Guía para realizar las primeras actividades ofensivas **éticas y legales**: reconocimiento pasivo y activo, escaneo de puertos y servicios, inspección manual de una aplicación web y documentación de hallazgos. Solo se practica sobre infraestructura propia o ambientes autorizados (CTF, lab, bug bounty con permiso).