Ra's Al Ghul
2026-07-16
点 赞
0
热 度
12
评 论
0

OSWA分享-八天通过版

  1. 首页
  2. 个人证书
  3. OSWA分享-八天通过版

证书镇楼

考试经历-时间线

6.26(暂时放弃 OSEP,学了一晚上 OSWA,进度 33%) 👉 6.27(53.1%) 👉 6.28(59.2%) 👉 6.29(76%,学完文字版课程,打了 1 个靶场) 👉 6.30(76.6%,4 个靶场) 👉 7.1(77.6%,6 个靶场,至此 challenge lab 打完) 👉 7.3(做了 6 个 pg 靶场) 👉 7.4(做了 2.5 个 pg 靶场,其中有一个出现 bug) 👉 7.5 考试

实际上一般都是晚上学一会,没有高强度备考,不然估计 3-5 天即可学完,内容并不多

十点开始考试。从拿到第一个 key 到结束考试,一共用了 9 小时 52 分 5 秒。

实际上根本不需要那么久。我是因为网络原因工具太卡,卡住了 4 个小时。

有想过加前置代理,但是当时我就差 10 分就能过了,不想折腾网络了(不知道是否还需要重新检查一些东西,走流程,想想就麻烦),就和监考说了休息,出去散步 + 吃饭了。

回来之后还没跑完,在卡着的时间我就开始写报告了。最结果出来后补充进报告,就交卷了。

是的,我没有在考试结束后再写报告,而是再考试过程中就把报告写完了。

建议

如果是无限学习套餐,需要考 OSEP 或者 OSCP,建议先拿下这张证书,因为涉及一些常见 web 漏洞的利用,比如在学习 OSEP 的过程中有碰到.net 环境的 SSTI,我当时是被卡住了,测试 payload 成功,但是上线 MSF 一直存在问题。后来发现这部分在 OSWA 内有详细介绍,所以就来考了这张证书,确实学到了一些之前没有碰到过的知识。

另外,由于工作原因,之前一直都轻视了 XSS、CSRF 这类漏洞,在学习这门课程的时候才意识到,原来这类漏洞有时候组合起来也能有更大的危害。思维上的转变,可能对于挖 SRC 或者攻防实战,也有一定的帮助。

考试形式

5 台机器,后台 local.txt 10 分,任意文件读取或者 RCE 后读取 proof.txt 10 分,一共 100 分,70 分及格

我是拿下了四台机器(80 分),第五台知道是啥漏洞但是烦了,被网络原因卡太久,只想快速结束了


用键盘敲击出的不只是字符,更是一段段生活的剪影、一个个心底的梦想。希望我的文字能像一束光,在您阅读的瞬间,照亮某个角落,带来一丝温暖与共鸣。

Ra's Al Ghul

intj 建筑师

站长

具有版权性

请您在转载、复制时注明本文 作者、链接及内容来源信息。 若涉及转载第三方内容,还需一同注明。

具有时效性

目录

欢迎来到RasAlGhul的小窝

55 文章数
7 分类数
1 评论数
14标签数