Przejdź do treści
INDEKS ANALIZ BREACHROAD / NOTA TECHNICZNA

OSCP+: praktyczny plan nauki technicznej na 12 tygodni

Plan nauki OSCP+ na 12 tygodni łączy PEN-200, laboratoria, Active Directory, privilege escalation i raportowanie. Zbuduj powtarzalny workflow.

MATERIAŁ PUBLICZNY
AUTOR
/ CEO Breachroad · OSCP · PNPT
PUBLIKACJA
26 czerwca 2026
CZAS CZYTANIA
12 min czytania
TEMAT
Kariera i certyfikacje
OSCP+: praktyczny plan nauki technicznej na 12 tygodni

Plan nauki OSCP+ na 12 tygodni musi rozwijać nie tylko techniki, lecz także szybkość enumeracji, jakość notatek i zdolność odtworzenia całego ataku. Oficjalny plan OffSec zakłada około 20–24 godzin tygodniowo i kończy się symulacją egzaminu na wycofanym zestawie OSCP.

Poniższy roadmap zachowuje zakres PEN-200, ale dodaje mierzalne bramki. Jeśli dysponujesz mniejszą liczbą godzin, rozciągnij go do 24 tygodni zamiast pomijać ćwiczenia.

Tydzień 1: metodologia i enumeracja

Zbuduj własne szablony notatek dla hosta, usługi, poświadczenia i dowodu. Ćwicz Nmap, DNS, SMB, SMTP i SNMP, ale dla każdego wyniku zapisuj kolejną hipotezę.

Brama: w 30 minut przygotuj mapę usług nieznanego hosta i listę testów uporządkowaną według prawdopodobieństwa. Każde polecenie w notatkach powinno być gotowe do skopiowania.

Tygodnie 2–3: aplikacje webowe i SQL injection

Przećwicz directory traversal, LFI/RFI, upload, command injection, XSS, API i SQL injection. Nie ograniczaj się do gotowych payloadów. Naucz się rozpoznawać kontekst: ścieżka, powłoka, zapytanie SQL, parser i uprawnienia procesu.

Brama: od surowego żądania HTTP przejdź do potwierdzenia podatności oraz minimalnego PoC bez automatycznego skanera. Zapisuj request i response potrzebne do raportu.

Tygodnie 4–6: eskalacja Linux i Windows

Na Linuksie systematycznie sprawdzaj sudo, SUID, capabilities, zadania cykliczne, usługi, mounty, sekrety i wersję kernela. Na Windows: usługi, ACL, tokeny, scheduled tasks, rejestr, instalatory, poświadczenia i podatności lokalne.

Automatyczne skrypty traktuj jako enumeratory, nie oracle. Każde znalezisko waliduj ręcznie i rozumiej wymagany warunek.

Brama: wykonaj dwie maszyny pod rząd z pełnym raportem, po jednej dla każdego systemu, bez walkthrough i z limitem czterech godzin na host.

Tydzień 7: hasła i omijanie AV

Ćwicz tworzenie celowanych list, identyfikację hashy, cracking, Pass-the-Hash i Net-NTLMv2. W zakresie AV rozumiej detekcję statyczną i behawioralną, lecz nie buduj przygotowania na jednym loaderze.

Brama: dla każdego znalezionego sekretu potrafisz wskazać format, bezpieczną metodę testu i systemy, w których może zostać ponownie użyty.

Tydzień 8: pivoting i tunele

Przećwicz lokalne, zdalne i dynamiczne przekierowanie przez SSH, socat, sshuttle, plink oraz netsh. Rysuj przepływ pakietu: źródło, listener, tunel i cel.

Brama: z jednej podsieci przeskanuj usługę w drugiej i uruchom przez tunel narzędzie wymagające kilku połączeń, bez przypadkowego wystawienia listenera na cały internet.

Tygodnie 9–10: Active Directory

Zakres powinien obejmować Kerberos, NTLM, SPN, udziały, ACL, delegacje, relacje grup, PowerShell, WMI, WinRM, PsExec, Pass-the-Hash, Overpass-the-Hash, Pass-the-Ticket i Golden Ticket w warunkach laboratoryjnych.

Najważniejszy jest graf dostępu. Prowadź tabelę: principal, źródło poświadczenia, przywileje, hosty i możliwy następny krok. Po każdym ruchu wykonuj ponowną enumerację.

Brama: przejdź pełny trzyhostowy zestaw od dostarczonego konta do celu domenowego, a następnego dnia odtwórz ścieżkę wyłącznie z notatek.

Tydzień 11: składanie elementów

Wykonuj mieszane scenariusze bez wskazanej technologii. Trenuj zmianę celu, gdy hipoteza nie daje postępu. Ustal własne limity: np. 90 minut bez nowego sygnału oznacza reset enumeracji.

Zbuduj checklistę egzaminacyjną, automatyczne tworzenie katalogów, skrypt do podstawowego reconu i szablon raportu OSCP+. Automatyzuj organizację, nie decyzje.

Tydzień 12: pełna symulacja

OffSec zaleca próbę ukończenia jednego zestawu OSCP A, B albo C w mniej niż 24 godziny. Zachowaj warunki egzaminacyjne: jeden ekran, dozwolone źródła, przerwy, bieżące dowody i raport po części technicznej.

Po symulacji policz:

  • punkty uzyskane w limicie;
  • czas od startu do pierwszej flagi;
  • czas stracony na hipotezy bez dowodu;
  • liczbę kroków niemożliwych do odtworzenia;
  • kompletność screenshotów i panelu proof;
  • czas przygotowania finalnego PDF.

Codzienny system pracy

Każda sesja powinna kończyć się krótką retrospektywą: co przeoczyłem, jaki sygnał prowadził do rozwiązania i jak wykryję go następnym razem. Następnego dnia powtórz krytyczny krok z pamięci, zanim zajrzysz do notatek.

Nie kolekcjonuj setek komend bez kontekstu. Lepszy jest mały runbook z warunkami użycia, oczekiwanym wynikiem i interpretacją błędu.

Kiedy rezerwować egzamin

Rezerwacja ma sens, gdy dwie kolejne symulacje przekraczają 70 punktów, raport powstaje bez chaosu, a brak exploita nie blokuje dalszej enumeracji. Przed terminem przeczytaj aktualny przewodnik po egzaminie OSCP+, bo zasady i workflow zgłoszeń mogą ulec zmianie.


Źródła: OffSec PEN-200 Learning Plan — 12 Week, PEN-200 Syllabus, OSCP+ Exam Guide.

UDOSTĘPNIJ / KOPIUJ