新人报道,刚注册linux.do,略懂一点网络安全,想分享下近年来考证刷证的经验,算是为社区添砖加瓦。
鄙人背景
大概八九年的网络安全从业经验,全部是做进攻性安全。
最早是学生时代开始自学,在wooyun和360的补天平台提交漏洞,毕业后把兴趣变成了工作,一直到现在了。现在也会在一些平台交点漏洞赚点酒钱。
什么是进攻性网络安全(OffSec)
顾名思义,就是网络安全领域的攻击方,简单来说就是通过攻击客户的系统来寻找漏洞,协助客户进行修复。
对于进攻性安全的详细解释,贴一段IBM的文档。
进攻性安全 (OffSec) 是指一系列主动安全战略,使用的策略与恶意行为者在现实世界攻击中所用策略相同,但目的是加强而不是损害网络安全。常见的进攻性安全方法包括红队、渗透测试和漏洞评估。
进攻性安全行动通常由道德黑客和网络安全专家执行,他们利用自己的黑客技能来发现和修复 IT 系统漏洞。道德黑客在获得许可的情况下进行模拟入侵,这与侵入系统窃取敏感数据或投放恶意软件的真正网络罪犯不同。他们不会造成真正的损害,而是利用虚假攻击的结果来帮助组织提高防御能力。
OffSec相关证书
网络安全由于细分很多,例如攻击(红队),防御(蓝队),管理,运营。。所以证书也很多。有兴趣的话可以看看大佬整理的证书roadmap
进攻性安全的证书如下,越往上代表难度越高。
这次想分享的证书备考经验是如下:
- CISSP(Certification for Information System Security Professional)
- OSCP(OffSec Certified Professional)
- OSEP(OffSec Experienced Penetration Tester)
- OSWE(Offensive Security Web Expert)
CISSP
可能有大佬听过这张证书,算是目前在网络安全领域有名的一张证书。
CISSP(Certification for Information System Security Professional)即信息系统安全专业认证 ,这一证书代表国际信息系统安全从业人员的权威认证,CISSP认证项目面向从事商业环境安全体系建构、设计、管理或控制的专业人员,对从业人员的技术及知识积累进行测试。
考这个证书的原因是公司投标需要,而且公司也可以全额报销。
我大概花了三个月来准备考试,主要分为学习和刷题两个阶段。
学习阶段,我用的教材是CISSP官方学习手册,如图。
说实话,这本书有点难啃,容易看到睡着。我基本上是上班摸鱼期间和下班了在家看。
关于刷题,我单独又看了一本,叫《CISSP认证模拟试题与解析(第2版)》
说实话,有条件的话CISSP学习和刷题建议用英语原文,有时候中文题会有机翻的现象。
考试当天
当时考试只能现场考试,需要提前预约考场,导致我也不得不在考场附近订酒店。
考场有点像学生时代的电脑机房,考官会给你一个耳塞,一个草稿本。考生和考生之间有隔板,看不到隔壁的电脑屏幕。其实看到也没用,因为隔壁的考生大概率不是在考CISSP,考场的座位是混着来的。
确认信息后就可以开始做题了。
考完后,监考会当场打印出你的成绩,然后给你,就可以看到自己是否合格。
合格的话,按照要求进行背书(找个人证明你有5年的工作经验),就可以发证了。
OSCP
OSCP是Offensive Security提供的道德黑客认证,其中会教授渗透测试方法和Kali Linux发行版中所包含工具的使用方法。OSCP是一项实践的渗透测试认证,要求持有者在安全的实验室环境中成功攻击和渗透各种实时机器。
OSCP考试是我第一次经历完全实际操作的考试,没有选择填空,考试环境是lab,包含了三台Linux或者Windows的独立机器,以及一个域环境。(域环境有三台Windows机器)
OSCP考试在当时是无法单独购买考试券的,必须和课程一起购买。(2025年现在可以用1700美元左右的价格单独购买两次考试机会)。
我之前是有漏洞挖掘的经验,所以官方给的教材,我基本没看,花两天浏览了下,就开始练习。
练习机器又叫作靶机,下面就统一称为靶机。
我使用了一个叫作OSCP like list的靶机列表来练习。
每天下班后雷打不动打两台靶机,一直坚持了四个月。
考试不能使用自动化利用工具,AI等。
考试当天
OSCP考试持续48小时,24小时入侵,24小时写报告。其中考试时间无法暂停,吃饭睡觉也要算进去。
早上八点在家开始考试,连接监考平台,给考官看了护照。然后抱着笔记本电脑,给考官看桌上,桌下,房间里。。。然后需要实时共享屏幕。一切准备完毕后,就可以连接到考试内网。
8点30分考试开始
10点 拿下第一台独立机器root权限
10点40分 拿下第二台独立机器root权限
11点 申请休息,吃饭
13点 拿下第三台独立机器最高权限,开始入侵域
我抽到的域相当困难
18点 拿下域控DC,开始写报告
23点 报告写完 提交
基本上像是铁人三项。大约5个工作日后收到回复,满分通过了。
OSEP
OSEP(Offensive Security Experienced Penetration Tester)是一项高级渗透测试认证,主要面向已经掌握中级渗透测试技能(如OSCP认证)的专业人士。
OSEP聚焦于更深入域知识,以及免杀,更像是OSCP的dlc。
但是实际上OSEP并没有很新的技术内容,比如ZeroLogon、ADCS之类的,教材也很久未更新。至于免杀的部分,由于EDR每年都在有些变化,OSEP并不是每年都会更新教材,所以光靠OSEP的知识来对抗EDR还不够,只是作为一个学习参考。
关于教材,我使用了官方提供的教材。练习的话我只做了官方附送的Lab,没有再去HackTheBox之类的平台练习。
考试当天
OSEP考试时间是连续72小时,其中48小时入侵,24小时写报告。
考试环境模拟了一个企业的内网,需要先找到立足点,方法是已知漏洞或者钓鱼攻击。在入侵之后,进行横向移动。
我自己的物理机器是macOS,所以我准备了一个Windows的虚拟机来进行各种编译,应对考试中的EDR环境。
考试是第一天早上八点开始,不知道为什么钓鱼总是有问题,一直弄到中午才解决。第二天下午18点左右拿到了考试指定的flag(secret.txt),提交后开始写报告。
报告比OSCP要长很多,一直肝到了凌晨2点。
三个工作日后收到邮件,告知OSEP考试通过,收到了证书。
OSWE
OSWE(Offensive Security Web Expert)是由Offensive Security推出的一项高级认证,专注于Web应用程序的白盒渗透测试与代码审计。
涉及到的语言包括:
- PHP
- Java
- .Net
- JavaScript
- Python
- Golang
考试不能使用自动化利用工具,源代码分析器,AI之类的,纯手工。
关于学习,我主要还是使用官方的教材,但是Golang这块我其实不太熟悉,于是花时间从头学了下。
因为时间关系,官方的练习lab我只打了两个。
觉得自己有点web安全的基础,就直接去考试了。
考试当天
考试时间和OSEP一样,不再赘述。
但是和其他的考试不一样,OSWE考试需要用官方提供的机器来操作,用RDP来连接。 因为OSWE不允许下载源码到本地。但是——
RDP卡到爆炸!RDP卡到爆炸!RDP卡到爆炸!RDP卡到爆炸!
考试中总共会给两台目标,其中一台要求远程代码执行。
OSWE考试涉及到漏洞利用链,也就是单靠一个漏洞无法实现攻击,A漏洞结合B漏洞才能达到目标进行入侵。 利用脚本需要在0用户交互的情况下获取flag文件。
大概考到晚上11点,终于到了及格线,马上关闭考试环境,因为真的体验太差,考到恶心。
熬夜写报告,大概写了60多页,凌晨三点提交报告。漏洞利用的编写参考了:GitHub - rizemon/exploit-writing-for-oswe: Tips on how to write exploit scripts (faster!)
审核意外很快,第二天中午一觉醒来就收到了邮件告知考试通过了。
上述就是一些证书的备考和考试经验了。
今年应该还会考别的证书,反正公司报销。之后考过了别的再来更新下。

