一、OSCP(Offensive Security Certified Professional)
二、OSEP(Offensive Security Exploit Developer)
三、CISSP(Certified lnformation Systems Security Professional)
泷羽sec:安全见闻(7)_哔哩哔哩_bilibili
一、OSCP(Offensive Security Certified Professional)
1. 证书介绍
OSCP 是 Offensive Security 提供的渗透测试认证,被广泛认为是业内最具实践性和挑战性的认证之一。该证书强调实际操作能力,要求考生在规定时间内完成一系列渗透测试任务,以证明其具备真实的渗透测试技能。
2.考点
信息收集:包括网络侦察、端口扫描、服务识别等。 漏洞发现:常见漏洞如 SQL 注入、缓冲区溢出、文件上传漏洞等。 漏洞利用:掌握各种漏洞的利用方法,获取系统权限。 后渗透测试:包括权限提升、横向移动、数据窃取等。
3.部分考试要求
官方要求: 确保您已收到您的 OSID 和 MD5。 确保您使用的是支持的操作系统。 确保您使用的是带有摄像头的系统。 确保您使用的是谷歌浏览器。 确保你已经安装了 Janus 插件。第一点:需要给考官查看护照,证明你拥有正当合法的身份认证。
第二点:需要一个稳定的VPN来进行科学上网。
第三点:你拥有24小时的考试时间,需要摄像头24小时可以开着,如果需要长时间休息可以点击PAUSE WEBCAM要求监考员暂停你的网络摄像头
第四点:在考试过程中