不是标题党。大约两周前,我顺利通过了 OSCP 考试,这是我第二次尝试(第一次是在今年2月,只拿到40分)。这一过程对我尤其艰难,因为我完全没有IT背景——我来自军事情报领域,曾在海军陆战队服役。所以我必须投入大量时间学习。有一段时间,我每天要练 3-5 个靶机来积累实战经验。
✅ 考试安排:
我把考试时间定在了下午17:00(相比第一次安排在上午11:00,这个时间对我来说更合适)。这次很幸运,考试期间没有遇到网络问题(这在 OffSec 考试中算少见)。
🕒 进度与成绩:
我在 3 小时内就拿到了及格分,5 小时内共获得 80 分,然后就停止继续打靶了。
第二天早上,我用了大约 1.5 到 2 小时完成了考试报告提交。
我的备考过程包括:
-
完成 PEN-200 官方课程内容
-
完成 HTB Academy 上约 75% 的《渗透测试者路径》
-
完成 120+ 台 靶机练习(来自 Proving Grounds Practice 与 HTB)
-
打完 LainKusanagi 靶机清单上的所有机器(致敬这位大神)
我还完成了以下 Challenge Labs(顺序如下):
-
Secura
-
Medtech
-
Relia
-
OSCP A
-
OSCP B
-
OSCP C
-
Laser
如果你想了解更详细的经验分享,可以私信我你遇到的问题