Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/mavericknerd/preparation-guide-to-oscp
漏洞分析漏洞利用信息收集后渗透利用渗透测试学习与教育学习路径与课程
GitHubmavericknerd/preparation-guide-to-oscp

Preparation-Guide-to-OSCP

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

努力尝试之旅 !!!

查看仓库
311757年前Kitploit 审核通过
分享

OSCP 指南

我撰写本指南的目的是详细涵盖所有 OSCP 主题以及其他信息安全知识。我还会在每个章节提供一份速查表,这样你在理解相关主题/工具后就能直接使用相应命令。但我认为,要成为一名优秀的渗透测试人员,你应该了解事物的工作原理。渗透测试是一个极其广阔的领域:比如,如果你对 Web 应用渗透测试感兴趣,就应该知道应用程序如何与数据库交互、数据库的基础知识以及 Web 应用语言。

同样,如果你想成为系统/平台(操作系统)渗透测试人员,就应该知道如何搭建操作系统、如何进行系统配置,以及人们在配置时可能会遗漏什么。这能引导你朝着发现漏洞的方向思考。

如果你想进入网络渗透测试领域,就应该了解 TCP/IP 层、OSI 层、网络配置,以及互联网和防火墙如何工作的基本知识。

永远记住,信息安全是一段旅程,有足够多的东西需要学习,而且随着技术的变化,这些知识还在不断增加。因此,征服这段旅程唯一需要的就是耐心和好奇心。

当我开始学习 OSCP 时,我甚至不知道 nmap 是什么,所以并不是说在尝试 OSCP 之前你必须先学某些东西。

唯一的先决条件是:

  • 对操作系统和 TCP/IP 协议有基本了解
  • 此外,如果你熟悉 Linux 和 Windows 的基本命令就更好了
  • 能够阅读并理解使用 C、Python 和 Bash 编写的代码

渗透测试的第一阶段是“信息收集”阶段。在此阶段,渗透测试人员会搜索关于客户的公开可用信息,并识别可能连接其系统的途径。之后,测试人员会利用这些信息来确定每个发现的价值,以及如果该发现允许攻击者入侵系统,对客户可能造成的影响。

第二阶段是“漏洞分析”。在此阶段,你试图发现系统中的漏洞。系统可以是 Web 应用、在特定操作系统上运行的任何应用程序,或者操作系统本身。 一旦发现存在漏洞,你就需要找到利用它的方法。

接下来是“利用阶段”,它取决于漏洞的类型/种类。渗透测试人员需要利用自己的技能来编写针对该软件的利用代码。

第四阶段是“后利用阶段”。在此阶段,利用的结果被用于寻找额外信息、敏感数据(如密码文件、浏览器中存储的密码、其他私人文件)以及访问其他系统资源的途径。

最后是“报告阶段”。在此阶段,渗透测试人员总结发现,包括利用步骤以及允许攻击者利用该软件的软件问题。

我正在涵盖所有这些阶段,以及一些其他资源,这些资源将在你的 OSCP 和渗透测试之旅中提供帮助。

内容

  • 设置 Kali Linux
下载工具