NetSecurity 板


LINE

給新手的OSCP小分享 首先,要先感謝PTT上和我一起準備的朋友 還好有他們 似乎天天晚上7點到11點都一起打 HTB 互相學習和進步 不然我真的是差點要放棄了 之前付完費之後,做了幾題 LAB,就覺得好難就停止了, 然後等到可以報名考試的時間快到的時候, 才趕快上來徵求朋友一起練。 因為 OSCP 的介紹及準備似乎都有很詳盡的分享了 所以我想在不違反規則之下, 提一下覺得有可能會卡住的地方, 和考題的套路大概是怎樣子的, 這部分也是我當初比較想知道的。 25分的 BoF 如網路上的分享準備所言,沒有意外 10分的題目,從軟體和版本找到exploit之後, 修改IP和Port就可以直接root,不需要提權 20分的題目,nmap就可以找到軟體和版本, 找到 exploit之後,除了IP和Port之外, 需要修改 exploit的內容,我舉個例子, 假設是一個LFI,那你可能要對應目標機器修改路徑, LFI有可能是透過web,那就需要改URI 如果是透過Application,那就需要改成相對或絕對路徑。 而提權的部分,我也是覺得都和HTB OSCP-LIKE的機器差不多, 甚至比HTB簡單很多,HTB實在太多tricks... 所以因為你不可能把所有的公開漏洞都練習一遍, 所以變成考試時,如果遇到沒遇過的服務, 參考 Google 和 HackTricks 上的資料時, 速度就很重要。 而25分的題目,一樣nmap就可以找到軟體和版本和Exploit, 但透過這個exploit你有可能會拿到一組credential, 但他不能利用到現在這個有漏洞的軟體上 但卻能登入目標機器的另一個軟體, 因為另一個軟體的漏洞是需要Authenticated user的 而提權的部分,也是Google軟體名稱和版本就可以找到Exploit, 但要修改的幅度更大,官方可能禁用了exploit的某些作法, 例如目錄權限,但你可以用另一種方式,我舉個例子, 例如你要執行執行PowerShell script exploit上是寫說可把script下載到目標機器上再執行, 當你試過不行之後,換成 PowerShell 其它執行方式就可以了。 整體來看,還是HTB OSCP-LIKE的機器難很多, 但你可以學到很多東西, 剛開始練習我似乎沒有一題的HTB機器是可以靠自己解出來的, 最後都要看writeup, 但從9/15日一直天天練HTB到10/20日,快到考試的時候 我才有一點點可以靠自己的感覺, 原本我是那種30分鐘拿不到Initial Shell就會看Writeup的人。 經過HTB的練習, 我比較有耐心,我覺得這個也是很重要,考試時千萬不要放棄, 最後還是要感謝和我一起練習的朋友, 還有幾次一起練習到快晚上12點,甚至到隔天凌晨, 如果沒有他們一起督促和學習,我是考不過的。 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.71.218.41 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/NetSecurity/M.1635048416.A.FB2.html ※ 編輯: restog (111.71.218.41 臺灣), 10/24/2021 12:08:57 ※ 編輯: restog (111.71.218.41 臺灣), 10/24/2021 12:12:33
1F:推 isaacc: 謝謝分享! 10/24 14:36
2F:→ asdfghjklasd: 感謝分享,請問你們 Lab 買多少天的? 10/24 16:07
3F:→ asdfghjklasd: 我應該也是要考 oscp 或 cpent , 這週剛考過CEH 10/24 16:08
※ 編輯: restog (1.165.95.44 臺灣), 10/24/2021 22:06:07
4F:推 accoduies: 認識推! 10/25 20:38
5F:→ yoche2000: 感謝分享 10/26 20:10
6F:推 cat031147: 感謝分享 是說我一直看成OCSP 想說怎麼內容不像XDD 10/29 16:04
7F:推 bon0: 感謝大大相挺,總算也是完成了 \⊙▽⊙/ 12/12 20:59
8F:→ bon0: 考試的時候,一開始真的有種放棄跟絕望的感覺,撐過就是你的 12/12 21:01







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Gossiping站內搜尋

TOP