
Путь к тому, чтобы стараться сильнее !!!
Я пишу это руководство, чтобы подробно охватить все темы OSCP, а также другие знания по инфобез. В каждом разделе я также предоставлю шпаргалку, чтобы вы могли использовать команды напрямую, как только поймете темы/инструменты. Но я считаю, чтобы стать хорошим пентестером, нужно знать, как все работает. Пентестинг — это очень широкая область. Например, если вы интересуетесь пентестингом веб-приложений, вам следует знать, как приложение взаимодействует с базами данных, основы баз данных, языки веб-приложений.
Точно так же, если вы хотите стать системным/платформенным (ОС) пентестером, вы должны знать, как настроить ОС, как выполнять системную конфигурацию и что люди могут упустить при настройке. Это может направить вас в сторону поиска уязвимостей.
Если вы хотите заниматься сетевым пентестингом, вы должны знать стек TCP/IP, уровни OSI, сетевую конфигурацию и базовые знания о том, как работают интернет и брандмауэр.
Всегда помните: информационная безопасность — это путешествие. Существует достаточно вещей для изучения, и их количество постоянно растет по мере изменения технологий, поэтому единственное, что вам нужно, чтобы пройти этот путь — это терпение и любопытство.
Когда я начинал OSCP, я даже не знал о nmap, так что не обязательно, что перед попыткой OSCP нужно что-то выучить.
Единственные предварительные требования:
Первый этап пентестинга — это этап «Сбора информации». На этом этапе пентестер ищет общедоступную информацию о клиенте и определяет потенциальные способы подключения к его системам. После этого тестер использует эту информацию, чтобы определить ценность каждой находки и влияние на клиента, если находка позволит злоумышленнику проникнуть в систему.
Второй этап — «Анализ уязвимостей». Это этап, на котором вы пытаетесь обнаружить уязвимости в системе. Системой может быть веб-приложение, любое приложение, работающее на определенной ОС, или сама ОС. Как только вы обнаружите, что существует уязвимость, вам нужно найти способ ее эксплуатации.
Далее идет «Этап эксплуатации», который зависит от типа/вида уязвимости. Пентестеру необходимо создать эксплойт, используя свои навыки, чтобы эксплуатировать программное обеспечение.
Четвертый этап — «Пост-эксплуатация», где результат эксплуатации используется для поиска дополнительной информации, конфиденциальных данных (например, файлов с паролями, паролей, сохраненных в браузере, других приватных файлов), доступа к ресурсам других систем.
Затем следует последний этап, называемый «Отчетность». На этом этапе пентестер обобщает результаты, включая шаги эксплуатации и проблему в программном обеспечении, которая позволила злоумышленнику провести эксплуатацию.
Я охватываю все эти этапы, а также некоторые другие ресурсы, которые помогут вам в OSCP и в вашем пути пентестинга.