证书镇楼

考试经历-时间线
6.26(暂时放弃 OSEP,学了一晚上 OSWA,进度 33%) 👉 6.27(53.1%) 👉 6.28(59.2%) 👉 6.29(76%,学完文字版课程,打了 1 个靶场) 👉 6.30(76.6%,4 个靶场) 👉 7.1(77.6%,6 个靶场,至此 challenge lab 打完) 👉 7.3(做了 6 个 pg 靶场) 👉 7.4(做了 2.5 个 pg 靶场,其中有一个出现 bug) 👉 7.5 考试
实际上一般都是晚上学一会,没有高强度备考,不然估计 3-5 天即可学完,内容并不多
十点开始考试。从拿到第一个 key 到结束考试,一共用了 9 小时 52 分 5 秒。
实际上根本不需要那么久。我是因为网络原因工具太卡,卡住了 4 个小时。
有想过加前置代理,但是当时我就差 10 分就能过了,不想折腾网络了(不知道是否还需要重新检查一些东西,走流程,想想就麻烦),就和监考说了休息,出去散步 + 吃饭了。
回来之后还没跑完,在卡着的时间我就开始写报告了。最结果出来后补充进报告,就交卷了。
是的,我没有在考试结束后再写报告,而是再考试过程中就把报告写完了。
建议
如果是无限学习套餐,需要考 OSEP 或者 OSCP,建议先拿下这张证书,因为涉及一些常见 web 漏洞的利用,比如在学习 OSEP 的过程中有碰到.net 环境的 SSTI,我当时是被卡住了,测试 payload 成功,但是上线 MSF 一直存在问题。后来发现这部分在 OSWA 内有详细介绍,所以就来考了这张证书,确实学到了一些之前没有碰到过的知识。
另外,由于工作原因,之前一直都轻视了 XSS、CSRF 这类漏洞,在学习这门课程的时候才意识到,原来这类漏洞有时候组合起来也能有更大的危害。思维上的转变,可能对于挖 SRC 或者攻防实战,也有一定的帮助。
考试形式
5 台机器,后台 local.txt 10 分,任意文件读取或者 RCE 后读取 proof.txt 10 分,一共 100 分,70 分及格
我是拿下了四台机器(80 分),第五台知道是啥漏洞但是烦了,被网络原因卡太久,只想快速结束了
默认评论
Halo系统提供的评论