Obtuve la certificación eJPTv2

02 Feb 2025
3 minutos

Estoy muy contento de compartir que he logrado una de mis metas: obtener la certificación eLearnSecurity Junior Penetration Tester (eJPTv2). Este es un paso importante en mi camino hacia convertirme en un pentester profesional. Aunque aún queda mucho por aprender, este logro me motiva a seguir avanzando. 🚀

📌 Motivación#

Desde hace tiempo tenía claro que quería dedicarme profesionalmente al pentesting. Para alcanzar ese objetivo, sabía que debía prepararme con una certificación que validara mis conocimientos iniciales y me permitiera adquirir experiencia en entornos reales de pentesting.

🏁 Mi experiencia durante el examen#

Al inicio sentí una mezcla de emoción y nervios, pero una vez que logré controlar esos sentimientos, apliqué lo aprendido:

  1. Identificar las preguntas y documentar el proceso 📝
  2. Mapear la red y detectar hosts activos 🌐
  3. Recopilar información (puertos abiertos, servicios en ejecución, etc.) 🔍

🔥 Reto más difícil#

Uno de los mayores desafíos que enfrenté fue la escalada de privilegios en una máquina Linux. Tenía acceso a dos usuarios, pero me enfoqué en uno solo mediante SSH, sin probar el otro. Resultó que el usuario que ignoré era el que tenía permisos para elevar privilegios. 😅

⏳ Manejo del tiempo y presión#

Aunque el examen dura 48 horas, no dejé que la presión me afectara. Me aseguré de:

  • Comer bien, tomar descansos y dormir 😴
  • Tomar aire y agua para despejar la mente 💨
  • Documentar todo el proceso en Cherrytree 📂

Este enfoque me permitió mantener la calma y trabajar de manera efectiva sin sentirme abrumado.

🛠️ Recursos utilizados para la preparación#

Estos fueron los materiales clave en mi preparación:

🖥️ Laboratorio de práctica de XeroSec

🔎 Análisis del entorno del examen#

El entorno de red en el examen incluía:

DMZ:

  • 🖥️ 5 equipos Windows
  • 🐧 1 equipo Linux

Red Interna:

  • 🖥️ 2 equipos Windows
  • 🐧 1 equipo Linux

entono-de-red-ejptv2.png

Enfrentar este entorno me permitió poner en práctica mis habilidades en reconocimiento, explotación y pivoting.

📌 Consejos clave
  1. Toma las cosas con calma, tienes tiempo de sobra.
  2. Lee y analiza bien cada pregunta antes de responder.
  3. Si te atascas, cambia tu enfoque. Las máquinas son nivel básico.
  4. Lo más complicado puede ser el pivoting, así que prepárate bien.

🎯 Impacto de la certificación en mi carrera#

Aún no sé exactamente qué impacto tendrá esta certificación en mi carrera, pero lo que sí sé es que me hace sentir orgulloso de mí mismo. Es un gran paso y una validación de mi esfuerzo y dedicación.

🔜 Próximos objetivos#

Por ahora, mi objetivo a futuro incluye certificarme en:

  • 🏆 Certified Ethical Hacker (CEH)
  • 🔥 Offensive Security Certified Professional (OSCP)

Aunque aún no he definido cuál será la siguiente, sé que seguiré aprendiendo y mejorando mis habilidades.


¡Si estás considerando tomar el eJPTv2, te animo a hacerlo! Con una buena preparación y estrategia, puedes lograrlo. 💪