OSEP實戰心得:滲透測試員如何突破防毒與AD攻擊盲點 ─ 恆逸教育訓練中心 ─ 學員證言網站

 

資訊安全

眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!

來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!

游崴翔

  • 文章分類:資訊安全
  • 參訓課程:OSEP認證課程:進階躲避技術與防禦突破

OSEP實戰心得:滲透測試員如何突破防毒與AD攻擊盲點

🔐 政府資安滲透測試與靶場

 

主要工作為滲透測試,會有不定期的專案需要工程師進行檢測,主要接觸的廠商大多是政府機關。不定期會有架設虛擬靶場的業務。

⚔️ 突破防禦與AD進階攻防

 

已經通過 OSCP 的課程,但想要學習更多的內容。1. 了解防毒軟體的檢測方式,並嘗試撰寫可以 bypass 惡意程式。2. 學習更多的 AD 攻擊手法

👨‍🏫 講師經驗整理實作學習高效

 

1. 系統化地整理 OffSec 的課程資訊,讓學員可以更好地吸收課程

2. OSEP 的課程相較 OSCP 會更加繁瑣,需要了解的細節更多。講師能夠透過自身的經驗,提前整理複雜的課程內容,讓我們可以更加快速地吸收資訊

3. OffSec 的課程都有一個特點,會有很多題目供學生實作。講師會選取幾個具有代表性的題目,讓學員在課堂上實作。透過這種方式,講師能夠在學員卡關時適時提供建議,而非直接給予答案,這讓我在練習上有很大的幫助。

4. 課程上除了 OffSec 的教材,講師也會同時提供與課程內容高度相關的工具,讓學員能在實作上更加得心應手。

🔧 API底層原理與實戰應用

 

目前這堂課我覺得最有收穫的是課本以系統化方式講述 Windows API 的利用方式,讓我可以很好地吸收課程。課程並非直接提供腳本讓學員使用,而是會詳細講解腳本為何會這樣撰寫,包含如何透過底層 API function 去呼叫特定的功能(像是透過 `System.dll` 檔案,撰寫一個透過動態搜尋找到特定函式的方法,進而成功呼叫自己想要的 API function),最終成功取得攻擊者想要的結果。此外,課程內容很重視實際操作邏輯訓練,透過不同的 Lab 與 Challenge 訓練我們如何在不同環境下應用合適的情境並選用合適的方法來解決問題,提升了我們對 Windows API function 內部運作的理解,也可以更加靈活地應用課程中的知識來解決實戰上遇到的問題。

🛡️ 防禦繞過實戰能力躍升

 

身為一名滲透測試人員,有時候會遇到有任意檔案上傳弱點的系統,但網站都會有一些防護設備或防毒軟體。以往的我只能嘗試各式各樣的 payload 來挑戰防護機制,成功上傳檔案的機率相對有限。但經過課程講解,對於防護設備等機制有一定程度的了解後,我現在可以透過自己調整 payload 來繞過防護,有更高的機率成功利用弱點。透過課程中學到的防毒繞過技巧,讓我們可以根據不同環境調整 payload 形式,成功取得更高的權限,或是在機器中持久化,進而更完整地掌控目標系統。在課程中學習到的能力讓我們在實際環境遇到各種防護機制時,可以更有能力面對不同的挑戰。

 

 

 

看看其他人怎麼說

看更多