Ну хоть с первого раза...
Ну чтож, 6 августа я принялся сдавать OSWE, сдал отчёт 8 и 9 получил письмо, в котором меня поздравили с успешной сдачей=)
Сначала я думал написать большой пост и приложить кучу материалов, но после изучения курса, сдачи экзамена и прочтения различных статей по этой теме осознал, что ничего нового/интересного я сказать/дать не могу. Поэтому вот список статей, в которых +- всё нужное рассказано:
- https://codeby.net/threads/otzyv-o-sertifikatsii-oswe-2024-put-k-ekspertu-po-bezopasnosti-prilozhenii.84519/
- https://habr.com/ru/articles/1024100/
- https://habr.com/ru/companies/pm/articles/733170/
- https://habr.com/ru/companies/angarasecurity/articles/595071/
Для меня курс не открыл чего-то принципиально нового, просто показал пару интересных моментов, над которыми я раньше как-то не задумывался. Экзамен прошёл значительно проще, чем я думал. Сложностью стало только написание скриптов, и то потому, что я редко что-то пишу руками, но благо опыт в A/D CTF сильно помог. Очень помогло помимо этого, что я заранее заготовил некоторые мини скрипты с проблематичными моментами. Также советую тестить скрипты на выделенной Kali, а не у себя на ВМке, а то из-за задержки в сети будете полдня что-либо перебирать=)
Поэтому если коротко:
+ Если вы только начинаете путь в вебе - будет очень больно, так как курс покрывает не так много тем и не рассчитан на новичков. Придётся много заниматься в свободное время, чтобы наработать навык изучения кода и запомнить основные уязвимости.
+ Если вы трогали веб, но не то чтобы сильно - будет попроще, но всё равно лучше поковыряться с кодом.
+ Если вы много тыкали веб, как Black Box, так и White Box - ничего сложного не встретите=)
Post #102
613

- 🔥 24
- 👍 5
- ❤ 3
- 🏆 3