# Kit del curso 1 · Fundamentos de la seguridad ofensiva

Ficheros de entrada de dos terminales de práctica. Todo es ficticio (rango de documentación RFC 5737).

## Contenido

| Fichero | Para qué sirve |
|---|---|
| `alcance/alcance.txt` | Rango pactado de ejemplo: `198.51.100.0/29` |
| `alcance/fuera.txt` | Dirección excluida por contrato: `198.51.100.5` |
| `evidencias/respuesta.txt` | Respuesta de una aplicación de laboratorio con un DNI inventado (`00000000T`) |

## Requisitos

- Nmap (para la primera terminal). Linux o Windows.
- `sed`, `chmod` y `stat` de GNU (Kali, Ubuntu, WSL o Git Bash).

## Terminales que cubre

1. **Terminal: comprobar el alcance sin enviar paquetes** (diapositiva «Alcance y reglas de enfrentamiento»)
   - `cd alcance` y ejecuta las órdenes de la terminal (`cat alcance.txt fuera.txt` y `nmap -sL -n -iL alcance.txt --excludefile fuera.txt`).
   - `-sL` solo lista objetivos: no envía paquetes a esos equipos.
   - Variará: la línea `Starting Nmap...` (versión y hora) y los segundos de la última línea. La lista debe saltar de la .4 a la .6.
2. **Terminal: tachar datos personales en una evidencia** (diapositiva «Ética profesional y manejo de datos»)
   - `cd evidencias` y ejecuta las órdenes. Debe salir `-rw------- 57 evidencia-01.txt`.
   - Variará: nada. Con `stat` de otro sistema (por ejemplo macOS) el formato de `-c` no existe.

## No necesita ficheros

3. **Terminal: tu laboratorio, solo en 127.0.0.1** (diapositiva «Laboratorios legales de práctica»): usa solo `python3 -m http.server` y `ss`. Variará la versión de Python. Sin `--bind`, el servidor escucha en todas las interfaces (`0.0.0.0` en la diapositiva); con `--bind 127.0.0.1`, solo en tu equipo. Para parar los servidores usa el `pkill` de la última orden. `ss` es de Linux/WSL.
