0人评价
(27)人学习
【课程介绍】
规避技术和突破防御(PEN-300)是一门先进的渗透测试课程。它基于Kali Linux渗透测试中教授的知识和技术,教学生对具有既定安全功能的成熟组织进行高级渗透测试。
一般来说,它不会专门处理逃避蓝色团队的行为,而是专注于绕过旨在阻止攻击的安全机制。本课程是2020年10月15日退休的破解周边(CTP)课程的替代品之一。
【报名须知】
报名条件
具备列举目标以识别漏洞的坚实能力
识别和利用SQL注入、文件包含和本地权限升级等漏洞的能力
对Active Directory的基本理解和对基本AD攻击的了解
培训教材及增值服务课程
官方课程指南V1.0.PDF
培训课件打印版
关于考试
考试时间:47小时45分钟;考试结束后,还有24小时的时间上传报告。
考试方式:使用虚拟实验室环境,英文机考,考试全程监控
OSEP考试常见问题:https://help.offensive-security.com/hc/en-us/articles/360049781352-OSEP-Exam-FAQ
PEN-300实验室连接指南:https://help.offensive-security.com/hc/en-us/articles/360049781312-PEN-300-Lab-Connectivity-Guide
课程收益
在OSCP基础上继续掌握高阶渗透测试技能
更深入地掌握规避和突破技术
为现实生活中的更顺利应对工作做好准备
掌握客户端攻击、规避防病毒等知识
【课程考纲】
操作系统与编程理论
使用 Office 执行客户端代码
使用 Jscript 执行客户端代码
进程注入和迁移
防病毒规避简介
高级防病毒逃避
应用程序白名单
绕过网络过滤器
Linux 后渗透
消息亭突围
Windows 凭据
Windows横向移动
Linux横向移动
Microsoft SQL 攻击
活动目录利用
组合利用