Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Preparation-Guide-to-OSCP — Reise zum Try Harder !!! | Kitploit
Tools/GitHubGitHub/mavericknerd/preparation-guide-to-oscp
SchwachstellenanalyseExploitationInformationsbeschaffungPost-ExploitationPenetrationstestsLernen & BildungLernpfade & Kurse
GitHubmavericknerd/preparation-guide-to-oscp

Preparation-Guide-to-OSCP

Reise zum Try Harder !!!

Repository anzeigen
31175vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Leitfaden für OSCP

Ich schreibe diesen Leitfaden, um alle OSCP-Themen sowie andere Infosec-Kenntnisse im Detail zu behandeln. Ich werde auch einen Cheat-Sheet in jedem Abschnitt bereitstellen, damit du die Befehle direkt verwenden kannst, sobald du die Themen/Werkzeuge verstanden hast. Aber ich denke, um ein guter Pentester zu werden, solltest du wissen, wie die Dinge funktionieren. Pentesting ist ein sehr breites Feld. Wenn du zum Beispiel an Webapp-Pentesting interessiert bist, solltest du wissen, wie die Anwendung mit Datenbanken interagiert, die Grundlagen von Datenbanken und Webapp-Sprachen.

Wenn du ähnlich ein System-/Plattform(OS)-Pentester werden möchtest, solltest du wissen, wie man das Betriebssystem einrichtet, wie man die Systemkonfiguration vornimmt und was Leute bei der Konfiguration übersehen können. Dies kann dich dazu führen, in Richtung der Suche nach Schwachstellen zu denken.

Wenn du in das Netzwerk-Pentesting einsteigen möchtest, solltest du die TCP/IP-Schicht, die OSI-Schicht, die Netzwerkkonfiguration und grundlegende Kenntnisse darüber haben, wie das Internet und Firewalls funktionieren.

Denk immer daran: Informationssicherheit ist eine Reise. Es gibt genug Dinge zu lernen, und sie nehmen ständig zu, während sich die Technologie ändert. Das Einzige, was du brauchst, um diese Reise zu meistern, ist Geduld und Neugier.

Als ich mit OSCP begann, wusste ich nicht einmal etwas über nmap, also ist es nicht so, dass du vor dem Versuch von OSCP etwas lernen musst.

Die einzigen Voraussetzungen sind:

  • Grundlegendes Verständnis von Betriebssystemen und dem TCP/IP-Protokoll
  • Außerdem wäre es hilfreich, wenn du mit grundlegenden Befehlen in Linux und Windows vertraut bist.
  • In der Lage sein, in C, Python und Bash geschriebenen Code zu lesen und zu verstehen.

Die erste Phase des Pentestings ist die Phase der "Informationssammlung". In dieser Phase sucht der Pentester nach öffentlich verfügbaren Informationen über den Kunden und identifiziert potenzielle Wege, um eine Verbindung zu seinen Systemen herzustellen. Danach nutzt der Tester diese Informationen, um den Wert jedes Fundes und die Auswirkungen auf den Kunden zu bestimmen, falls der Fund einem Angreifer ermöglichen würde, in ein System einzudringen.

Die zweite Phase ist die "Schwachstellenanalyse". Dies ist die Phase, in der du versuchst, Schwachstellen im System zu entdecken. Das System kann eine Webapp, eine Anwendung, die auf einem bestimmten Betriebssystem läuft, oder das Betriebssystem selbst sein. Sobald du feststellst, dass eine Schwachstelle vorhanden ist, musst du einen Weg finden, sie auszunutzen.

Als nächstes kommt die "Ausbeutungsphase". Sie hängt von der Art der Schwachstelle ab, und ein Pentester muss mit seinen/ihren Fähigkeiten einen Exploit erstellen, um die Software auszunutzen.

Die vierte Phase ist die "Post-Exploitation"-Phase, in der das Ergebnis der Ausbeutung genutzt wird, um zusätzliche Informationen zu finden, sensible Daten (wie Passwortdateien, im Browser gespeicherte Passwörter, andere private Dateien) und Zugriff auf andere Systemressourcen zu erhalten.

Dann kommt die letzte Phase, die sogenannte "Berichtsphase". In dieser Phase fasst der Pentester die Ergebnisse zusammen, einschließlich der Schritte der Ausbeutung und des Problems mit der Software, das einem Angreifer ermöglicht, sie auszunutzen.

Ich decke alle diese Phasen ab, einschließlich einiger weiterer Ressourcen, die dir bei OSCP sowie auf deiner Pentesting-Reise helfen werden.

Inhalt

  • Einrichten von Kali Linux
Tool herunterladen