💪 HTB Certified Penetration Testing Specialist (CPTS)
это практический сертификат, подтверждающий навыки кандидатов в области этичного хакинга и тестирования на проникновение на intermediate уровне.
❓ Предварительно необходимо закрыть 28 модулей:
👊 Getting Started
👊 Network Enumeration with Nmap
👊 Footprinting
👊 Information Gathering - Web Edition
👊 Vulnerability Assessment
👊 File Transfers
👊 Shells & Payloads
👊 Using the Metasploit Framework
👊 Password Attacks
👊 Attacking Common Services
👊 Pivoting, Tunneling, and Port Forwarding
👊 Active Directory Enumeration & Attacks
👊 Using Web Proxies
👊 Attacking Web Applications with Ffuf
👊 Login Brute Forcing
👊 SQL Injection Fundamentals
👊 SQLMap Essentials
👊 Cross-Site Scripting (XSS)
👊 File Inclusion
👊 File Upload Attacks
👊 Command Injections
👊 Web Attacks
👊 Attacking Common Applications
👊 Linux Privilege Escalation
👊 Windows Privilege Escalation
👊 Attacking Enterprise Networks
🤓 Penetration Testing Process
🤓 Documentation & Reporting
где 🤓 - 👍, 👊- Offensive
❓ Из чего состоит сам экзамен:
7 хостов (2 домена, 2 линукс хоста), 14 флагов. Для успешной сдачи экзамена необходимо набрать 85 баллов (это 12 флагов), после чего необходимо написать качественный отчет коммерческого уровня. Экзамен длится 10 дней (в это время входит и написание отчета). Есть попытка пересдачи.
#️⃣ Какие рекомендации я могу дать тем, кто собрался пройти эту сертификацию:
🔵Во время подготовки к сдаче экзамена должна быть выработана методика проведения тестирования. Не просто набор команд, для Ctrl+C, а полноценные шаги, которые в дальнейшем можно будет перекладывать на другие лабы или реальные проекты.
🔵По мере прохождения обязательных модулей, ведите как CheatSheet'ы с командами, так и CheckList'ы: что посмотреть, что проверить, какие варианты действий могут быть. Думать нужно не инструментами и командами, думать нужно техниками и тактиками.
🔵Ведение заметок. Я все записи делал в Obsidian, отдельно у меня была вкладка под каждый исследуемый хост, отдельно креды, отдельно - выполняемые команды и изменения (если вдруг придется ревертать всю лабу + в отчете это тоже необходимо отразить). Плюс, в Obsidian есть такая штука, как Canvas - что-то типа MindMap'ы, в котором очень удобно визуализировать все шаги компрометации лабы.
🔵Настройте свои VM, накатите всё необходимое (в основном все, что изучалось в модулях), убедитесь, что у вас стоят последние версии используемых инструментов (того же BloodHound и nxc), и ни в коем случае не обновляйте её перед сдачей экзамена. Я еще выкачивал прям с тренировочных лаб тулы и сплойты, которые HTB предлагали использовать.
🔵Всегда помните об "исходном состоянии системы" - то есть это такое состояние, которое характерно для всех хостов лабы, например в Windows - стандартный набор тулзовин. Это полезно и для Standoff365, это полезно и при сдаче экзамена - заметили нестандартную тулзу на хосте (привилегию у пользователя), спросите себя "А зачем она тут?"
🔵Отчет - один из элементов экзамена. И это не просто walkthrough лабы, а полноценный коммерческий отчет, с выработкой рекомендаций по устранению уязвимостей и построению политики ИБ компании. Активно пользуйтесь доступными ИИ, они хорошо помогают в этом вопросе. Мой отчет вышел на 124 страницы, и его написание заняло у меня 2 дня.
🔵Для написания отчета очень рекомендую ознакомиться с таким монстром, как SysReptor. У HTB даже есть официальные темплейты отчетов для него. Для ознакомления с инструментом, очень рекомендую последний модуль "Attacking Enterprise Networks" пройти как будто это уже экзамен.
🔵В качестве C2 рекомендую Sliver (либо другой, где вы сможете реализовать проксирование в 2-3 хопа через агента).
🔵Не сидите больше 6-8 часов в день, так как голова просто перестаёт думать. Делайте больше перерывов, сходите кофе попейте, траву потрогайте
💭 Мне экзаменационная лаба прям понравилась, как будто бы CTF'ные элементы сведены к минимуму. Материалы в модулях тоже достаточно структурировано изложены.
В общем - рекомендую.
🌹 Основные посты канала
#learning
это практический сертификат, подтверждающий навыки кандидатов в области этичного хакинга и тестирования на проникновение на intermediate уровне.
❓ Предварительно необходимо закрыть 28 модулей:
👊 Getting Started
👊 Network Enumeration with Nmap
👊 Footprinting
👊 Information Gathering - Web Edition
👊 Vulnerability Assessment
👊 File Transfers
👊 Shells & Payloads
👊 Using the Metasploit Framework
👊 Password Attacks
👊 Attacking Common Services
👊 Pivoting, Tunneling, and Port Forwarding
👊 Active Directory Enumeration & Attacks
👊 Using Web Proxies
👊 Attacking Web Applications with Ffuf
👊 Login Brute Forcing
👊 SQL Injection Fundamentals
👊 SQLMap Essentials
👊 Cross-Site Scripting (XSS)
👊 File Inclusion
👊 File Upload Attacks
👊 Command Injections
👊 Web Attacks
👊 Attacking Common Applications
👊 Linux Privilege Escalation
👊 Windows Privilege Escalation
👊 Attacking Enterprise Networks
🤓 Penetration Testing Process
🤓 Documentation & Reporting
где 🤓 - 👍, 👊- Offensive
❓ Из чего состоит сам экзамен:
7 хостов (2 домена, 2 линукс хоста), 14 флагов. Для успешной сдачи экзамена необходимо набрать 85 баллов (это 12 флагов), после чего необходимо написать качественный отчет коммерческого уровня. Экзамен длится 10 дней (в это время входит и написание отчета). Есть попытка пересдачи.
#️⃣ Какие рекомендации я могу дать тем, кто собрался пройти эту сертификацию:
🔵Во время подготовки к сдаче экзамена должна быть выработана методика проведения тестирования. Не просто набор команд, для Ctrl+C, а полноценные шаги, которые в дальнейшем можно будет перекладывать на другие лабы или реальные проекты.
🔵По мере прохождения обязательных модулей, ведите как CheatSheet'ы с командами, так и CheckList'ы: что посмотреть, что проверить, какие варианты действий могут быть. Думать нужно не инструментами и командами, думать нужно техниками и тактиками.
🔵Ведение заметок. Я все записи делал в Obsidian, отдельно у меня была вкладка под каждый исследуемый хост, отдельно креды, отдельно - выполняемые команды и изменения (если вдруг придется ревертать всю лабу + в отчете это тоже необходимо отразить). Плюс, в Obsidian есть такая штука, как Canvas - что-то типа MindMap'ы, в котором очень удобно визуализировать все шаги компрометации лабы.
🔵Настройте свои VM, накатите всё необходимое (в основном все, что изучалось в модулях), убедитесь, что у вас стоят последние версии используемых инструментов (того же BloodHound и nxc), и ни в коем случае не обновляйте её перед сдачей экзамена. Я еще выкачивал прям с тренировочных лаб тулы и сплойты, которые HTB предлагали использовать.
🔵Всегда помните об "исходном состоянии системы" - то есть это такое состояние, которое характерно для всех хостов лабы, например в Windows - стандартный набор тулзовин. Это полезно и для Standoff365, это полезно и при сдаче экзамена - заметили нестандартную тулзу на хосте (привилегию у пользователя), спросите себя "А зачем она тут?"
🔵Отчет - один из элементов экзамена. И это не просто walkthrough лабы, а полноценный коммерческий отчет, с выработкой рекомендаций по устранению уязвимостей и построению политики ИБ компании. Активно пользуйтесь доступными ИИ, они хорошо помогают в этом вопросе. Мой отчет вышел на 124 страницы, и его написание заняло у меня 2 дня.
🔵Для написания отчета очень рекомендую ознакомиться с таким монстром, как SysReptor. У HTB даже есть официальные темплейты отчетов для него. Для ознакомления с инструментом, очень рекомендую последний модуль "Attacking Enterprise Networks" пройти как будто это уже экзамен.
🔵В качестве C2 рекомендую Sliver (либо другой, где вы сможете реализовать проксирование в 2-3 хопа через агента).
🔵Не сидите больше 6-8 часов в день, так как голова просто перестаёт думать. Делайте больше перерывов, сходите кофе попейте, траву потрогайте
💭 Мне экзаменационная лаба прям понравилась, как будто бы CTF'ные элементы сведены к минимуму. Материалы в модулях тоже достаточно структурировано изложены.
В общем - рекомендую.
🌹 Основные посты канала
#learning