进攻性网络安全(OffSec)相关证书,考证经验分享

新人报道,刚注册linux.do,略懂一点网络安全,想分享下近年来考证刷证的经验,算是为社区添砖加瓦。

鄙人背景
大概八九年的网络安全从业经验,全部是做进攻性安全。
最早是学生时代开始自学,在wooyun和360的补天平台提交漏洞,毕业后把兴趣变成了工作,一直到现在了。现在也会在一些平台交点漏洞赚点酒钱。

什么是进攻性网络安全(OffSec)
顾名思义,就是网络安全领域的攻击方,简单来说就是通过攻击客户的系统来寻找漏洞,协助客户进行修复。
对于进攻性安全的详细解释,贴一段IBM的文档。

进攻性安全 (OffSec) 是指一系列主动安全战略,使用的策略与恶意行为者在现实世界攻击中所用策略相同,但目的是加强而不是损害网络安全。常见的进攻性安全方法包括红队、渗透测试和漏洞评估。

进攻性安全行动通常由道德黑客和网络安全专家执行,他们利用自己的黑客技能来发现和修复 IT 系统漏洞。道德黑客在获得许可的情况下进行模拟入侵,这与侵入系统窃取敏感数据或投放恶意软件的真正网络罪犯不同。他们不会造成真正的损害,而是利用虚假攻击的结果来帮助组织提高防御能力。

OffSec相关证书
网络安全由于细分很多,例如攻击(红队),防御(蓝队),管理,运营。。所以证书也很多。有兴趣的话可以看看大佬整理的证书roadmap
进攻性安全的证书如下,越往上代表难度越高。

这次想分享的证书备考经验是如下:

  • CISSP(Certification for Information System Security Professional)
  • OSCP(OffSec Certified Professional)
  • OSEP(OffSec Experienced Penetration Tester)
  • OSWE(Offensive Security Web Expert)

CISSP
可能有大佬听过这张证书,算是目前在网络安全领域有名的一张证书。

CISSP(Certification for Information System Security Professional)即信息系统安全专业认证 ,这一证书代表国际信息系统安全从业人员的权威认证,CISSP认证项目面向从事商业环境安全体系建构、设计、管理或控制的专业人员,对从业人员的技术及知识积累进行测试。

考这个证书的原因是公司投标需要,而且公司也可以全额报销。
我大概花了三个月来准备考试,主要分为学习和刷题两个阶段。
学习阶段,我用的教材是CISSP官方学习手册,如图。


说实话,这本书有点难啃,容易看到睡着。我基本上是上班摸鱼期间和下班了在家看。
关于刷题,我单独又看了一本,叫《CISSP认证模拟试题与解析(第2版)》
说实话,有条件的话CISSP学习和刷题建议用英语原文,有时候中文题会有机翻的现象。

考试当天
当时考试只能现场考试,需要提前预约考场,导致我也不得不在考场附近订酒店。
考场有点像学生时代的电脑机房,考官会给你一个耳塞,一个草稿本。考生和考生之间有隔板,看不到隔壁的电脑屏幕。其实看到也没用,因为隔壁的考生大概率不是在考CISSP,考场的座位是混着来的。
确认信息后就可以开始做题了。
考完后,监考会当场打印出你的成绩,然后给你,就可以看到自己是否合格。
合格的话,按照要求进行背书(找个人证明你有5年的工作经验),就可以发证了。

OSCP

OSCP是Offensive Security提供的道德黑客认证,其中会教授渗透测试方法和Kali Linux发行版中所包含工具的使用方法。OSCP是一项实践的渗透测试认证,要求持有者在安全的实验室环境中成功攻击和渗透各种实时机器。

OSCP考试是我第一次经历完全实际操作的考试,没有选择填空,考试环境是lab,包含了三台Linux或者Windows的独立机器,以及一个域环境。(域环境有三台Windows机器)
OSCP考试在当时是无法单独购买考试券的,必须和课程一起购买。(2025年现在可以用1700美元左右的价格单独购买两次考试机会)。
我之前是有漏洞挖掘的经验,所以官方给的教材,我基本没看,花两天浏览了下,就开始练习。
练习机器又叫作靶机,下面就统一称为靶机。
我使用了一个叫作OSCP like list的靶机列表来练习。
每天下班后雷打不动打两台靶机,一直坚持了四个月。
考试不能使用自动化利用工具,AI等。

考试当天
OSCP考试持续48小时,24小时入侵,24小时写报告。其中考试时间无法暂停,吃饭睡觉也要算进去。
早上八点在家开始考试,连接监考平台,给考官看了护照。然后抱着笔记本电脑,给考官看桌上,桌下,房间里。。。然后需要实时共享屏幕。一切准备完毕后,就可以连接到考试内网。
8点30分考试开始
10点 拿下第一台独立机器root权限
10点40分 拿下第二台独立机器root权限
11点 申请休息,吃饭
13点 拿下第三台独立机器最高权限,开始入侵域
我抽到的域相当困难
18点 拿下域控DC,开始写报告
23点 报告写完 提交

基本上像是铁人三项。大约5个工作日后收到回复,满分通过了。

OSEP
OSEP(Offensive Security Experienced Penetration Tester)是一项高级渗透测试认证,主要面向已经掌握中级渗透测试技能(如OSCP认证)的专业人士。
OSEP聚焦于更深入域知识,以及免杀,更像是OSCP的dlc。
但是实际上OSEP并没有很新的技术内容,比如ZeroLogon、ADCS之类的,教材也很久未更新。至于免杀的部分,由于EDR每年都在有些变化,OSEP并不是每年都会更新教材,所以光靠OSEP的知识来对抗EDR还不够,只是作为一个学习参考。
关于教材,我使用了官方提供的教材。练习的话我只做了官方附送的Lab,没有再去HackTheBox之类的平台练习。

考试当天
OSEP考试时间是连续72小时,其中48小时入侵,24小时写报告。
考试环境模拟了一个企业的内网,需要先找到立足点,方法是已知漏洞或者钓鱼攻击。在入侵之后,进行横向移动。
我自己的物理机器是macOS,所以我准备了一个Windows的虚拟机来进行各种编译,应对考试中的EDR环境。
考试是第一天早上八点开始,不知道为什么钓鱼总是有问题,一直弄到中午才解决。第二天下午18点左右拿到了考试指定的flag(secret.txt),提交后开始写报告。
报告比OSCP要长很多,一直肝到了凌晨2点。
三个工作日后收到邮件,告知OSEP考试通过,收到了证书。

OSWE
OSWE(Offensive Security Web Expert)是由Offensive Security推出的一项高级认证,专注于Web应用程序的白盒渗透测试与代码审计。
涉及到的语言包括:

  1. PHP
  2. Java
  3. .Net
  4. JavaScript
  5. Python
  6. Golang
    考试不能使用自动化利用工具,源代码分析器,AI之类的,纯手工。
    关于学习,我主要还是使用官方的教材,但是Golang这块我其实不太熟悉,于是花时间从头学了下。
    因为时间关系,官方的练习lab我只打了两个。
    觉得自己有点web安全的基础,就直接去考试了。

考试当天
考试时间和OSEP一样,不再赘述。
但是和其他的考试不一样,OSWE考试需要用官方提供的机器来操作,用RDP来连接。 因为OSWE不允许下载源码到本地。但是——
RDP卡到爆炸!RDP卡到爆炸!RDP卡到爆炸!RDP卡到爆炸!
考试中总共会给两台目标,其中一台要求远程代码执行。
OSWE考试涉及到漏洞利用链,也就是单靠一个漏洞无法实现攻击,A漏洞结合B漏洞才能达到目标进行入侵。 利用脚本需要在0用户交互的情况下获取flag文件。
大概考到晚上11点,终于到了及格线,马上关闭考试环境,因为真的体验太差,考到恶心。
熬夜写报告,大概写了60多页,凌晨三点提交报告。漏洞利用的编写参考了:GitHub - rizemon/exploit-writing-for-oswe: Tips on how to write exploit scripts (faster!)
审核意外很快,第二天中午一觉醒来就收到了邮件告知考试通过了。

上述就是一些证书的备考和考试经验了。
今年应该还会考别的证书,反正公司报销。之后考过了别的再来更新下。

96 个赞

欢迎大佬

8 个赞

第一次发帖,大佬们多多指教 :raised_hands:

2 个赞

感谢分享

2 个赞

:bili_110: :bili_110: :bili_110: 你是巨佬,以后多多发帖,让大家学习

3 个赞

大家一起交流,共同进步 :raised_hands:

1 个赞

还在起步的小白向大佬问候,大佬好 :tieba_095:

2 个赞

大佬好强 也很想考下oscp这个证书 但最近刚入行网安 不知道需要哪些知识基础 想请教一下如果是刚开始学渗透,想有个目标,请教一下在 TryHackMe 一直学能顺利考证吗,感谢大佬!

1 个赞

如果有帮助就太好了!

1 个赞

大佬, 比起这个证书我更好奇你这个从业方向和日常工作

3 个赞

膜拜大佬 :grimacing:

1 个赞

感谢回复。按照我的经验来说,如果只是学习tryhackme不足以应对OSCP的强度。如果你的预算充裕,我个人建议你拿下eCPPT,然后去试试OSCP。如果你对于道德黑客是完全0基础,可以试试eJPT,我在公司带新人的时候让他们考了这个,效果还不错。

6 个赞

就业方向主要是安全公司和大型企业内部的安全团队。
日常工作的话,我是做乙方,客户要求合规的话,基本上每年都找我们做渗透测试(就是模拟真实黑客入侵他们的系统)

渗透测试,俗称道德黑客,是经过授权,对计算机系统进行的模拟网络攻击,用于评估系统的安全性,为了证明网络防御按照预期计划正常运行而提供的一种机制。 该过程通常会识别目标系统和特定目标,然后审查可用信息并采取各种方法来实现该目标。渗透测试目标可以是白盒测试或黑盒测试。灰盒渗透测试是两者的结合。

2 个赞

好的,谢谢大佬回复! :laughing:

1 个赞

欢迎大佬加入 :clap:

2 个赞

太强了,大佬

3 个赞

共同学习共同学习

4 个赞

主要是工作不忙,可以鼓捣这些东西

2 个赞

我去,看完了,L站又添一位大佬 :saluting_face:

2 个赞

欢迎巨佬!!想考CISSP!

1 个赞