
Reise zum Try Harder !!!
Ich schreibe diesen Leitfaden, um alle OSCP-Themen sowie andere Infosec-Kenntnisse im Detail zu behandeln. Ich werde auch einen Cheat-Sheet in jedem Abschnitt bereitstellen, damit du die Befehle direkt verwenden kannst, sobald du die Themen/Werkzeuge verstanden hast. Aber ich denke, um ein guter Pentester zu werden, solltest du wissen, wie die Dinge funktionieren. Pentesting ist ein sehr breites Feld. Wenn du zum Beispiel an Webapp-Pentesting interessiert bist, solltest du wissen, wie die Anwendung mit Datenbanken interagiert, die Grundlagen von Datenbanken und Webapp-Sprachen.
Wenn du ähnlich ein System-/Plattform(OS)-Pentester werden möchtest, solltest du wissen, wie man das Betriebssystem einrichtet, wie man die Systemkonfiguration vornimmt und was Leute bei der Konfiguration übersehen können. Dies kann dich dazu führen, in Richtung der Suche nach Schwachstellen zu denken.
Wenn du in das Netzwerk-Pentesting einsteigen möchtest, solltest du die TCP/IP-Schicht, die OSI-Schicht, die Netzwerkkonfiguration und grundlegende Kenntnisse darüber haben, wie das Internet und Firewalls funktionieren.
Denk immer daran: Informationssicherheit ist eine Reise. Es gibt genug Dinge zu lernen, und sie nehmen ständig zu, während sich die Technologie ändert. Das Einzige, was du brauchst, um diese Reise zu meistern, ist Geduld und Neugier.
Als ich mit OSCP begann, wusste ich nicht einmal etwas über nmap, also ist es nicht so, dass du vor dem Versuch von OSCP etwas lernen musst.
Die einzigen Voraussetzungen sind:
Die erste Phase des Pentestings ist die Phase der "Informationssammlung". In dieser Phase sucht der Pentester nach öffentlich verfügbaren Informationen über den Kunden und identifiziert potenzielle Wege, um eine Verbindung zu seinen Systemen herzustellen. Danach nutzt der Tester diese Informationen, um den Wert jedes Fundes und die Auswirkungen auf den Kunden zu bestimmen, falls der Fund einem Angreifer ermöglichen würde, in ein System einzudringen.
Die zweite Phase ist die "Schwachstellenanalyse". Dies ist die Phase, in der du versuchst, Schwachstellen im System zu entdecken. Das System kann eine Webapp, eine Anwendung, die auf einem bestimmten Betriebssystem läuft, oder das Betriebssystem selbst sein. Sobald du feststellst, dass eine Schwachstelle vorhanden ist, musst du einen Weg finden, sie auszunutzen.
Als nächstes kommt die "Ausbeutungsphase". Sie hängt von der Art der Schwachstelle ab, und ein Pentester muss mit seinen/ihren Fähigkeiten einen Exploit erstellen, um die Software auszunutzen.
Die vierte Phase ist die "Post-Exploitation"-Phase, in der das Ergebnis der Ausbeutung genutzt wird, um zusätzliche Informationen zu finden, sensible Daten (wie Passwortdateien, im Browser gespeicherte Passwörter, andere private Dateien) und Zugriff auf andere Systemressourcen zu erhalten.
Dann kommt die letzte Phase, die sogenannte "Berichtsphase". In dieser Phase fasst der Pentester die Ergebnisse zusammen, einschließlich der Schritte der Ausbeutung und des Problems mit der Software, das einem Angreifer ermöglicht, sie auszunutzen.
Ich decke alle diese Phasen ab, einschließlich einiger weiterer Ressourcen, die dir bei OSCP sowie auf deiner Pentesting-Reise helfen werden.