OSCP心得

6 篇文章 89 订阅 ¥159.90 ¥299.90

准备了小半年的OSCP,中间波折也挺多,终于是过了,也是来分享下自己的心得和经验希望能给大家有所帮助。

目录

流水账

感受

备考

考试

测试思路分享

外网

Linux

Windws

提权

Linux

查看环境变量

查看history

查看计划任务

进程监控

sudo 权限滥用

SUID

exp提权

NFS挂载盘,远程主机共享目录

Windows

Powershell执行策略绕过

Powershell的历史记录

计划任务

Putty session

查找敏感文件

服务二进制程序或DLL劫持(dll劫持一般不会考,因为考试不提供windows的测试主机环境,无法通过procmon来监测进程调用的dll)

服务执行文件替换

SC创建服务,并指定服务执行文件

域内端口利用

反弹shell

 端口映射

windows

Linux

SSH隧道

SSH反向隧道

SSH反向代理

总结 


感受

整体来说难度适中,重点是备考期间需要积累测试的思路,测试思路在后面段落也会提供一个我自己的总结。

备考

建议是能把exercise过一遍,考试中很多技术都会用到教材中所讲的。6个lab,其中oscp A/B/C和考试的环境是完全一样的,可以当作考前练手,OSCP medtech和relia环境比考试要难,Skylark环境最难,可以用作自我提升。其他就是通过lab积累考试经验。

考试

先来说考试,考试总共23小时45分,考试前几天内官方会给你的邮箱发邮件包含你在考试平台登录所需的账户信息和vpn安装包。在kali内连接vpn即可,在实体机会让开启屏幕共享和摄像头,并且官方会通过脚本检测你实体机是否有异常进程等。其后就可以开始考试了,考试期间要去上厕所、吃饭、休息等在聊天窗说一声即可。

考试内总共6台主机,其中3台为独立主机每台20分,另3台主机为一个域环境,整体拿到后得40分。考试节奏上我建议先对直接可访问主机都做了端口扫描后先做域,因为考试需要70分过关,域是肯定需要拿下来的(当然如果你有时间lab拿30个flag并且exercise部分所有章节的text和exercise部分进程全部过80%拿额外的10分也可以不一定非要拿域。)

  • 6
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

fuckskyboy

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值