网易首页 > 网易号 > 正文 申请入驻

安全牛课堂丨OSCP+OSCE3 渗透进阶之路

0
分享至

随着OSCP在国内越来越热,网络安全从业人员对OffSec系列课程愈发看重,引入注目的不光是其过硬的内容,更是获取此认证的难度,真可谓是:没有真本事是考不下来的。

拥有OffSec系列认证,足以证明你在相应领域的能力!

其中,OSCE3是Offensive Security团队在2021年推出的安全从业者技能认证,是同时通过下列三个认证考试之后,自动获得的认证。

  • OSEP(Offensive Security Experienced Penetration Tester)

  • OSWE(Offensive Security Web Expert)

  • OSED(Offensive Security Exploit Developer)

三项认证分别考察:红队攻防、Web代码审计、Windows二进制(x86)

在媒体@Paul Jerimy的安全认证图表中,OSCE3列为顶级认证之一,足以说明其在世界范围内认可度。

红色最上面一个是OSCE3

这些课程都学什么?

OSCP

PEN-200

OSCP(PEN-200)是OffSec中知名度最高的认证。

内容包括渗透测试方法和Kali Linux中所包含工具的使用方法,是一项实践的渗透测试认证,要求持证者在安全的实验室环境中成功攻击和渗透各种实验机器。

课程收益:

  • 使用信息收集技术来识别和枚举运行各种操作系统和服务的目标

  • 在渗透测试过程学习编写基本脚本和安全工具

  • 分析、更正、修改、交叉编译和移植公共漏洞代码

  • 进行远程、本地提权和客户端攻击

  • 识别和利用Web应用程序中的 XSS、SQL注入和文件包含漏洞

  • 掌握和利用流量操控和隧道技术

  • 创造性的解决问题和横向思维技能

OSEP

PEN-300

OSEP可以看作是OSCP的一个延伸,是更深入更全面的渗透测试课程,是OffSec提供的PEN-300高级渗透测试课程认证。

课程内容中的社工攻击、安全防护措施探测和绕过等、内网渗透及域渗透等内容的学习均具有较强的实战意义和价值,对现网攻防和渗透测试工作有很大帮助。

课程收益:

  • 在OSCP基础上继续进一步学习渗透测试技能

  • 操作系统认证原理、操作系统常见防护机制以及规避和绕过方法

  • 横向渗透技巧

  • SQL Server、AD等组件的利用方式

  • 对现网实战渗透、攻防演练起到技术储备和工具积累

OSWE

WEB-300

OSWE(WEB-300)是OffSec提供的高级Web应用安全课程。

本课程主要分为几大部分:源码分析,常见Web威胁审计(SQL注入、XML外部实体注入、文件上传、目录穿越、信息泄露、逻辑缺陷等)以及基于Web漏洞的RCE构建(反序列化、代码注入、数据库远程命令执行、通过WebSockets注入操作系统命令等。

相较于PEN系列注重于黑盒,OSWE则注重的是Web安全方向的白盒审计。

课程收益:

  • 对反编译的Web应用程序源码进行深入分析

  • 识别企业扫描器无法检测到的逻辑漏洞

  • 结合逻辑漏洞以在Web应用程序上验证

  • 对现网实战渗透、攻防演练起到技术储备和工具积累

OSED

EXP-301

OSED是专注于Windows环境下的二进制安全开发与利用以及基本缓解机制,如SEH、DEP、ASLR的绕过,最后涉及到Win32程序的逆向和漏洞利用。

也因此对前提知识的要求会相对高一些,例如Win32的汇编、C语言、操作系统原理,Windbg动态调试,IDA free逆向分析等。

扫码 开通 试听课

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
跟儿子去了趟台湾,实话实说,台湾人的生活,简直让我超级羡慕

跟儿子去了趟台湾,实话实说,台湾人的生活,简直让我超级羡慕

千秋文化
2026-05-23 18:59:02
“私募魔女”两度喊话,大批投资人跑路,李蓓在管规模缩水至50亿元以下

“私募魔女”两度喊话,大批投资人跑路,李蓓在管规模缩水至50亿元以下

红星新闻
2026-05-24 19:41:49
寄生虫太多,开水都烫不死的4种食物,很多人却吃得停不下嘴

寄生虫太多,开水都烫不死的4种食物,很多人却吃得停不下嘴

熊猫医学社
2026-05-21 11:35:03
直到这三场战争,全世界才知道我国国力强大到了什么程度

直到这三场战争,全世界才知道我国国力强大到了什么程度

农夫史记
2026-05-24 21:11:10
83年飞行员王学成叛逃台湾,邓丽君慰问时耳语一句后被强行支走

83年飞行员王学成叛逃台湾,邓丽君慰问时耳语一句后被强行支走

鉴史录
2026-05-24 15:48:49
“白宫股神”推了“最火的存储”!特朗普公开大赞美光

“白宫股神”推了“最火的存储”!特朗普公开大赞美光

华尔街见闻官方
2026-05-24 18:50:26
特朗普长子巴哈马完婚,全家到场见证

特朗普长子巴哈马完婚,全家到场见证

浅遇时光
2026-05-25 00:15:47
“特朗普变卦前,接到电话警告‘会输给中国’”

“特朗普变卦前,接到电话警告‘会输给中国’”

观察者网
2026-05-23 15:51:06
日本预测,未来20年亚洲最发达的“四座城市”,我国几座榜上有名

日本预测,未来20年亚洲最发达的“四座城市”,我国几座榜上有名

牛牛叨史
2024-07-19 23:32:16
李在明戳谣与日本对华造谣之对比

李在明戳谣与日本对华造谣之对比

烽火瞭望者
2026-05-24 06:21:10
日本教练张成说,真的没有想到,张本美和会被孙颖莎压着打!

日本教练张成说,真的没有想到,张本美和会被孙颖莎压着打!

乒乓乐园
2026-05-25 00:01:31
演员千万别整容!看肖战,蓝盈莹“澳门红毯”同框,就懂了!

演员千万别整容!看肖战,蓝盈莹“澳门红毯”同框,就懂了!

小娱乐悠悠
2026-05-23 11:52:30
赵露思泰国演唱会各种大尺度,公然表演“胸震”,为曝光度无底线

赵露思泰国演唱会各种大尺度,公然表演“胸震”,为曝光度无底线

花哥扒娱乐
2026-05-22 20:17:55
蔚来法务部正式发声,遭遇多轮恶意抹黑,留存完整侵权证据并报案

蔚来法务部正式发声,遭遇多轮恶意抹黑,留存完整侵权证据并报案

音乐时光的娱乐
2026-05-25 02:33:24
请5万员工带薪玩迪士尼,预计花费八千万!老板豪气回应:公司挣了钱就是要跟员工一起花

请5万员工带薪玩迪士尼,预计花费八千万!老板豪气回应:公司挣了钱就是要跟员工一起花

新浪财经
2026-05-22 21:20:17
确认发射"榛树"导弹!俄军大规模空袭乌克兰

确认发射"榛树"导弹!俄军大规模空袭乌克兰

看看新闻Knews
2026-05-24 18:56:37
索尼PS发布会将炸裂全网!内部员工激动到无以言表

索尼PS发布会将炸裂全网!内部员工激动到无以言表

游民星空
2026-05-22 22:52:34
拉夫罗夫:莫斯科将把所有历史上的俄罗斯土地归还其合法家园

拉夫罗夫:莫斯科将把所有历史上的俄罗斯土地归还其合法家园

旧窗老街
2026-02-23 01:50:19
央媒发文,高调官宣张艺谋新身份,全家移民美国改国籍真相大白!

央媒发文,高调官宣张艺谋新身份,全家移民美国改国籍真相大白!

九号探秘人
2026-05-24 23:57:53
俄外长提醒中国:特朗普表面上和平,却在中国周围谋划一张包围网

俄外长提醒中国:特朗普表面上和平,却在中国周围谋划一张包围网

无人倾听无人倾听
2026-05-24 23:50:24
2026-05-25 03:48:49
安全牛 incentive-icons
安全牛
信息安全新媒体
4643文章数 5976关注度
往期回顾 全部

科技要闻

我戴着摄像头上班,正在帮AI抢走我饭碗

头条要闻

山西矿难遇难者家属:父亲年过半百 我们一直劝他别干了

头条要闻

山西矿难遇难者家属:父亲年过半百 我们一直劝他别干了

体育要闻

唐斯发牌,大头逆袭:骑士跌向残忍夏季

娱乐要闻

王鹤棣掉粉超20万!代言和作品遭抵制

财经要闻

什么情况下,本轮AI大行情会结束?

汽车要闻

国民家轿再上新 帝豪向上系列限时5.59万起

态度原创

教育
时尚
房产
艺术
公开课

教育要闻

养女儿一定要懂的道理!

《低智商犯罪》一半惊喜,一半可惜

房产要闻

疯狂周末,海口楼市突然爆了!

艺术要闻

砸12亿!中国第一座“星穹大球”,上海人沸腾!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版