課程簡介

進攻性安全與OSCP簡介

  • OSCP考試與認證流程概述
  • 實驗環境與Kali Linux工具包
  • 道德駭客原則與法律考量

信息收集與目標枚舉

  • 偵察技術與工具
  • 使用Nmap、Netcat進行主動與被動掃描
  • 服務枚舉(HTTP、SMB、FTP等)

漏洞分析

  • 手動與自動漏洞發現
  • 使用searchsploit、CVE數據庫與掃描工具
  • 識別誤報與風險評估

利用技術

  • 利用服務與常見配置錯誤
  • 緩衝區溢出與自定義漏洞開發
  • Metasploit Framework使用與手動利用

權限提升與後期利用

  • Linux與Windows權限提升技術
  • 持久化機制與憑證收集
  • 文件傳輸、樞紐與端口轉發

OSCP實踐實驗室

  • 與OSCP風格目標對齊的目標演練
  • 枚舉策略與攻擊鏈開發
  • 時間管理與問題解決技巧

報告與回顧

  • 撰寫專業的滲透測試報告
  • 記錄發現與緩解步驟
  • 最終回顧與準備檢查表

總結與下一步

最低要求

  • 了解网络和TCP/IP
  • 基本的Linux系统管理技能
  • 熟悉网络安全基础知识

受众

  • 网络安全工程师
  • 渗透测试人员
  • 准备OSCP认证的红队成员
 28 時間:

人數


每位參與者的報價

Provisional Upcoming Courses (Require 5+ participants)

課程分類