Los mejores recursos para preparar la OSCP

22 de junio de 2026 Actualizado el 7 de julio de 2026 Guías
Los mejores recursos para preparar la OSCP

Preparar la OSCP (Offensive Security Certified Professional) no es como estudiar para un examen tipo test. Es una certificación práctica donde te dan acceso a una red de máquinas y tienes que comprometer objetivos reales durante 23 horas y 45 minutos, seguidas de otras 24 horas para entregar un informe profesional. Sin ese informe completo y bien estructurado no hay aprobado, aunque hayas rooteado todas las máquinas.

Escaneo con Nmap
Nmap, una de las herramientas imprescindibles para la OSCP.

El resultado de prepararse bien o mal se nota en el examen desde el primer momento. Esta guía reúne los recursos que la comunidad considera imprescindibles, ordenados por fase, con indicación de si son gratuitos o de pago.

El punto de partida: el curso oficial PEN-200 (PWK)

La base es el curso PEN-200: Penetration Testing with Kali Linux, antes conocido como PWK, impartido directamente por OffSec. Incluye temario escrito, vídeos y acceso a los laboratorios propios de OffSec. Completar los laboratorios del curso suma puntos de bonificación (10 puntos extra si entregas el reporte de labs) que pueden ser decisivos para llegar a los 70 puntos necesarios para aprobar.

El precio orientativo parte de 1.749 USD (90 días de labs más 1 intento de examen); también existen Learn One (~2.749 USD/año, 2 intentos) y Learn Unlimited (~6.099 USD/año). Desde noviembre de 2024, aprobar el PEN-200 da dos credenciales: OSCP (validez de por vida) y OSCP+ (validez 3 años, renovable). El temario cubre redes, enumeración, buffer overflow, escalada de privilegios, Active Directory, tunneling y técnicas de pivoting, entre otros.

Lee el material, haz los ejercicios del libro y documenta cada máquina de los labs desde el primer día. Esperar al final para documentar es uno de los errores más comunes.

La lista de TJ Null: las máquinas más parecidas al examen

Antes de (o en paralelo a) los labs del PEN-200, la comunidad lleva años usando la lista de TJ Null: una selección de máquinas de Hack The Box, VulnHub y Proving Grounds elegidas por su parecido con el estilo de examen OSCP. La lista se actualiza con regularidad; en 2025-2026 se añadieron máquinas como HTB Eighteen, Browsed o Editor, entre otras.

Puedes consultar y seguir la lista actualizada en 0xdf.gitlab.io/cheatsheets/offsec, que la mantiene con dificultad y estado. Hay dos variantes por certificación: una lista «like» (mismo nivel que el examen) y una lista «harder» (técnicas similares, más difíciles).

Un consejo práctico: no hagas las máquinas mirando la solución desde el principio. Dedica al menos 30-45 minutos de esfuerzo real antes de buscar una pista. El músculo de enumerar antes de explotar es exactamente lo que se evalúa en el examen.

Plataformas de práctica

Plataforma Precio Para qué sirve en OSCP
Proving Grounds Practice (OffSec) ~19 USD/mes Máquinas retiradas del examen OSCP real; la más relevante para practicar el estilo exacto del examen
Hack The Box (VIP/VIP+) ~14-20 USD/mes Enorme variedad, writeups de comunidad; máquinas retiradas accesibles con suscripción
TryHackMe (Premium) ~14 USD/mes Más guiado; ideal para construir base antes de saltar a HTB/PG. El path Offensive Pentesting y el Jr Penetration Tester (actualizado en 2026) son los más orientados a OSCP
Hack The Box Starting Point Gratis Máquinas muy guiadas para principiantes; buen punto de entrada si partes de cero
VulnHub Gratis VMs descargables; muchas máquinas antiguas de la lista de TJ Null; requiere Virtualbox/VMware

Si el presupuesto es limitado, una estrategia habitual es alternar meses de Proving Grounds Practice con meses de HTB VIP, completando la lista de TJ Null en ese orden. Si estás empezando, TryHackMe te da una rampa de entrada más estructurada antes de saltar al entorno de práctica libre.

Escalada de privilegios: los recursos más citados

La escalada de privilegios (Linux y Windows) es una de las partes más pesadas del examen. Hay dos referencias que se repiten en casi todos los write-ups de aprobados.

Linux: g0tmi1k

La guía «Basic Linux Privilege Escalation» de g0tmi1k (blog.g0tmi1k.com) es un clásico: aunque su fecha original es de 2011, la comunidad la sigue usando como referencia de metodología porque estructura bien el proceso de enumeración manual antes de lanzar scripts. Complementa con herramientas como LinPEAS (del repositorio PEASS-ng en GitHub) para automatizar la enumeración.

Windows: Tib3rius y PayloadsAllTheThings

Para Windows hay dos recursos de referencia. El curso de Tib3rius en Udemy («Windows Privilege Escalation for OSCP & Beyond!») está valorado con 4,7/5 sobre más de 3.200 opiniones. Es muy práctico e incluye una VM vulnerable para practicar; es de pago, pero aparece con frecuencia con descuento, y el mismo autor tiene también el equivalente para Linux. Y luego está PayloadsAllTheThings, un repositorio de referencia con técnicas de Windows y Linux privesc, bypasses, shells inversas y mucho más. Gratis, en GitHub.

Metodología y toma de apuntes

El examen dura casi 24 horas seguidas. Sin un sistema de notas ordenado desde el principio, pierdes tiempo buscando comandos que ya ejecutaste o detalles de máquinas anteriores. Las dos herramientas más usadas por la comunidad son Obsidian y CherryTree. Obsidian es un editor de notas en Markdown, local y gratuito, que permite enlazar conceptos, añadir capturas de pantalla y organizar notas por máquina; en los últimos años se ha convertido en la opción preferida frente a CherryTree, sobre todo por su estabilidad y facilidad de sincronización. CherryTree, por su parte, es un editor de notas jerárquico, también gratuito, que fue durante mucho tiempo la herramienta estándar en el mundo OSCP; hay plantillas en GitHub (buscando «CherryTree OSCP template») pensadas específicamente para organizar la información de labs y examen.

Independientemente de la herramienta, estructura cada máquina con los mismos apartados desde el inicio: escaneo/enumeración, vectores probados, exploit utilizado, escalada de privilegios, flags obtenidas y capturas de pantalla. Durante el examen, captura pantalla de cada paso importante en el momento, no al final.

Plantillas de informe

El informe de 24 horas es parte del examen: sin él no hay aprobado. Prepara la plantilla antes del examen, no durante. Entre las más usadas por la comunidad está la plantilla de whoisflynn, en Word y muy extendida (el propio autor la usó en su intento aprobado), gratuita. También SysReptor / OffSec-Reporting, una plataforma de reporting con plantillas oficiales para OSCP+, OSEP y otras certificaciones OffSec, con versión cloud gratuita para examen. Y la plantilla noraj/OSCP-Exam-Report-Template-Markdown, en Markdown convertible a PDF, también en GitHub y gratuita.

Recursos complementarios gratuitos

HackTricks es una referencia colaborativa sobre técnicas de pentesting, enumeración y escalada, muy completa, útil para consultas rápidas durante labs y examen (el examen no prohíbe el uso de recursos externos, solo de herramientas automáticas de explotación como Metasploit con restricciones). TCM Security, de The Cyber Mentor, publica cursos en Udemy (Practical Ethical Hacking) y contenido gratuito en YouTube que muchos usan como base antes de entrar al PEN-200; de pago en Udemy, gratuito en parte en YouTube. Y si buscas formación sin coste antes de invertir en el PEN-200, nuestra guía de mejores cursos gratuitos de ciberseguridad recoge las mejores opciones disponibles en español e inglés.

Gestión del examen: lo que más importa el día D

Más allá de los recursos técnicos, hay consejos de gestión que se repiten en casi todos los relatos de aprobados. El Active Directory vale 40 puntos: el set de AD (dos máquinas más controlador de dominio) es obligatorio para pasar cómodamente, y si lo completas entero y sumas dos máquinas independientes (10 + 10 puntos), llegas a 70; muchos candidatos priorizan AD desde el inicio. Enumera antes de explotar: el lema de OffSec «Try Harder» va precisamente de esto, y el 90% de los accesos vienen de una enumeración exhaustiva, no de exploits de día cero. Toma capturas de pantalla en tiempo real: si no tienes la captura del flag con tu nombre de usuario en pantalla, no cuenta, así que hazlo en el momento y no confíes en la memoria.

Descansa: tienes 23h 45min, y dormir 4-5 horas durante el examen suele mejorar el rendimiento en la segunda mitad. Ir exhausto a las últimas horas es uno de los errores más costosos. Y ten en cuenta que el informe es la mitad del trabajo: dedica al menos 8-10 horas de las 24h de reporte. Un exploit bien documentado con capturas, comandos y salida de consola completa es lo que convierte puntos técnicos en puntos reales.

Resumen: qué usar en cada fase

Fase Recurso recomendado Coste
Base técnica (antes del PEN-200) TryHackMe Offensive Pentesting / Jr Pen Tester, TCM Security Gratis / bajo
Curso oficial + labs PEN-200 (OffSec) Desde 1.749 USD
Práctica extra de máquinas Lista TJ Null en PG Practice + HTB VIP ~19-20 USD/mes
Escalada de privilegios Linux g0tmi1k + LinPEAS Gratis
Escalada de privilegios Windows Tib3rius (Udemy) + PayloadsAllTheThings Bajo / gratis
Notas y metodología Obsidian o CherryTree con plantilla Gratis
Plantilla de informe Whoisflynn (Word) o SysReptor (cloud) Gratis
Referencia durante labs/examen HackTricks, PayloadsAllTheThings Gratis

Dónde situar la OSCP en tu carrera

La OSCP no es una certificación de entrada. Requiere base sólida en redes, sistemas Linux y Windows, y comodidad con la línea de comandos. Si estás construyendo tu ruta desde cero, consulta nuestro mapa de certificaciones de seguridad para ver dónde encaja la OSCP en el itinerario de seguridad ofensiva y qué pasos previos (como la eJPT o la Security+) pueden ayudarte a llegar mejor preparado.

Para una visión completa de qué es la OSCP, cuánto cuesta exactamente, cómo es el formato del examen y si merece la pena en 2026, consulta nuestra reseña completa de la OSCP.

Vídeo: «La mejor forma de prepararte para el OSCP», por s4vitar (YouTube).
Sigue tu camino

Cursos de ciberseguridad por especialización

Descubre los cursos que más se adaptan a tu perfil profesional.