2018-M02 OSCP 失(ㄌㄨˇ) 敗(ㄕㄜˊ) 經驗 - 資安

Kristin avatar
By Kristin
at 2018-03-02T22:22

Table of Contents

2018-M02 - OSCP 失(ㄌㄨˇ) 敗(ㄕㄜˊ) 經驗

> Try harder

## 前言 ##
在報名 OSCP 之前 看了不少成功的例子

但我覺得我想分享一下失敗的例子 讓後面想考證照的人思考一下人生

當然 身為魯蛇的經驗或者不能拿來參考

但是當成為魯蛇的時候 可以想想我 QQ



## OSCP 證照 ##
OSCP 在台灣可能是一張比較少見的證照 畢竟不像是 CEH 有 OOXX 補習班可以報名

這張證照著重在實作能力 也就是考驗你是否能夠真正的入侵一個系統

在各種分享心得、討論文 都會看到 OSCP 有兩個常見詞:1) Try Harder 跟 2) enumeration

到後來遇到問題時 我都已經預計到會看到這兩個字了 (笑)



在成功報名 OSCP 之後 (對 報名 OSCP 絕對比你想像中再麻煩一點)

你會收到一封歡迎信 讓你下載一大堆資料 (但其實我只看完 PDF)

以及整個教材最重要的東西:Lab

整個 OSCP 架構在一個虛擬的網路環境 並十分真實的切割成若干子網域

在最後 90 天 (對... 我不爭氣的額外續刷 60 天) Lab 時間

只拿下 1/2 的 Public 網域 layer 2 子網域 最後的 admin 網域一直沒進去

在 OSCP 的每一個目標 都被要求要試圖入侵並且拿到最高權限

跟真實的事件一樣 最高代表需要 1) root/system 權限 跟 2) Shell / RDP

絕大多數的題目 (基於我能拿下的題目....) 都可以從網路上找到 exploit 使用

exploit 或多或少需要經過適當的修改 這也是 OSCP 本身給我們的一個教育跟訓練

最後的考試 則是一個 24h + 24h 的馬拉松賽跑

需要在 23h + 45m 中拿下 OSCP 提供的五台機器 (有各自的分數標準)

當上線考完後的下一個 24 小時則需要產出一份符合 OSCP 規定的報告



## 魯蛇的考試經驗 ##
就結果論來說

考試當下排除掉運氣因素 參與考試的人需要具有全才的滲透經驗

也就是對於 Web、Service、Protocol、PWN 有一定的實力基礎

在考試當天 我跟另一位夥伴總共拿到 10 個完全不同性質的題目

我有線索、拿下的機器全跟 Mail Server 有關 夥伴則是跟 Web 有關

而我沒拿下來的兩題 則是一點線索也沒有

套句 OSCP Forum 上的說法 Enumeration and Try harder...


## 經驗分享 ##
其實報名完 OSCP 之後 可以看到他們論壇中的一些討論

慢慢會發現有很多線索其實都放在你眼但卻看不見

在整個過程中 會開始慢慢瞭解到 OSCP 想要教你的

是如何思考在有限的線索中 找到可能的問題缺陷

找不到漏洞一定是事前的工作沒做好 或者是嘗試的不夠努力



在 Lab 的環境中 可以學到比較全面的安全性問題

但是因為考試性質的關係 網頁類型的題目會偏多

畢盡不是 CTF 比賽 有機會可以考 Forensics 或者是 Crypto


在最後上線考試過程 記得在一個可以討論但也可以專心的環境

24 小時其實對於正常魯蛇來說不夠充足

一個足夠簡單的題目 都可以平白消耗你 2~3 個小時

初期的 enumeration 階段可以準備好熟悉的自動化工具 加快整個流程

入侵階段就保佑是屬於自己擅長的類型


--
Tags: 資安

All Comments

Elizabeth avatar
By Elizabeth
at 2018-03-05T17:18
推個 最近也看了很多分享考這張的心得 也準備要來試試看
Todd Johnson avatar
By Todd Johnson
at 2018-03-08T23:19
推 之後也想挑戰 但還沒準備好 可能還差得有點遠哈
Eden avatar
By Eden
at 2018-03-10T19:37
其實我蠻推薦先考第一次 至少有心理準備差多遠
Edward Lewis avatar
By Edward Lewis
at 2018-03-10T23:50
推,我也在累積實力準備考這一張
Bennie avatar
By Bennie
at 2018-03-11T11:57
樓上各位都加油,期待能拜讀各位考過心得。加油

想請教一下工作環境是怎麼樣子

Elma avatar
By Elma
at 2018-02-22T10:07
※ 引述《Jasoney (jason)》之銘言: : 各位大大好呀 : 最近在認真考慮領域 : 我是真的對資安領域有興趣 : Oscp最近大爆炸 想好好從vulnhub學習再戰QQ : 未來還想更深入研究逆向工程 : 可是看到台灣資安環境讓我好猶豫 : 幾乎看不到有pentester的工作 : 本來還想說出 ...

想創個kali的賴/telegram群

Kama avatar
By Kama
at 2018-02-08T15:42
最近在嘗試著如何使用kali 目前已將kali成功安裝進行動碟上 並可以執行 之後將在自己架設的虛擬主機前上 實作其他一些滲透測試 希望能有人可以一起討論 如果有意願 請私訊我賴ID 如果要用telegram也可以 若有違反版規 煩請告知 立即刪除 ----- Sent from JPTT ...

Forti 200D 的設定

Kelly avatar
By Kelly
at 2018-02-04T01:55
各位前輩好 小弟剛到公司接管資訊,然後公司前輩要我設定防火牆 目前的設定是 wan1 是對內 wan2 是對外 然後我現在要設定讓外部的ip 無法連到內部一個 192.168.1.5 的ip 不過我設定好了 然後選擇deny之後 ...

2018-M01 - 混淆、編碼、雜湊、加密 (201)

Annie avatar
By Annie
at 2018-01-31T23:24
2018-M01 - 混淆、編碼、雜揍、加密 (201) andgt; 各種開獎、各種開履歷 ## 前言 ## 很久沒寫文章了~ 希望 2018 的第一篇合大家的口味 會寫這篇主要是最近在寫 糟(ㄟ) 糕(ㄆㄧㄢˋ) 的爬蟲 發現目標使用的技術蠻有趣的 各種浪費我的人生 但使用到的技術也僅限於混淆 ...

看電影學資安-CSI Cyber S01E09

Franklin avatar
By Franklin
at 2018-01-28T23:58
喜歡CSI-Cyber的朋友大家好 我們是ISDA(台灣資訊安全聯合發展協會) 為了要讓更多人了解資訊安全,除了基礎資訊安全教育訓練以外 我們將針對CSI-Cyber 系列裡面會提到的技術作一系列的資訊安全解說 也歡迎認同我們的朋友給我們一點鼓勵 到我們的FB ...