周末约了个OSEP考试,总体来说考试内容(我做出来部分)都在教材覆盖范围内,遗憾的是我并没有拿到通过的分数(10个flags或者拿到secret.txt)下面说说我的感受:
1-我抽到的题目是可以通过两条攻击路径到达域控
2-所有靶机里面只有两台主机(就是那两条攻击路径的入口)是可直接访问
3-通过做题发现每条路径靶机是有关联的,也就是说只能拿下一台才有机会进行下一台
4-虽然主要是考AD,但靶机里也有linux机器
5-AD横向考察得蛮多,这部分必须要熟练
6-考试环境很不稳定,靶机可以按照组进行恢复,我恢复了几次,发现很多服务每次恢复后都会出现异常,和监考反应也是效果不大,监考会让技术团队去核实验证,但基本都是说环境一切正常
最后,我只拿到了7个flag,没有到通过考试的分数
下次再战
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...