OSCP+: praktyczny plan nauki technicznej na 12 tygodni
Plan nauki OSCP+ na 12 tygodni łączy PEN-200, laboratoria, Active Directory, privilege escalation i raportowanie. Zbuduj powtarzalny workflow.
- AUTOR
- Karol Rapacz / CEO Breachroad · OSCP · PNPT
- PUBLIKACJA
- 26 czerwca 2026
- CZAS CZYTANIA
- 12 min czytania
- TEMAT
- Kariera i certyfikacje
Plan nauki OSCP+ na 12 tygodni musi rozwijać nie tylko techniki, lecz także szybkość enumeracji, jakość notatek i zdolność odtworzenia całego ataku. Oficjalny plan OffSec zakłada około 20–24 godzin tygodniowo i kończy się symulacją egzaminu na wycofanym zestawie OSCP.
Poniższy roadmap zachowuje zakres PEN-200, ale dodaje mierzalne bramki. Jeśli dysponujesz mniejszą liczbą godzin, rozciągnij go do 24 tygodni zamiast pomijać ćwiczenia.
Tydzień 1: metodologia i enumeracja
Zbuduj własne szablony notatek dla hosta, usługi, poświadczenia i dowodu. Ćwicz Nmap, DNS, SMB, SMTP i SNMP, ale dla każdego wyniku zapisuj kolejną hipotezę.
Brama: w 30 minut przygotuj mapę usług nieznanego hosta i listę testów uporządkowaną według prawdopodobieństwa. Każde polecenie w notatkach powinno być gotowe do skopiowania.
Tygodnie 2–3: aplikacje webowe i SQL injection
Przećwicz directory traversal, LFI/RFI, upload, command injection, XSS, API i SQL injection. Nie ograniczaj się do gotowych payloadów. Naucz się rozpoznawać kontekst: ścieżka, powłoka, zapytanie SQL, parser i uprawnienia procesu.
Brama: od surowego żądania HTTP przejdź do potwierdzenia podatności oraz minimalnego PoC bez automatycznego skanera. Zapisuj request i response potrzebne do raportu.
Tygodnie 4–6: eskalacja Linux i Windows
Na Linuksie systematycznie sprawdzaj sudo, SUID, capabilities, zadania cykliczne, usługi, mounty, sekrety i wersję kernela. Na Windows: usługi, ACL, tokeny, scheduled tasks, rejestr, instalatory, poświadczenia i podatności lokalne.
Automatyczne skrypty traktuj jako enumeratory, nie oracle. Każde znalezisko waliduj ręcznie i rozumiej wymagany warunek.
Brama: wykonaj dwie maszyny pod rząd z pełnym raportem, po jednej dla każdego systemu, bez walkthrough i z limitem czterech godzin na host.
Tydzień 7: hasła i omijanie AV
Ćwicz tworzenie celowanych list, identyfikację hashy, cracking, Pass-the-Hash i Net-NTLMv2. W zakresie AV rozumiej detekcję statyczną i behawioralną, lecz nie buduj przygotowania na jednym loaderze.
Brama: dla każdego znalezionego sekretu potrafisz wskazać format, bezpieczną metodę testu i systemy, w których może zostać ponownie użyty.
Tydzień 8: pivoting i tunele
Przećwicz lokalne, zdalne i dynamiczne przekierowanie przez SSH, socat, sshuttle, plink oraz netsh. Rysuj przepływ pakietu: źródło, listener, tunel i cel.
Brama: z jednej podsieci przeskanuj usługę w drugiej i uruchom przez tunel narzędzie wymagające kilku połączeń, bez przypadkowego wystawienia listenera na cały internet.
Tygodnie 9–10: Active Directory
Zakres powinien obejmować Kerberos, NTLM, SPN, udziały, ACL, delegacje, relacje grup, PowerShell, WMI, WinRM, PsExec, Pass-the-Hash, Overpass-the-Hash, Pass-the-Ticket i Golden Ticket w warunkach laboratoryjnych.
Najważniejszy jest graf dostępu. Prowadź tabelę: principal, źródło poświadczenia, przywileje, hosty i możliwy następny krok. Po każdym ruchu wykonuj ponowną enumerację.
Brama: przejdź pełny trzyhostowy zestaw od dostarczonego konta do celu domenowego, a następnego dnia odtwórz ścieżkę wyłącznie z notatek.
Tydzień 11: składanie elementów
Wykonuj mieszane scenariusze bez wskazanej technologii. Trenuj zmianę celu, gdy hipoteza nie daje postępu. Ustal własne limity: np. 90 minut bez nowego sygnału oznacza reset enumeracji.
Zbuduj checklistę egzaminacyjną, automatyczne tworzenie katalogów, skrypt do podstawowego reconu i szablon raportu OSCP+. Automatyzuj organizację, nie decyzje.
Tydzień 12: pełna symulacja
OffSec zaleca próbę ukończenia jednego zestawu OSCP A, B albo C w mniej niż 24 godziny. Zachowaj warunki egzaminacyjne: jeden ekran, dozwolone źródła, przerwy, bieżące dowody i raport po części technicznej.
Po symulacji policz:
- punkty uzyskane w limicie;
- czas od startu do pierwszej flagi;
- czas stracony na hipotezy bez dowodu;
- liczbę kroków niemożliwych do odtworzenia;
- kompletność screenshotów i panelu proof;
- czas przygotowania finalnego PDF.
Codzienny system pracy
Każda sesja powinna kończyć się krótką retrospektywą: co przeoczyłem, jaki sygnał prowadził do rozwiązania i jak wykryję go następnym razem. Następnego dnia powtórz krytyczny krok z pamięci, zanim zajrzysz do notatek.
Nie kolekcjonuj setek komend bez kontekstu. Lepszy jest mały runbook z warunkami użycia, oczekiwanym wynikiem i interpretacją błędu.
Kiedy rezerwować egzamin
Rezerwacja ma sens, gdy dwie kolejne symulacje przekraczają 70 punktów, raport powstaje bez chaosu, a brak exploita nie blokuje dalszej enumeracji. Przed terminem przeczytaj aktualny przewodnik po egzaminie OSCP+, bo zasady i workflow zgłoszeń mogą ulec zmianie.
Źródła: OffSec PEN-200 Learning Plan — 12 Week, PEN-200 Syllabus, OSCP+ Exam Guide.


