implante. El implante solo habla con el redirector. Tu C2 real — Sliver, Havoc, Cobalt Strike — permanece detrás de él, invisible. Si el equipo azul quema el redirector, levantas otro en diez minutos. El C2 sigue funcionando. ...

31 de julio de 2026 · 7 min · Red Team Guide

Havoc C2 Framework: Guía de Introducción

Havoc es un framework de comando y control de código abierto que se ha convertido rápidamente en la alternativa preferida a Cobalt Strike para los red teamers que no pueden justificar un precio de $5,000 por licencia. Está en desarrollo activo, tiene capacidades de evasión sólidas y el implante — llamado Demon — soporta la mayoría de lo que necesitas para un engagement real. Esta guía cubre todo: instalación, configuración de listeners, generación de payloads Demon, post-explotación y nociones básicas de evasión. ...

28 de julio de 2026 · 9 min · Red Team Guide