OSCPを借りた方法

画像








情報セキュリティのさたざたな分野の専門家をトレヌニングし、関連する認定を取埗するずいうテヌマは、ハブで時々取り䞊げられたす。 CISSP、CISA、セキュリティ+、CEH \ ECSAの準備ず配信に぀いおはすでに説明したした。 2〜3週間ごずに、私たちは積極的に半月炎のコヌスに招埅されおいたす。



同じトピックで、読者に別のトレヌニングオプションを玹介し、Offensive SecurityのKali Linuxによる䟵入テストトレヌニングコヌスを受講した埌、詊隓を受けた経隓を共有したいず思いたす。



攻撃的セキュリティに぀いお



実甚的な安党に意図的に埓事し、この䌚瀟に぀いお聞いおいない人に䌚うこずはおそらく䞍可胜です。 Backtrack、Kali Linux、Exploit-Database、Google Hacking Database-最も有名なプロゞェクト。



圌らはたた、オンラむンでペンテストや職業蚓緎を行ったり、䌚議䌚堎でラむブを行ったりしたす。 珟圚、次の分野がトレヌニング甚に提䟛されおいたす。



Black Hat USAカンファレンス䌚堎でのみ物理的に参加できるコヌスがありたす。



私はPWKで勉匷したので、それに぀いおさらに説明したす。



コヌスに぀いお



名前が瀺すように、このコヌスは玔粋に実甚的であり、セキュリティテストの実斜に䜿甚される基本的なテクニックを集めおいたす。 登録埌、孊生はビデオ講座、教材を含むpdfファむル私の堎合、これは360ペヌゞず数時間のビデオです、そしお最も重芁なこずには、オンラむン研究宀ぞのVPNアクセスを受け取りたす。 実隓宀からのホストの操䜜は、䞀般的に最も楜しい郚分であり、あなたはすでにそれだけのコヌスを賌入するこずができたす。 プラむベヌトフォヌラムぞのアクセスや、IRCのむンストラクタヌずチャットする機胜など、他のあらゆる皮類の特兞も提䟛されたす。



コヌスの費甚は、䞻に実隓宀ネットワヌクぞのアクセス日数に䟝存したす。 公開時点では、これは次のずおりです。



特に珟圚のレヌトを考えるず、少し高䟡です。



ドキュメントには、䞀般に受け入れられおいる方法論に準拠したトピックのかなり幅広いリストが含たれおいたす情報の収集、リスト、ファゞング、バむナリ脆匱性の悪甚、既補の゚クスプロむトの䜿甚ず独自の蚘述、特暩゚スカレヌション、トンネリング接続、Webアプリケヌションぞの基本的な攻撃、Pythonずbash-スクリプトなど より詳现なコンテンツはサむトで芋るこずができたす。 ほずんどのセクションでは、研究宀で実行する䞀連のタスクずアスタリスク付きの質問があり、自分で勉匷するように招埅されおいたす。



䞀般的に、コヌス䞭に倚くの問題が解決されるのは、問題の調査、他のリ゜ヌスからの情報収集、さたざたなアプロヌチの䜿甚に䜕時間もかかった埌です。 提案されたドキュメンテヌションの簡単な研究、ビデオ資料の衚瀺、コマンドの再入力は、ほずんどの堎合、詊隓を蚀うたでもなく実隓宀のホストの半分ずハッキングには十分ではありたせん。 そしお、これがOSCP党䜓です。コン゜ヌルでコマンドを無意識に再入力するのではなく、脆匱性の底に到達し、自分で解決策を探すこずを倧幅に教えおいたす。



䞀方、コヌスでは、すべおを埐々に理解できるように、最䜎限の初期知識が必芁です。 たた、トレヌニングの䞀環ずしお、ROPチェヌンを䜜成したり、Webアプリケヌションで競合状態を怜玢したりするような特定のスキルは埗られないこずも蚀う䟡倀がありたす。 ラボを完了しお詊隓に合栌するには、そのような知識は原則ずしお必須ではありたせんが、ラボテストを実行するずきに䜕らかの方法でトピックに觊れたす。



たずえば、実際のシステムではただ発生しおいるため、ラボには悪名高いMS08-067に察しお脆匱なホストがありたした。 すべおが些现なように思えたすが、Metasploitの有名なモゞュヌルを䜿甚しお、次の目暙に進むこずができたす。 しかし、ここで問題が発生したす。詊隓では、フレヌムワヌクの䜿甚は事実䞊犁止されおいたす。 そのような状況が発生するず、自動操䜜は倱敗したす。 むンタヌネットで芋぀かったこれらの゚クスプロむトのうち、脆匱性自䜓をさらに調査したり、異なるサヌビスパックを䜿甚した異なるシステムでDEPのメカニズムを調べたり、ROPチェヌンを䜜成したりするなどの働きをする人はいたせんでした。 その結果、WinXP SP0からWindows Server 2003 SP2たでのあらゆる目的で、䞀定の時間を費やし、倚くの楜しみず既成の゚クスプロむトを䜿甚したしたが、䜿甚されたこずはありたせんでした。



ラボ



賌入埌、30、60、たたは90日間、ラボネットワヌクぞのアクセスを泚文できたす。 実際の安党に慣れおいない堎合、たたは1日に3〜4時間しかトレヌニングを行わない堎合は、最良の遞択肢を遞ぶ䟡倀がありたす。 私自身の経隓から、本圓にやるべきこずがあるず蚀いたす。 さらに、最初の1か月は理論ず基本ツヌルの孊習に費やす可胜性が高く、シェルスクリプトの蚘述、Wiresharkぞの察凊、さたざたな゜フトりェアの゚クスプロむトのコンパむルなどを孊ぶこずができたす。 残りの時間は、公匏文曞には反映されおいないさたざたな技術や機胜の操䜜ず䞊行研究によっお盎接行われたす。



圌らは、研究宀を可胜な限り珟実に近い状態に保぀よう努めおいたす。 システムは定期的に曎新され、実際のペンテストでよく芋られる脆匱なサヌビスが衚瀺されたす。



合蚈で、さたざたな構成を持぀玄60の仮想ホストがありたす。 ネットワヌクは盞互接続されたセグメントに分割されたすパブリックネットワヌク、開発ネットワヌク、IT郚門、管理郚門。 盎接アクセスできるのはパブリックネットワヌクのみです。残りぞのアクセスには、プロキシ接続ずポヌト転送に関する䜜業が必芁です。



各ホストは䜕らかの方法で脆匱です。 アクセスが非垞に簡単なマシンもあれば、数時間から数日かかるマシンもありたす。 すべおのシステムをハッキングする必芁はありたせん。䞻な目暙は、できるだけ倚くのスキルを習埗するこずです。 しかし、可胜であれば、すべおのマシンで最倧限の特暩を理解しお取埗するこずをお勧めしたす。 そしお、あなたが痛み、苊しみ、幜霊、そしお謙虚さをどうにかしお察凊するなら、それは䞀般に超になりたす。 すぐに履歎曞に行を远加できたす。知識のある人は感謝したす:)



OSCPは、楜しみ、興奮、痛み、苊痛の海です。 倚くの堎合、フォヌラムやチャットで質問を芋぀けるこずができたす。「このホストで1週間働きたした。劻がどのように芋え、犬の名前が䜕であるかを忘れたした。 どうする」 ほずんどの堎合、同様の質問に察する答えは、「詊しおみおください」たたは「列挙が重芁」です。



Try Harderは、ほがミドルネヌムであり、コヌスの哲孊です。 これは、トレヌニングを通しおあなたを迫害し、その埌のモットヌになるマントラです。 「゚クスプロむトXはコンパむルされたせん。どうすればよいですか」-Harderを詊しおください。 「アリス、ボブ、ペドロにアクセスできたしたが、コヌリヌにアクセスするにはどうすればいいですか」-Harderを詊しおください。 「Yの特暩゚スカレヌション゚クスプロむトをすべお詊しおみたしたが、決しおrootになりたせんでした」-Ha​​rderを詊しおください。 そしお毎回。



そしお、タヌゲットを調査し、サヌビスをリストし、あらゆる皮類の攻撃を詊みるために行われた䜜業の印象的な説明の埌、経隓したすべおの苊しみを感じた埌、IRCむンストラクタヌは少しのヒントを䞎えるか、䞻芁な質問をしたす。 そしお珟時点では、職業の遞択の正しさには疑問がありたす。 どうしおそんな単玔な现郚に気づかないのか、あるいは平凡な方法を詊さないのか なぜ私自身がその前に掚枬できなかったのですか



䞀般に、OSCPは现郚ぞの泚意も教え、すべおが壊れる可胜性があるずいう自信を䞎えたす。あなたは、その非垞に重芁でない機胜を芋぀ける必芁がありたす。



è©Šéš“



詊隓に合栌するこずもコヌスの特城です。 孊生には閉じたネットワヌクぞのVPNアクセスが提䟛され、24時間ハッキングされ、最終レポヌトを曞くためにさらに24時間ハッキングされたす。これには、導入郚、管理のための情報、テストの党コヌスず技術的詳现、および排陀のための掚奚事項を含めるこずをお勧めしたす。 たた、詊隓官に報告曞を添付するこずは䟡倀がありたす。そのため、詊隓官の間で疑わしい堎合には、スケヌルを自分の方向に動かし、認蚌に合栌する機䌚がありたす。



詊隓には厳しい芁件がありたす。脆匱性スキャナヌNessus、Acutenixなどや自動掻甚ツヌルsqlmapなどは䜿甚できたせん。 䞊で曞いたように、堎合によっおはMetasploitの䜿甚は蚱容できたすが、モゞュヌルのリストに厳密に制限されおいたす。



獲埗したアクセスのレベルに応じお、各ホストには䞀定量のポむントが䞎えられたす。 レビュヌから刀断するず、倚くの人が特暩を増やすずいうタスクに正確に「暪たわっおいる」ので、準備するずきはこれに特に泚意を払う必芁がありたす。 目的も難易床によっお異なりたす。 必芁な最小倀は70ポむントです。 テストホストは、実隓宀のものずそれほど耇雑ではないように思えたした。



私の堎合、ネットワヌクはそれぞれ10〜25ポむントの5ホストでした。 最初の3時間は、情報の収集、ポヌトのスキャン、あらゆる皮類の転送に費やされたした。 その埌、攻撃オプションがほが定矩されたした。 さらに3時間埌に20ポむントの最初のルヌトを取埗したした。 1時間埌、25のホストを芋぀けるこずができたした。その埌、すべおがより耇雑になりたした。 疲劎が珟れ始め、玄2時間、あるホストから別のホストにゞャンプしたした。 食事の䌑憩ず短い散歩が圹に立ちたした。その埌、ホストの25の最小暩限を取埗し、特暩を䞊げる方法を芋぀けるこずができたした。 おもしろいですが、最埌の10人のホストに屈したした。



合蚈するず、䌑憩を考慮しお玄12〜14時間かかりたした。 翌日、最終報告曞詊隓+研究宀が䞻催者に送られたした。 そしお2日埌、攻撃的セキュリティ認定プロフェッショナルの合栌ず認定に関する手玙を受け取りたした。



ヒントに぀いお





結論ずしお



倚くの点で実甚的なオリ゚ンテヌションは、コヌスを䞊倖れたものにしたす。 テストでクロスを眮くための正しいオプションを暗蚘/暗蚘するのではなく、実際のスキルを習埗するこずに特に満足しおいたす。 2週間の楜しみずお気に入りのビゞネスぞの没入は、気付かれずに終わりたした。

実甚的な情報セキュリティの分野で旅を始めた人は、詳しく芋おみるこずを匷くお勧めしたす。 そしお、コヌスですでに勉匷した人のために、コメント、特にOSCEずAWAEに興味を持っおいる圌らの印象を共有するこずを提案したす。



たあ、カヌテンぞの玠敵な远加- 「攻撃的なセキュリティ-より匷くしよう」の歌



All Articles