給新手的OSCP小分享 - 資安

Skylar Davis avatar
By Skylar Davis
at 2021-10-24T12:06

Table of Contents

給新手的OSCP小分享

首先,要先感謝PTT上和我一起準備的朋友
還好有他們 似乎天天晚上7點到11點都一起打 HTB
互相學習和進步 不然我真的是差點要放棄了

之前付完費之後,做了幾題 LAB,就覺得好難就停止了,
然後等到可以報名考試的時間快到的時候,
才趕快上來徵求朋友一起練。

因為 OSCP 的介紹及準備似乎都有很詳盡的分享了
所以我想在不違反規則之下,
提一下覺得有可能會卡住的地方,
和考題的套路大概是怎樣子的,
這部分也是我當初比較想知道的。


25分的 BoF 如網路上的分享準備所言,沒有意外

10分的題目,從軟體和版本找到exploit之後,
修改IP和Port就可以直接root,不需要提權

20分的題目,nmap就可以找到軟體和版本,
找到 exploit之後,除了IP和Port之外,
需要修改 exploit的內容,我舉個例子,
假設是一個LFI,那你可能要對應目標機器修改路徑,
LFI有可能是透過web,那就需要改URI
如果是透過Application,那就需要改成相對或絕對路徑。

而提權的部分,我也是覺得都和HTB OSCP-LIKE的機器差不多,
甚至比HTB簡單很多,HTB實在太多tricks...

所以因為你不可能把所有的公開漏洞都練習一遍,
所以變成考試時,如果遇到沒遇過的服務,
參考 Google 和 HackTricks 上的資料時,
速度就很重要。

而25分的題目,一樣nmap就可以找到軟體和版本和Exploit,
但透過這個exploit你有可能會拿到一組credential,
但他不能利用到現在這個有漏洞的軟體上

但卻能登入目標機器的另一個軟體,
因為另一個軟體的漏洞是需要Authenticated user的

而提權的部分,也是Google軟體名稱和版本就可以找到Exploit,
但要修改的幅度更大,官方可能禁用了exploit的某些作法,
例如目錄權限,但你可以用另一種方式,我舉個例子,
例如你要執行執行PowerShell script
exploit上是寫說可把script下載到目標機器上再執行,
當你試過不行之後,換成 PowerShell 其它執行方式就可以了。

整體來看,還是HTB OSCP-LIKE的機器難很多,
但你可以學到很多東西,
剛開始練習我似乎沒有一題的HTB機器是可以靠自己解出來的,
最後都要看writeup,
但從9/15日一直天天練HTB到10/20日,快到考試的時候
我才有一點點可以靠自己的感覺,
原本我是那種30分鐘拿不到Initial Shell就會看Writeup的人。
經過HTB的練習,
我比較有耐心,我覺得這個也是很重要,考試時千萬不要放棄,


最後還是要感謝和我一起練習的朋友,
還有幾次一起練習到快晚上12點,甚至到隔天凌晨,
如果沒有他們一起督促和學習,我是考不過的。

--
Tags: 資安

All Comments

Hazel avatar
By Hazel
at 2021-10-27T12:28
謝謝分享!
Quanna avatar
By Quanna
at 2021-10-30T12:50
感謝分享,請問你們 Lab 買多少天的?
Caroline avatar
By Caroline
at 2021-11-02T13:12
我應該也是要考 oscp 或 cpent , 這週剛考過CEH
Belly avatar
By Belly
at 2021-11-05T13:33
認識推!
Rae avatar
By Rae
at 2021-11-08T13:55
感謝分享
Olga avatar
By Olga
at 2021-11-11T14:17
感謝分享 是說我一直看成OCSP 想說怎麼內容不像XDD
Rae avatar
By Rae
at 2021-11-14T14:38
感謝大大相挺,總算也是完成了 \⊙▽⊙/
Regina avatar
By Regina
at 2021-11-17T15:00
考試的時候,一開始真的有種放棄跟絕望的感覺,撐過就是你的

目前有關資安的公協會等組織

Megan avatar
By Megan
at 2021-09-28T08:57
(整理中) 資安相關公協會 台灣駭客協會 / HITCON 找不到連結 台灣校園資訊安全推廣暨駭客培育協會 / TDOH 找不到連結 台灣資訊安全協會 TWISA https://www.twisa.org/ 台灣資安產業發展協會 TWCSIDA https://www.facebook.com/TW ...

五倍券的申請管道哪個最安全?

Jake avatar
By Jake
at 2021-09-26T18:00
五倍券的申請,最近在郵局的網頁似乎有 關於資安的漏洞被爆料。 雖然已經被修補,但令人有點擔憂, 例如超商的事務機申請也是插入健保卡, 傳輸資訊的目的地,過程是否可能被竊聽 不知道可不可以有較了解的版友回答解惑 謝謝! ---- Sent from BePTT on my HUAWEI PAR-LX9 - ...

資安入門

Mason avatar
By Mason
at 2021-09-17T19:34
我目前具備Python的基礎知識,想請問大家,對於資安的初學者, 如果想往資安然後偏程式端的領域發展。 哪些知識領域是必備的?有沒有什麼推薦的課程或是學習的步驟? 以及學會了可以找什麼樣的工作? 謝謝大家! - ...

OSCP小分享

Candice avatar
By Candice
at 2021-09-09T00:05
- 前言 剛好看到有人在討論OSCP,想說也來分享一下我的經驗 關於OSCP的詳細內容,版上也有一些大大分享過了,我就不多做贅述 - 正文 報名後你會收到教材,2020有更新,一份800多頁的PDF,上面會有你的浮水印,外流會導 致你的資格被取消,一定要小心保管,和一份影片檔(但我沒什麼看XD),最後 ...

想找人一起準備oscp

Ursula avatar
By Ursula
at 2021-09-08T19:12
hello 我想找人一起準備oscp 我課程已過期 有在考慮加買lab時間 已預約考試 目前持續用proving grounds和hackthebox練習中 希望能找到人一起討論和練習 和互相督促 或是一起分頭寫pwk lab的題目 如果有人剛好缺戰友的話 請站內信 我們可以用discord討論或LIN ...