
Viaggio verso Try Harder !!!
Sto scrivendo questa guida per coprire tutti gli argomenti dell'OSCP così come altre conoscenze di infosec in dettaglio. Fornirò anche un cheat-sheet in ogni sezione in modo che tu possa usare i comandi direttamente una volta compresi gli argomenti/strumenti. Ma penso che per diventare un buon pentester dovresti sapere come funzionano le cose. Il pentesting è un campo molto vasto; ad esempio, se sei interessato al pentesting di webapp, dovresti sapere come l'applicazione interagisce con i database, le basi dei database e i linguaggi delle webapp.
Allo stesso modo, se vuoi diventare un pentester di sistemi/piattaforme (sistemi operativi), dovresti sapere come configurare il sistema operativo, come eseguire la configurazione di sistema e cosa le persone possono tralasciare quando fanno configurazione. Questo può guidarti a pensare nella direzione della ricerca di vulnerabilità.
Se vuoi dedicarti al pentesting di rete, dovresti conoscere il livello TCP/IP, il livello OSI, la configurazione di rete e una conoscenza di base di come funzionano Internet e il firewall.
Ricorda sempre, la sicurezza informatica è un viaggio, ci sono abbastanza cose da imparare e continuano ad aumentare con il cambiamento della tecnologia, quindi l'unica cosa di cui hai bisogno per affrontare questo viaggio è pazienza e curiosità.
Quando ho iniziato l'OSCP, non sapevo nemmeno cosa fosse nmap, quindi non è che prima di tentare l'OSCP devi imparare qualcosa.
L'unico prerequisito è:
La prima fase del pentesting è la fase di "Raccolta di informazioni"; in questa fase, il pentester cerca informazioni disponibili pubblicamente sul cliente e identifica potenziali modi per connettersi ai suoi sistemi. Successivamente, il tester utilizza queste informazioni per determinare il valore di ciascuna scoperta e l'impatto sul cliente se la scoperta permettesse a un attaccante di entrare in un sistema.
La seconda fase è "Analisi delle vulnerabilità", questa è la fase in cui si tenta di scoprire vulnerabilità nel sistema; il sistema può essere una webapp, qualsiasi applicazione in esecuzione su un particolare sistema operativo o il sistema operativo stesso. Una volta trovata una vulnerabilità, è necessario trovare un modo per sfruttarla.
Poi arriva la "Fase di sfruttamento" che dipende dal tipo/kind di vulnerabilità e un pentester deve creare un exploit usando le sue capacità per sfruttare il software.
La quarta fase è la fase "Post-sfruttamento", dove il risultato dello sfruttamento viene utilizzato per trovare informazioni aggiuntive, dati sensibili (come file di password, password salvate nel browser, altri file privati), accesso ad altre risorse di sistema.
Poi arriva l'ultima fase chiamata fase di "Reportistica"; in questa fase, il pentester riassume le scoperte, inclusi i passaggi dello sfruttamento e il problema con il software che permette all'attaccante di sfruttarlo.
Sto coprendo tutte queste fasi includendo anche altre risorse che ti aiuteranno nell'OSCP e nel percorso del pentesting.