Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitLabGitLab/wattocyber/oscp-notes-2026
权限提升密码攻击横向移动Web应用程序漏洞利用信息收集后渗透利用渗透测试学习与教育精选资源实验室与实践
GitLabwattocyber/oscp-notes-2026

oscp-notes-2026

3天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OSCP 现场笔记本,作者 Samson Laird:合并的技术宝库、编号笔记(MIT)

查看仓库网站

OSCP 实战笔记

oscp-notes-2026 banner

按端口索引的渗透测试方法论笔记:决策树、可复制粘贴的命令模式,以及来自授权练习靶机(HTB / PG / 个人实验室)的经验教训。由较早的 finalnotes-vault 合并到这一棵单目录树中。

一种在时间压力下也能运行的工作流。命令和决策树优先。

仅用于授权练习的公开学习笔记(你自己的实验室、HTB/PG、你拥有的课程)。不含考试密钥、不含真实渗透任务的数据转储、不含 OffSec 课程内容转储。

仓库: https://gitlab.com/WattoCyber/oscp-notes-2026

概览

内容OSCP 风格的实战笔记:决策树、命令模式、技术卡片。
适用人群OSCP 考生和实验室操作者,他们希望有一套在时间压力下可运行的流程。
不包含不是 payload 转储、不是考试密钥、不是 OffSec 课程内容,也不能替代官方教材。
规模按编号的任务顺序排列的 511 篇 Markdown 笔记。

快速开始

root@kitploit:~
git clone https://gitlab.com/WattoCyber/oscp-notes-2026.git
cd oscp-notes-2026

# optional: bind placeholders to your lab IPs
# edit 00-Start-Here/Variables.md
python fill-variables.py apply
python fill-variables.py status
python fill-variables.py reset   # restore placeholders

成功标志: python fill-variables.py status 输出 Status: PLACEHOLDERS(应用前)或 Status: FILLED(在 Variables.md 中填写真实 IP 后)。在 Obsidian、VS Code 或任何 Markdown 阅读器中打开 Home.md。Wikilinks 在 Obsidian 中效果最佳。

仅需 Python 3(标准库)。无需 pip install。

目录结构

root@kitploit:~
00-Start-Here/  31 notes
01-Enumeration/  139 notes
02-Web-Attacks/  48 notes
03-Active-Directory/  55 notes
04-Linux-PrivEsc/  57 notes
05-Windows-PrivEsc/  92 notes
06-Pivoting/  13 notes
07-File-Transfers/  11 notes
08-Shells/  8 notes
09-Password-Attacks/  19 notes
10-Reporting/  5 notes
11-Tools/  30 notes
fill-variables.py   placeholder IP binder
_attachments/       images linked from notes

范围(包含 / 不包含)

范围内

  • 与 OSCP 风格学习相符的通用进攻性方法论
  • 公开靶机的经验教训(HTB、Proving Grounds、个人实验室),已隐去敏感信息
  • 工具使用模式(nmap、nxc、impacket、evil-winrm、ligolo、hashcat)

范围外(刻意排除)

  • 考试答案、考试主机笔记、VPN 配置、证明 flag
  • 完整的靶机 writeup 库
  • 受版权保护的 OffSec PDF / 课程文本
  • 真实客户或雇主的渗透任务数据

请在 OffSec 考试指南 上核实当前考试规则。此处的计分表只是学习辅助,可能会过时。

变量填充器

各笔记中使用的占位符:ATTACKER_IP、TARGET_IP、DC_IP、MS01_IP、MS02_IP、STANDALONE1..3、INTERNAL_IP、INTERNAL_NET、DOMAIN。

root@kitploit:~
python3 fill-variables.py apply # write your IPs into every .md
python3 fill-variables.py reset # restore tokens (uses .variables-backup.json)

不要提交已应用的 IP。在 git 中将 Variables.md 保留为占位符。

作者

Samson Laird(SamsonCyber / WattoCyber)。在刷 OSCP 风格实验室时构建。

较早的独立仓库 finalnotes-vault 已归档。本目录树是活跃副本。

许可证

原始结构、脚本和原创文本采用 MIT 许可证。技术知识属于公开的安全行业技艺。靶机名称指向公开的 HTB/PG 机器;请遵守各平台规则。

下载工具