Raport OSCP+: dowody, notatki i wymagania egzaminu
Raport OSCP+ decyduje o punktach równie mocno jak exploit. Zobacz, jak zbierać dowody, opisywać kroki i przygotować poprawne archiwum do wysłania.
- AUTOR
- Karol Rapacz / CEO Breachroad · OSCP · PNPT
- PUBLIKACJA
- 26 czerwca 2026
- CZAS CZYTANIA
- 10 min czytania
- TEMAT
- Kariera i certyfikacje
Raport OSCP+ jest częścią egzaminu, nie formalnością po jego zakończeniu. OffSec wymaga opisu wystarczającego, aby technicznie kompetentna osoba mogła odtworzyć każdy atak krok po kroku. Brak poprawnego dowodu może oznaczać zero punktów mimo realnego przejęcia hosta.
Najbezpieczniejszy workflow zakłada tworzenie raportu podczas testu: notatki, komendy i screenshoty powstają bezpośrednio po każdym etapie.
Struktura katalogów przed startem
Przygotuj identyczny katalog dla każdego celu:
10.10.10.10/
scans/
web/
exploits/
loot/
screenshots/
notes.md
W notes.md zapisuj czas, hipotezę, polecenie, wynik i wniosek. Nie wklejaj samego outputu. Zdanie „port 445 otwarty” jest słabsze niż „SMB 3.x; anonimowe listowanie odrzucone; ponowić po zdobyciu domenowego konta”.
Minimalny łańcuch dowodowy
Dla każdej maszyny raport powinien pokazać:
- informacje prowadzące do wektora;
- żądanie, polecenie lub zmodyfikowany exploit;
- wynik potwierdzający initial access;
- enumerację prowadzącą do eskalacji;
- wykonanie eskalacji;
- wymaganą flagę z oryginalnej lokalizacji;
- identyfikację użytkownika oraz hosta.
Każdy krok musi wynikać z poprzedniego. Nie ukrywaj krytycznego parametru pod stwierdzeniem „uruchomiono exploit”.
Screenshot poprawnej flagi
Według aktualnego przewodnika local.txt i proof.txt trzeba odczytać z oryginalnej lokalizacji w interaktywnej powłoce przy użyciu cat albo type. Zawartość należy wysłać w panelu egzaminacyjnym przed końcem części technicznej i umieścić w raporcie.
Na jednym czytelnym zrzucie pokaż flagę, adres IP lub nazwę hosta oraz tożsamość bieżącego użytkownika. Nie kadruj informacji tak mocno, że nie da się powiązać dowodu z celem. Po wykonaniu zrzutu natychmiast zaznacz w checkliście: panel, screenshot, opis.
Modyfikowany exploit
Jeśli wykorzystujesz niezmieniony publiczny exploit, OffSec prosi o link zamiast wklejania wielu stron kodu. Jeśli kod został zmodyfikowany, dołącz:
- zmienioną wersję;
- URL oryginału;
- zaznaczenie edytowanych fragmentów;
- wyjaśnienie celu zmian;
- polecenie użyte do wygenerowania shellcode, jeśli dotyczy.
Zapisuj diff w chwili modyfikacji. Po kilkunastu godzinach trudno odtworzyć, dlaczego zmieniono offset, port albo format payloadu.
Raport musi działać bez twojego środowiska
Nie odwołuj się do historii terminala lub pliku, którego nie ma w PDF. Wszystkie PoC i skrypty potrzebne do odtworzenia ataku powinny znaleźć się jako tekst w raporcie. Archiwum przyjmuje wyłącznie PDF.
Opisuj zależności: wersję Pythona, wymagany listener, tunel, host header i mapowanie DNS. Dla żądania HTTP pokaż metodę, ścieżkę, istotne nagłówki i body.
Kontrola jakości po egzaminie
Po zamknięciu VPN masz 24 godziny na wysłanie dokumentacji. Nie wykorzystuj całego tego czasu na pisanie od zera. Przeprowadź trzy przeglądy:
- techniczny: czy kroki są kompletne i powtarzalne;
- dowodowy: czy każda punktowana flaga ma poprawny screenshot;
- wydawniczy: czy PDF jest czytelny, a kod i obrazy nie zostały obcięte.
Aktualna konwencja to OSCP-OS-XXXXX-Exam-Report.pdf, następnie niezaszyfrowane archiwum .7z o tej samej podstawie nazwy. Maksymalny rozmiar to 200 MB. Po wysłaniu porównaj MD5 podany przez portal z lokalnym plikiem.
Checklista ostatnich 30 minut VPN
- wszystkie flagi wpisane w panelu;
- screenshot dla każdej flagi i celu;
- zapisane IP, hostname i user;
- wyeksportowane notatki oraz zmienione exploity;
- opisany tunel i zależności;
- tabela punktów zgodna z dowodami.
Ćwicz ten proces w każdej maszynie z planu nauki OSCP+. Dobry raport nie tylko chroni punkty egzaminacyjne — rozwija nawyk, który odróżnia techniczne włamanie od profesjonalnego pentestu.
Próba generalna raportu
Przed egzaminem przygotuj własny szablon zgodny z aktualnym przewodnikiem OffSec i zrób pełny raport z laboratorium pod presją czasu. Każdy dowód powinien jednoznacznie łączyć host, użytkownika, polecenie i wynik. Notuj kroki w czasie pracy; rekonstruowanie ich po wielu godzinach zwiększa ryzyko braku wymaganych zrzutów.
Po eksporcie otwórz finalny PDF na innym urządzeniu, sprawdź obrazy, kopiowalność poleceń, numerację i nazwę pliku. Wymagania egzaminu mogą się zmieniać, dlatego oficjalny Exam Guide i Reporting Requirements sprawdź bezpośrednio przed terminem. Blog, kurs lub starszy raport nie są źródłem rozstrzygającym.
Źródła: OffSec OSCP+ Exam Guide, PEN-200 Reporting Requirements.


