CPTS в 2026 году?
Короче, тут решил пройти пару сертификатов. Из международных начальных с понятным чейном выполнения — Certified Penetration Testing Specialist.
Ну а учитывая, что у меня есть много ребят тут, которые в начале пути, думаю, вам интересно будет.
Этапы:
🔵Прохождение курса
🔵Сдача экзамена
1️⃣ Этап с прохождением курса — это самое лучшее в этой процедуре. Обучение прям с 0: вы можете никогда в жизни веб-таски не решать и не слышать, что такое Active Directory, — и вы будете нормально себя ощущать при прохождении курса. В общем, как обучение — точно да. По цене 8 долларов за подписку в месяц, если у вас есть студенческая почта. Да, HTB всё ещё принимает ру-почты. Если попотеть за месяц, можно пробежаться; Для большинства предлагаю расчитывать на 2-3. Если её нет — то всё сильно хуже, ибо чтобы пройти полный путь, надо около 1500–2000 кубов (внутренняя валюта) — это около 200$. Ещё вариант: Silver-подписка, 18$ без tax в месяц, которая даёт 200 кубов и какие-то ещё плюшки.
Или взять сразу пакет, что даст обучение + сдача базового серта + серт на выбор за 450$. Сдача серта отдельно также выходит 210-250$.
При покупке студенческой подписки все модули обучения из основных сертов бесплатны.
В общем, если вы чуть шарите в IT и хотите стать пентестером — обучение точно рекомендую.
2️⃣Сдача серта.
«Будь проклят тот день, когда я сел за баранку этого пылесоса» — эту фразу я держал в голове на протяжении всей сдачи серта.
Но об этом чуть позже.
Что из себя представляет сдача серта? Вам дают VPN или Pwnbox, IP DMZ, и ваша задача — разными способами найти уязвимость(и) и получить доступ внутрь, попутно собирая флаги. На данный момент для успешной сдачи необходимо получить 12 флагов из 14. Формат — black box. 12 флагов — это получение контроля над DMZ, хостами доменов и контроллерами двух внутренних доменов. На это даётся 10 суток, за которые вы должны не только атаковать, но и написать отчёт о тестировании.
Всё бы ничего, но. Как вы думаете, что могло помешать мне, кроме меня самого?
- VPN и сеть тачки в целом.
То есть представьте: вы пробили тачку, но не можете пропивотиться дальше просто потому, что сеть мертвая. Короче, я 8 раз пересоздавал инфру, и первые пару хостов пробивались столько раз, что мне уже больно на них смотреть. В поддержке скажут, что мол VPN TCP поставьте. Не знаю, как это должно помочь Pwnbox, который стоит в их инфре и с VPN не связан, — но окей. По итогу закрыть 12 флагов я смог ровно к концу и еле успел накидать отчёт и за 2 минуты до конца загрузить.
⚠️Рекомендации по сдаче:
Выделяйте себе 10 дней так, чтобы вас вообще никто и ничто не трогало.
Если вы тратите слишком много времени на раскрутку вектора (уязвимости или байпаса) — то это, скорее всего, не канон.
Готовьтесь к траблшутингу инструментов.
Записывайте сразу результативные чейны, чтобы в отчёте не вспоминать, и скриньте сразу всё.
Я использовал Mythic и Ligolo-ng — как по мне, наиболее эффективно себя показали.
👤 Ещё чуть о сертах в целом.
Нужны ли они? Ну, может быть, в целом на начальных этапах легче пройти HR и, может быть, там какие-то организационные истории про лицензирование деятельности. В целом есть куча крутых спецов без сертов, и им норм. Эта культура больше зарубежная. Так что кому кайф — те и сдают.
🧑💻ps: Видео это я багфикшу и недоумеваю, зачем я на это подписался.
🧑💻ps2: Я ещё что-нибудь сдам скоро.
Post #1637
2.31K