NetSecurity 板


LINE

- 前言 刚好看到有人在讨论OSCP,想说也来分享一下我的经验 关於OSCP的详细内容,版上也有一些大大分享过了,我就不多做赘述 - 正文 报名後你会收到教材,2020有更新,一份800多页的PDF,上面会有你的浮水印,外流会导 致你的资格被取消,一定要小心保管,和一份影片档(但我没什麽看XD),最後是Lab的使 用权,在购买课程之前,可能要想一下你自己的行程安排。我自己是买30天,但也没花多 少时间打,有点浪费XD。但我在此之前已经有在Hackthebox练一阵子了,最近Hackthebox 也有推自己的Academy,如果你对PT还不是很熟,在报名OSCP之前推荐你去看看,另外最 近Hackthebox的题目有越来越难的趋势(相对於以前),所以你Easy Box打得很辛苦不用灰 心,可以从退休机器开始练。 另一个推荐的资源是TryHackMe,上面的Windows Buffer Overflow有10个,跟OSCP很像, 基本上你练个两三个就不用担心了。即使你已经有Pwn的底子也推荐你去熟悉一下 Immunity Debugger,可以帮助你打得更快。 考试部分的话,我自己当时大概打了7~8个小时通关,早上9点到下午5点左右,OSCP考试 的配分是10, 20, 20, 25, 25,我自己是nmap扫10分的,边打25分的Windows BOF,有趣 的是,我本来打算从10分的Machine开始打,结果我先root两台25分,然後两台20分,10 分卡到最後XD。 这边说点自己在考试的感想,题目其实都不难,会浪费你时间的都是typo、rabbit hole 和enumeration,我自己10分的那题就是因为我手残在生後门的时候写错format,不然其 实三行command就root了,差点把我自己手剁了(X。 另外还有rabbit hole,这绝对是可以浪费大部分人时间的问题,如果你同个东西试了半 小时以上,先休息一下,换别条路打。(中途休息真的很重要,我每打完一台/卡超过30分 钟就会去休息一下,滑个手机,看个脱口秀放松一下) 最後就是Enum,我自己的作法是先基本扫一遍 `nmap -sC -sV -T4 -v <IP> -oN init.nmap` -v是为了我可以不用等整个扫完就能先看到port开了哪些,看port大概就会知道跑哪些服 务,在等结果的时候可以先手动看一些服务,例如21就看一下有没有Anonymous Login ,111就showmount,445就跑一下smbmap等等的。等nmap出结果之後,还没看到甚麽特别 有把握打进去的服务时,就再跑一次nmap扫全port。 特别讲一下,OSCP中的考试会需要你改exploit的某个部分,所以在跑exploit之前,确保 你知道你run了甚麽东西,会拿到甚麽,有些POC里面是可能预设是去拿某个config,但你 可能透过前面leak出来的资讯,知道了某些档案的位置,例如ssh key等等。 PrivEsc部分,不要太依赖Script,尤其你还不清楚sciprt里面跑的那些有甚麽意义的时 候,有时候资讯太多会让你失去方向,当然你也可以自己写一个script。我自己在考OSCP 准备了两三个script但完全没用上XD,有些指令你刚拿到low-shell时就可以先run看看, 基本的像是id,sudo -l,netstat,我靠这些指令就足够全root了。可以注意一下像是 netstat有没有跑在local的服务,有的话可以做个port forward。也有两次题权的题目( 不过在htb这几乎是惯例了)。windows的话可以看看有没有甚麽特别的程式,如果你找到的 话就离root不远了 我私心特别爱玩提权XD,但OSCP的提权都不会太难,不用太担心。 - 总结 这篇基本上是想到甚麽讲甚麽,写的比较混乱,但希望能够多少帮到大家,我自己真正在 打的时间其实并不多,8个小时大概休息了2个小时,扣掉一些typo, enum,rabbit hole那 些的,实际打的时间并不是很长,建议一定要很清楚你每个指令和参数的意义,不要只是 copy/paste,我就是因为copy我之前的指令才搞这麽久XD。 OSCP这张证照含金量和CP值蛮不错的,值得花时间准备,推荐大家可以试试看。 有问题的话可以在底下回覆或私讯我,我会尽可能回覆 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 49.216.48.83 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/NetSecurity/M.1631117103.A.860.html ※ 编辑: craigvv9693 (49.216.48.83 台湾), 09/09/2021 00:06:11 ※ 编辑: craigvv9693 (49.216.48.83 台湾), 09/09/2021 00:08:11 ※ 编辑: craigvv9693 (49.216.48.83 台湾), 09/09/2021 06:53:54
1F:推 billyboy3006: 推大神 09/09 08:22
2F:→ craigvv9693: 楼上真大神 09/09 13:40
3F:推 sintsu: 推 09/12 21:18
4F:推 wavek: 推大神 09/20 10:42
5F:推 ago1414: 推 09/27 07:55
6F:推 Data000: 谢推 10/02 20:59







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:BuyTogether站内搜寻

TOP