我创建了一个基于Markdown的Offensive Security考试报告模板,这样在参加Offensive Security的OSCP、OSWE、OSEE、OSWP、OSEP、OSED、OSWA、OSDA、OSMR、OSTH、OSIR等考试时,就不再需要LaTeX、Microsoft Office Word、LibreOffice Writer了!
现在你可以在撰写考试报告时更加高效快速!

示例:
OSCP whoisflynn改进版模板 v3.2

OSCP官方Offensive Security模板 v1

pdflatex或xelatex常见发行版示例:
pacman -S p7zip haskell-pandoc texlive-basic texlive-fontsextra texlive-fontsrecommended texlive-latexextrazypper in texlive-scheme-medium pandoc p7zip-fullapt install texlive-latex-recommended texlive-fonts-extra texlive-latex-extra pandoc p7zip-full用 markdown 写你的报告。
有一个脚本可以:
选择并复制一个你将要用于写报告的模板:
ruby osert.rb init
生成你的PDF报告和7z归档
ruby osert.rb generate
[!TIP] 如果你运行生成多次,你可能想检查选项(
ruby osert.rb generate -h)以节省交互式提示的时间。
从markdown模板生成报告PDF:
pandoc src/OSCP-exam-report-template_whoisflynn_v3.2.md \
-o output/OSCP-OS-XXXXX-Exam-Report.pdf \
--from markdown+yaml_metadata_block+raw_html \
--template eisvogel \
--table-of-contents \
--toc-depth 6 \
--number-sections \
--top-level-division=chapter \
--highlight-style breezedark \
--resource-path=.:src
你可以使用--highlight-style更改代码语法高亮主题。
可以在模板YAML前置元数据中使用渲染效果良好的颜色集:
| 标题页颜色 | 标题页文字颜色 | 标题页规则颜色 |
|---|---|---|
DC143C (绯红) | FFFFFF (白色) | FFFFFF (白色) |
00FF7F (春绿) | 006400 (深绿) | 000000 (黑色) |
1E90FF (道奇蓝) | FFFAFA (雪白) | FFFAFA (雪白) |
483D8B (暗板岩蓝) | FFFAFA (雪白) | FFFAFA (雪白) |
FFD700 (金色) | 000000 (黑色) | 000000 (黑色) |
FFEFD5 (木瓜色) | 000000 (黑色) | 000000 (黑色) |
FF8C00 (深橙色) | 000000 (黑色) | 000000 (黑色) |
FFEF96 (无名称) | 50394C (无名称) | 50394C (无名称) |
可以使用pandoc --list-highlight-styles列出语法高亮主题。
报告模板:
网络渗透测试:
Web应用:
漏洞利用开发:
安全运营:
威胁狩猎:
事件响应:
Offensive Security课程表:
| 考试缩写 | 考试名称 | 实验缩写 | 实验名称 | 课程代号 |
|---|---|---|---|---|
| OSCP | Offensive Security认证专业人员 | PWK | 使用Kali Linux进行渗透测试 | PEN-200 |
| OSWP | Offensive Security无线专业人员 | WA | 无线攻击 | PEN-210 |
| OSEP | Offensive Security经验丰富的渗透测试人员 | ETBD | 规避技术与突破防御 | PEN-300 |
| OSWA | Offensive Security Web评估师 | WAKL | 使用Kali Linux进行Web攻击 | WEB-200 |
| OSWE | Offensive Security Web专家 | AWAE | 高级Web攻击与利用 | WEB-300 |
| OSED | Offensive Security漏洞利用开发者 | WUMED | Windows用户模式漏洞利用开发 | EXP-301 |
| OSMR | Offensive Security macOS研究人员 | MCB | macOS控制绕过 | EXP-312 |
| OSEE | Offensive Security漏洞利用专家 | AWE | 高级Windows漏洞利用 | EXP-401 |
| OSCE | Offensive Security认证专家 | CTP | 突破边界 | N/A |
| OSDA | Offensive Security防御分析师 | SODA | 安全运营与防御分析 | SOC-200 |
| OSTH | Offensive Security威胁狩猎 | TH | 威胁狩猎 | TH-200 |
| OSIR | Offensive Security事件响应 | IR | 事件响应 | IR-200 |
Docker容器:

about:reader?url= 以获得更好视觉效果)报告模板:
Pandoc模板:
占位图片: