TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Bagley's 📚 Notes

16 Dec 2025, 22:44

Открыть в Telegram Поделиться Пожаловаться

💪 HTB Certified Penetration Testing Specialist (CPTS)
это практический сертификат, подтверждающий навыки кандидатов в области этичного хакинга и тестирования на проникновение на intermediate уровне.


❓ Предварительно необходимо закрыть 28 модулей:
👊 Getting Started
👊 Network Enumeration with Nmap
👊 Footprinting
👊 Information Gathering - Web Edition
👊 Vulnerability Assessment
👊 File Transfers
👊 Shells & Payloads
👊 Using the Metasploit Framework
👊 Password Attacks
👊 Attacking Common Services
👊 Pivoting, Tunneling, and Port Forwarding
👊 Active Directory Enumeration & Attacks
👊 Using Web Proxies
👊 Attacking Web Applications with Ffuf
👊 Login Brute Forcing
👊 SQL Injection Fundamentals
👊 SQLMap Essentials
👊 Cross-Site Scripting (XSS)
👊 File Inclusion
👊 File Upload Attacks
👊 Command Injections
👊 Web Attacks
👊 Attacking Common Applications
👊 Linux Privilege Escalation
👊 Windows Privilege Escalation
👊 Attacking Enterprise Networks
🤓 Penetration Testing Process
🤓 Documentation & Reporting
где 🤓 - 👍, 👊- Offensive

❓ Из чего состоит сам экзамен:
7 хостов (2 домена, 2 линукс хоста), 14 флагов. Для успешной сдачи экзамена необходимо набрать 85 баллов (это 12 флагов), после чего необходимо написать качественный отчет коммерческого уровня. Экзамен длится 10 дней (в это время входит и написание отчета). Есть попытка пересдачи.

#️⃣ Какие рекомендации я могу дать тем, кто собрался пройти эту сертификацию:
🔵Во время подготовки к сдаче экзамена должна быть выработана методика проведения тестирования. Не просто набор команд, для Ctrl+C, а полноценные шаги, которые в дальнейшем можно будет перекладывать на другие лабы или реальные проекты.
🔵По мере прохождения обязательных модулей, ведите как CheatSheet'ы с командами, так и CheckList'ы: что посмотреть, что проверить, какие варианты действий могут быть. Думать нужно не инструментами и командами, думать нужно техниками и тактиками.
🔵Ведение заметок. Я все записи делал в Obsidian, отдельно у меня была вкладка под каждый исследуемый хост, отдельно креды, отдельно - выполняемые команды и изменения (если вдруг придется ревертать всю лабу + в отчете это тоже необходимо отразить). Плюс, в Obsidian есть такая штука, как Canvas - что-то типа MindMap'ы, в котором очень удобно визуализировать все шаги компрометации лабы.
🔵Настройте свои VM, накатите всё необходимое (в основном все, что изучалось в модулях), убедитесь, что у вас стоят последние версии используемых инструментов (того же BloodHound и nxc), и ни в коем случае не обновляйте её перед сдачей экзамена. Я еще выкачивал прям с тренировочных лаб тулы и сплойты, которые HTB предлагали использовать.
🔵Всегда помните об "исходном состоянии системы" - то есть это такое состояние, которое характерно для всех хостов лабы, например в Windows - стандартный набор тулзовин. Это полезно и для Standoff365, это полезно и при сдаче экзамена - заметили нестандартную тулзу на хосте (привилегию у пользователя), спросите себя "А зачем она тут?"
🔵Отчет - один из элементов экзамена. И это не просто walkthrough лабы, а полноценный коммерческий отчет, с выработкой рекомендаций по устранению уязвимостей и построению политики ИБ компании. Активно пользуйтесь доступными ИИ, они хорошо помогают в этом вопросе. Мой отчет вышел на 124 страницы, и его написание заняло у меня 2 дня.
🔵Для написания отчета очень рекомендую ознакомиться с таким монстром, как SysReptor. У HTB даже есть официальные темплейты отчетов для него. Для ознакомления с инструментом, очень рекомендую последний модуль "Attacking Enterprise Networks" пройти как будто это уже экзамен.
🔵В качестве C2 рекомендую Sliver (либо другой, где вы сможете реализовать проксирование в 2-3 хопа через агента).
🔵Не сидите больше 6-8 часов в день, так как голова просто перестаёт думать. Делайте больше перерывов, сходите кофе попейте, траву потрогайте

💭 Мне экзаменационная лаба прям понравилась, как будто бы CTF'ные элементы сведены к минимуму. Материалы в модулях тоже достаточно структурировано изложены.
В общем - рекомендую.


🌹 Основные посты канала

#learning

2.7k 2 73 41
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot