OSCP小分享 - 資安

Candice avatar
By Candice
at 2021-09-09T00:05

Table of Contents


- 前言

剛好看到有人在討論OSCP,想說也來分享一下我的經驗

關於OSCP的詳細內容,版上也有一些大大分享過了,我就不多做贅述

- 正文

報名後你會收到教材,2020有更新,一份800多頁的PDF,上面會有你的浮水印,外流會導
致你的資格被取消,一定要小心保管,和一份影片檔(但我沒什麼看XD),最後是Lab的使
用權,在購買課程之前,可能要想一下你自己的行程安排。我自己是買30天,但也沒花多
少時間打,有點浪費XD。但我在此之前已經有在Hackthebox練一陣子了,最近Hackthebox
也有推自己的Academy,如果你對PT還不是很熟,在報名OSCP之前推薦你去看看,另外最
近Hackthebox的題目有越來越難的趨勢(相對於以前),所以你Easy Box打得很辛苦不用灰
心,可以從退休機器開始練。

另一個推薦的資源是TryHackMe,上面的Windows Buffer Overflow有10個,跟OSCP很像,
基本上你練個兩三個就不用擔心了。即使你已經有Pwn的底子也推薦你去熟悉一下
Immunity Debugger,可以幫助你打得更快。

考試部分的話,我自己當時大概打了7~8個小時通關,早上9點到下午5點左右,OSCP考試
的配分是10, 20, 20, 25, 25,我自己是nmap掃10分的,邊打25分的Windows BOF,有趣
的是,我本來打算從10分的Machine開始打,結果我先root兩台25分,然後兩台20分,10
分卡到最後XD。

這邊說點自己在考試的感想,題目其實都不難,會浪費你時間的都是typo、rabbit hole
和enumeration,我自己10分的那題就是因為我手殘在生後門的時候寫錯format,不然其
實三行command就root了,差點把我自己手剁了(X。
另外還有rabbit hole,這絕對是可以浪費大部分人時間的問題,如果你同個東西試了半
小時以上,先休息一下,換別條路打。(中途休息真的很重要,我每打完一台/卡超過30分
鐘就會去休息一下,滑個手機,看個脫口秀放鬆一下)
最後就是Enum,我自己的作法是先基本掃一遍
`nmap -sC -sV -T4 -v <IP> -oN init.nmap`
-v是為了我可以不用等整個掃完就能先看到port開了哪些,看port大概就會知道跑哪些服
務,在等結果的時候可以先手動看一些服務,例如21就看一下有沒有Anonymous Login
,111就showmount,445就跑一下smbmap等等的。等nmap出結果之後,還沒看到甚麼特別
有把握打進去的服務時,就再跑一次nmap掃全port。
特別講一下,OSCP中的考試會需要你改exploit的某個部分,所以在跑exploit之前,確保
你知道你run了甚麼東西,會拿到甚麼,有些POC裡面是可能預設是去拿某個config,但你
可能透過前面leak出來的資訊,知道了某些檔案的位置,例如ssh key等等。

PrivEsc部分,不要太依賴Script,尤其你還不清楚sciprt裡面跑的那些有甚麼意義的時
候,有時候資訊太多會讓你失去方向,當然你也可以自己寫一個script。我自己在考OSCP
準備了兩三個script但完全沒用上XD,有些指令你剛拿到low-shell時就可以先run看看,
基本的像是id,sudo -l,netstat,我靠這些指令就足夠全root了。可以注意一下像是
netstat有沒有跑在local的服務,有的話可以做個port forward。也有兩次題權的題目(
不過在htb這幾乎是慣例了)。windows的話可以看看有沒有甚麼特別的程式,如果你找到的
話就離root不遠了
我私心特別愛玩提權XD,但OSCP的提權都不會太難,不用太擔心。

- 總結

這篇基本上是想到甚麼講甚麼,寫的比較混亂,但希望能夠多少幫到大家,我自己真正在
打的時間其實並不多,8個小時大概休息了2個小時,扣掉一些typo, enum,rabbit hole那
些的,實際打的時間並不是很長,建議一定要很清楚你每個指令和參數的意義,不要只是
copy/paste,我就是因為copy我之前的指令才搞這麼久XD。
OSCP這張證照含金量和CP值蠻不錯的,值得花時間準備,推薦大家可以試試看。
有問題的話可以在底下回覆或私訊我,我會盡可能回覆

--
Tags: 資安

All Comments

Charlotte avatar
By Charlotte
at 2021-09-09T09:40
推大神
Hamiltion avatar
By Hamiltion
at 2021-09-09T19:16
樓上真大神
Bethany avatar
By Bethany
at 2021-09-10T04:52
Emily avatar
By Emily
at 2021-09-10T14:27
推大神
Frederic avatar
By Frederic
at 2021-09-11T00:03
Liam avatar
By Liam
at 2021-09-11T09:39
謝推

想找人一起準備oscp

Ursula avatar
By Ursula
at 2021-09-08T19:12
hello 我想找人一起準備oscp 我課程已過期 有在考慮加買lab時間 已預約考試 目前持續用proving grounds和hackthebox練習中 希望能找到人一起討論和練習 和互相督促 或是一起分頭寫pwk lab的題目 如果有人剛好缺戰友的話 請站內信 我們可以用discord討論或LIN ...

已創了一個的資安賴群(歡迎參加)

Hedwig avatar
By Hedwig
at 2021-08-16T20:42
架設的虛擬主機 實作其他一些滲透測試 希望能有人可以一起討論 如果有意願 邀請加入「網管、資安暨系統研究院 INSC (WIT資訊安全網路管理) windowsandamp; Linux MIS」!請點選以下連結加入社群 https://line.me/ti/g2/lRcENfos4sS4-2jNBl ...

網路安全的相關問題

Damian avatar
By Damian
at 2021-08-13T17:40
因為工作的需要,需要了解網路安全相關的知識,之前沒有相關的背景。 想請問大家,如果想要了解家用物聯網系統的網路攻擊的一些手法, 背後的原理和實作,以及如何防止網路攻擊,是否有一些推薦的書、影片, 或是一些實際應用範例? 謝謝各位前輩的幫忙! - ...

關於OSSIM 5.8.8升級後的OSSIM-Agent掛點

Tracy avatar
By Tracy
at 2021-07-27T14:52
請問: OSSIM在線上升級到5.8.8之後,突然發生OSSIM-Agent無法自動啟動而掛點,必須以 python -OOt /usr/bin/ossim-agent -d 啟動,否則NIDS和Prads都不會啟動的問題, 有解嗎? - ...

iphone密碼輸入錯誤3次自行還原

Carol avatar
By Carol
at 2021-07-26T19:42
有大神知道怎麼設定嗎 還是有描述檔連結可以下載 - ...