License 板


LINE

各位版友大大们好,有监於网路上ECSA考试的分享真的很少,希望我的一点心得可以帮助到资安界需要考取这张证照的朋友。 这个考试总共考4个小时,150题,通过105(70%)便算通过。第一次考试原厂课程附赠(500镁),但是第二次重考还是要499镁......,果然尊贵非凡。 我在6月中上完恒X的ECSA v10课程,直接报名了8月17日的会考。由於ECSA刚从v9改版成v10,而我们这批听说是第二批考生,说真的不太好准备。 虽然课程的时间很赶,但我认为这次可以顺利通过考试,除了感谢老师的Lab实作之外,更重要的是下面这句重点提醒:「单靠v9考古题v10一定考不过」。 我的背景是资工系本科毕业,考过CCNA R&S,上过RHCE还未考。 准备上我细读原厂教材一遍,复习两遍,接下来自己作笔记做了半本(做到Module 6)就来不及要考试了。其中有上网练过一些公开的v9考古题以及官网的ECSA Assessment,但我觉得跟v10实际考试差很多。 我认为,基本上课本读熟一定会过,不过如果基础比较差的还是建议要看一下电子教材Penetration Testing Essential Concept。这次考试有考Linux的/etc/shadow中栏位的意义(例:密码最长使用期限maximum password age),四种防火墙的用途(Circuit Level, Packet Filtering, Application Level, Stateful Multilayer Inspection)等......。 这次的考题中我标了这次考试中我印象比较深刻的,有些可能比较基础没有提,不然就是太偏门课本没有: Module 01: 法规(SOX, GLBA, California SB 1386),Vulnerability Assessment与Penetration testing的不同。 黑白灰箱应用题(盲与双盲)。 Penetration Phase三阶段概念(Pre-Attack Phase, Attack Phase, Post-Attack)。 Module 02: RFP, Proposal Submission, ROE, SOW, DUA, NDA的概念一定要懂而且要清楚,上课专心听、画好流程图,好拿分! 免死金牌(Get-Out-of-Jail-Free Card)也有考,如果课本里的英文叙述有看,会发现考题叙述完全一样。 最後考了一题什麽测试(黑,白,盲,双盲)才会有ICQ,我这题是选白,因为ICQ是要送给客户的文件,因此只要是黑箱应该都不允许。 Module 03: 什麽工具用来用来找类似的Domain Name->urlcrazy。 Archive.org的waybackmachine。 dnsrecon的用法(找PTR反解: -r) Module 04: 社交工程就是考概念应用,单字弄清楚不要搞错,考了Dumpster Diving,Shoulder surf,Tailgating,好拿分! Module 05: ICMP考了type 11,我自己没有记到,是用删去法去得到答案。 Port Scan六种务必读到通,Ack Scan如果课本叙述看不懂一定要问。 重要Port号一定要记,DCHP 67与68记得分辨清楚(前者Server後者Client)。 Module 06: 考p0f使用,问目标会回覆什麽封包(RST, ACK, SYN, SYN/ACK)以获得OS Banner。 有一题考rpcinfo与rpcenum,哪一个是用来进行rpc列举的,这两个我课本都没看过,而且使用的Port也不记得,所以乱猜。 要知道/etc/passwd中的x代表密码,但是但是密码存在/etc/shadow里。 ARP Poisoning, ARP Flooding要读通。 Steganography也有考一题,送分。 Module 07:重点章节,考很多很多。 Firewalk考目标回什麽代表防火墙Port有开。 Hping设定SYN Flag也是考目标怎麽回代表防火墙有开。 Nmap考考decoy参数(别跟Spoofing搞混)。 Source Routing, HTTP Tunneling, ICMP tunneling都有考。 IDS的Insertion, Inconsistent Packets, Fragmentation, Ping of Death, Unicode Evasion, Polymorphic Shell-code(考题叙述执行一Buffer Overflow,插入有加密之Payload,请问这是何种攻击), Obfuscation or Encoding, TTL Evasion, Backscatter(考题叙述网路上侦测到大量SYN/ACK广播封包但无SYN封包,请问有可能是何种攻击), Method Matching(考题与课本内容一模一样), Reverse Traversal, Session Splicing(我个人总觉得它跟Fragmentation很像......)。 Router有考Finger(Port 79记好), Source Routing, ARP Attacks, MAC Table Flooding Module 08: SQL Injection,不仅SQLMAP的指令参数要熟,考题还有考Blind SQL Injection的指令(ORD与MID函式,比较什麽Table的第几个栏位的第几个字之类的,这我看到眼花直接放掉)。 SQL Injection的万用字元(Wildcards),Inline Comment,Function-Call Injection attack。 Conection String Injection与Connection String Parameter Pollution(CSPP)要分清楚,有一题放在一起考。 Session Token与HTTP Cookie有考,这个部份我自己是建议上网看看概念,或是就Essential Concept翻一下读一读,不然考试时就算有看过书也选不出来。 WSDL的SOAP。 Module 09: 各个DB的Port要记,送分题。 TNS Listener三支程式的目录要记。 Oracle DB Vault要怎样Bypass?先假扮SYSDBA再用SQL Injection。 Module 10:重点章节,考很多很多。 aircrack-ng考很多很多很多,数字参数要记(-0=--deauth, -1=--fakeauth, -3=-arpreply, -4=--chopchop, -5=--fragment, -9=--test),效果与原理也一定要懂(上网查)。 WEP与WPA-PSK的破解流程要背起来,考了步骤组合的选择题。 MAC-Filtering印象也有考了两三题,简单来说就是破解得到了密码但却连不上,这要使用参数(--fakeauth)伪造MAC连线。 iPhone的越狱工具:Pangu。这题跟Android的root工具放一起考。还好我印象iPhone越狱工具名字一个比一个奇怪,不像Android的One Click Root, Kingo Android ROOT, SuperOneClick, Superboot,命名风格差异很大哈哈。 Android的Intent Sniffing也有考,我有自己写过Android App所以知道App内部传值用Intent,但这题如果没仔细看书会选不出来。 zANTI有考,这个工具建议下载来玩,可以直接用手机做弱扫。 iOS的Reverse Engineer:考了class dump utility,题干直接叙述Objective-C runtime information stored in Mach-O files,跟课本叙述一模一样。 Module 11: IaaS, PaaS, SaaS要了解清楚,题目考英文能力。 要知道Lock-in Problem是什麽意思,考了情境题。 Module 12: 考了Comprehensive Technical Report。 这次我的两个战友都没过QQ,只有我幸运的通过了,希望我的重点整理能对大家有所帮助。 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 124.12.192.195
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/License/M.1534571704.A.5BA.html ※ 编辑: leviliang (101.14.210.4), 08/18/2018 14:22:10
1F:推 UKSAS101: 感谢强者经验分享! 08/20 17:38
2F:推 pavilion75: 感谢分享,恭喜通过 08/23 23:10
3F:推 justoncetime: 赞! &谢分享 08/24 00:13
4F:推 ViolinTiger: 感谢大大分享!!!!! 08/24 19:59
5F:推 a9601268787: 推 这种文章真的好少 09/14 19:39
使用电脑重新补足内容与修正排版 ※ 编辑: leviliang (110.28.100.204), 09/19/2018 20:11:39
6F:推 stanley426: 不错的分享 03/01 01:26







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:e-shopping站内搜寻

TOP