OSWP i PEN-210: techniczny przewodnik po atakach Wi-Fi
OSWP sprawdza ataki na sieci 802.11 i odzyskiwanie kluczy. Poznaj format PEN-210, dozwolone narzędzia, workflow radiowy i raportowanie.
- AUTOR
- Karol Rapacz / CEO Breachroad · OSCP · PNPT
- PUBLIKACJA
- 21 czerwca 2026
- CZAS CZYTANIA
- 9 min czytania
- TEMAT
- Kariera i certyfikacje
OSWP i PEN-210 skupiają się na bezpieczeństwie 802.11. Aktualny egzamin trwa 3 godziny i 45 minut, oferuje trzy scenariusze sieciowe i wymaga odzyskania klucza, połączenia z AP oraz pobrania proof.txt. Do zaliczenia potrzebne są dwa scenariusze, w tym jeden wskazany jako obowiązkowy.
Laboratorium radiowe
Przygotuj zgodny adapter Wi-Fi z monitor mode i packet injection. Naucz się rozpoznawać interfejs, kanał, BSSID, klienta i typ zabezpieczenia. Problemy sterownika potrafią zużyć więcej czasu niż sam atak, dlatego sprawdź sprzęt przed terminem.
Metodyka scenariusza
- Ustaw monitor mode i właściwy kanał.
- Potwierdź BSSID oraz ruch klientów.
- Zbierz wymagany handshake lub materiał protokołu.
- Zweryfikuj jakość capture przed crackingiem.
- Odzyskaj klucz dozwoloną metodą.
- Połącz się z AP i pobierz proof.
- Zapisz screenshot klucza oraz flagi.
OffSec zabrania narzędzi automatyzujących pełny proces, takich jak wifite, wifiphisher i besside-ng, ale pozwala m.in. na zestaw aircrack-ng. Bezpośrednie LLM i chatboty są zabronione.
Raport i czas
Raport ma pozwolić odtworzyć komendy i wynik. Zrzuty muszą pokazywać poprawnie złamany klucz oraz proof.txt. Po części technicznej są 24 godziny na dokumentację, ale notatki twórz na bieżąco.
OSWP ma wąski zakres, lecz dobrze wymusza zrozumienie radia zamiast kliknięcia w automat. Wiedzę stosuj wyłącznie w sieciach objętych zgodą i kontroluj wpływ ramek deauthentication na legalnych użytkowników.
Co trzeba rozumieć w przechwyconych danych
Praca z Wi-Fi zaczyna się od poprawnego rozpoznania interfejsu, kanału, BSSID, stacji i typu zabezpieczenia. Przechwycenie dużej liczby ramek nie gwarantuje wartościowego materiału. Trzeba rozumieć, jakiego elementu wymaga dana metoda, jak potwierdzić jego obecność w pliku capture i kiedy ponowić zbieranie danych zamiast bez końca uruchamiać łamanie.
W laboratorium zapisuj konfigurację karty, tryb pracy, kanał oraz nazwę pliku przed każdą próbą. Dzięki temu można odróżnić błąd radiowy od błędu w składni narzędzia. Przy problemach najpierw sprawdź blokadę rfkill, procesy zarządzające interfejsem, zdolności sterownika i to, czy karta pozostała na właściwym kanale.
Bezpieczna i powtarzalna procedura
Każdy scenariusz podziel na identyfikację celu, przygotowanie interfejsu, zbieranie materiału, walidację capture, analizę offline i zebranie dowodu. Działania aktywne wykonuj wyłącznie wtedy, gdy są potrzebne i objęte zakresem. Ramki rozłączające mogą zakłócać pracę prawdziwych użytkowników, dlatego w profesjonalnym teście wymagają uzgodnionego okna i kryterium przerwania.
Nigdy nie mieszaj plików z kilku BSSID lub podejść. Nazwa zawierająca scenariusz i czas, krótka suma kontrolna oraz notatka o kanale znacznie zmniejszają ryzyko dołączenia niewłaściwego dowodu do raportu.
Checklista przed egzaminem
- potrafisz ręcznie przełączyć interfejs między trybami i przywrócić sieć po teście;
- rozpoznajesz, czy capture zawiera materiał wymagany przez daną technikę;
- umiesz wyjaśnić rolę każdej komendy z zestawu aircrack-ng;
- wykonujesz pełny scenariusz bez narzędzi automatyzujących cały atak;
- zapisujesz klucz,
proof.txt, polecenia i czytelne zrzuty bez wracania do pamięci; - masz sprawdzony zapasowy adapter oraz procedurę diagnozy sterownika.
Ćwiczenia warto wykonywać na własnym punkcie dostępowym i odizolowanych urządzeniach. Pozwala to obserwować skutki po obu stronach połączenia oraz buduje nawyk minimalizowania wpływu testu.
Diagnostyka, gdy scenariusz nie działa
Najpierw potwierdź stan fizyczny i radiowy: czy adapter jest widoczny, obsługuje wymagany tryb, pracuje na właściwym kanale i odbiera ramki badanego BSSID. Następnie sprawdź capture niezależnym poleceniem, zamiast zakładać, że duży plik zawiera właściwe dane. Dopiero na końcu analizuj parametry łamania i listę haseł.
Zapisuj wynik każdego testu w jednym wierszu. Jeśli zmieniasz kanał, interfejs lub klienta, utwórz nowy plik. Pozwala to zidentyfikować moment, w którym procedura przestała działać, oraz uniknąć „naprawienia” problemu kilkoma przypadkowymi zmianami naraz.
Przed właściwym podejściem wykonaj próbę od czystego systemu: podłącz adapter, przygotuj interfejs, zbierz capture, potwierdź jego zawartość, przeprowadź analizę offline i przywróć konfigurację sieci. Cały przebieg powinien być możliwy do odtworzenia z notatek bez historii powłoki.
Legalne i powtarzalne laboratorium
Ćwicz wyłącznie na własnym sprzęcie lub w środowisku z jednoznaczną zgodą. Kontroluj kanał, moc i położenie, aby ruch nie obejmował sąsiednich sieci. Zapisuj chipset, sterownik, tryb interfejsu, kanał, BSSID i czas przechwycenia — bez tego ten sam scenariusz może dawać pozornie losowe wyniki.
Przygotowanie powinno łączyć rozumienie 802.11 z diagnozowaniem sprzętu i czytelnym raportem. Po każdym ćwiczeniu umiej odtworzyć konfigurację, warunek powodzenia i ograniczenie techniki. Wymagania sprzętowe, format i zasady egzaminu sprawdź w aktualnym Exam Guide oraz FAQ OffSec, ponieważ informacje z kursów społecznościowych mogą się zestarzeć.
Źródła: OffSec OSWP Exam Guide, OSWP Exam FAQ.


