Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Preparation-Guide-to-OSCP — Viaggio verso Try Harder !!! | Kitploit
Strumenti/GitHubGitHub/mavericknerd/preparation-guide-to-oscp
Analisi delle VulnerabilitàExploitRaccolta InformazioniPost-ExploitPenetration TestingApprendimento e FormazionePercorsi e Corsi
GitHubmavericknerd/preparation-guide-to-oscp

Preparation-Guide-to-OSCP

Viaggio verso Try Harder !!!

Vedi Repository
311757 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Guida all'OSCP

Sto scrivendo questa guida per coprire tutti gli argomenti dell'OSCP così come altre conoscenze di infosec in dettaglio. Fornirò anche un cheat-sheet in ogni sezione in modo che tu possa usare i comandi direttamente una volta compresi gli argomenti/strumenti. Ma penso che per diventare un buon pentester dovresti sapere come funzionano le cose. Il pentesting è un campo molto vasto; ad esempio, se sei interessato al pentesting di webapp, dovresti sapere come l'applicazione interagisce con i database, le basi dei database e i linguaggi delle webapp.

Allo stesso modo, se vuoi diventare un pentester di sistemi/piattaforme (sistemi operativi), dovresti sapere come configurare il sistema operativo, come eseguire la configurazione di sistema e cosa le persone possono tralasciare quando fanno configurazione. Questo può guidarti a pensare nella direzione della ricerca di vulnerabilità.

Se vuoi dedicarti al pentesting di rete, dovresti conoscere il livello TCP/IP, il livello OSI, la configurazione di rete e una conoscenza di base di come funzionano Internet e il firewall.

Ricorda sempre, la sicurezza informatica è un viaggio, ci sono abbastanza cose da imparare e continuano ad aumentare con il cambiamento della tecnologia, quindi l'unica cosa di cui hai bisogno per affrontare questo viaggio è pazienza e curiosità.

Quando ho iniziato l'OSCP, non sapevo nemmeno cosa fosse nmap, quindi non è che prima di tentare l'OSCP devi imparare qualcosa.

L'unico prerequisito è:

  • Comprensione di base del sistema operativo e del protocollo TCP/IP
  • Inoltre, sarebbe fantastico se hai familiarità con i comandi di base in Linux e Windows.
  • Essere in grado di leggere e comprendere codice scritto in C, Python e Bash

La prima fase del pentesting è la fase di "Raccolta di informazioni"; in questa fase, il pentester cerca informazioni disponibili pubblicamente sul cliente e identifica potenziali modi per connettersi ai suoi sistemi. Successivamente, il tester utilizza queste informazioni per determinare il valore di ciascuna scoperta e l'impatto sul cliente se la scoperta permettesse a un attaccante di entrare in un sistema.

La seconda fase è "Analisi delle vulnerabilità", questa è la fase in cui si tenta di scoprire vulnerabilità nel sistema; il sistema può essere una webapp, qualsiasi applicazione in esecuzione su un particolare sistema operativo o il sistema operativo stesso. Una volta trovata una vulnerabilità, è necessario trovare un modo per sfruttarla.

Poi arriva la "Fase di sfruttamento" che dipende dal tipo/kind di vulnerabilità e un pentester deve creare un exploit usando le sue capacità per sfruttare il software.

La quarta fase è la fase "Post-sfruttamento", dove il risultato dello sfruttamento viene utilizzato per trovare informazioni aggiuntive, dati sensibili (come file di password, password salvate nel browser, altri file privati), accesso ad altre risorse di sistema.

Poi arriva l'ultima fase chiamata fase di "Reportistica"; in questa fase, il pentester riassume le scoperte, inclusi i passaggi dello sfruttamento e il problema con il software che permette all'attaccante di sfruttarlo.

Sto coprendo tutte queste fasi includendo anche altre risorse che ti aiuteranno nell'OSCP e nel percorso del pentesting.

Contenuto

  • Impostazione di Kali Linux
Scarica lo strumento