MANESEC on 2024-10-31
真心建議,考試前一個月請不要看太多關於CPTS的負面信息,否則你會像我一樣沒有自信,然後一堆抱怨。一直聼人家説比OSCP還要難,而且很多兔子洞,但是我又想在明年之前體驗一把CPTS,所以就抱著賭徒的心態開了一把。
雖然在開局之前心態就被人家帶崩(屬於嚇傻了的那種),是因爲有聽到很多人都説很難。。。。
所以在開始之前一直安慰自己失敗了還有一次,來自從小對考試的恐懼。
好在有兩次考試機會,所以就無所謂了,就直接閉眼點了開始考試。如果你硬要問我如何應對考試,這個時候我只能説,閉眼考,遇到困難睡大覺,反正心態已經炸了,隨便吧。
因爲要考10天,有很多臺機器,也有很多只兔子,所以我的任務是每天至少要完成一臺,這樣我才有時間去寫報告,就沒有用全力去考,但回過頭來,實際上是打了3天,因爲越打我越精神,越打越想笑,説起來你也不信,那些兔子洞假爆了,一看就知道。。。
不知不覺,三天内打到了 85%,反正合格了,還有7天,趕緊寫報告結束它吧,什麽?要寫報告?又開始擺爛了。
總結下來,我的時間綫是這樣的,
(説實話我還是享受打靶的樂趣,但是到了寫報告,QAQ) 當天打完後,看到報告受不鳥,不想拖了,於是逼著自己把剩下的報告寫完,所以我在第8天的晚上,也就是25日晚上提交了。
等到31日,終於有結果了。不過我好像和其他人不一樣(?),沒有給我提交的報告一個feedback,我也不知道寫的對不對,寫得如何,只是單純的訴我“恭喜你通過了”,僅此而已。
原文如下:
恭喜您通過 HTB Certified Penetration Testing Specialist (CPTS) 考試。現在您是 CPTS 認證的正式持有人。歡迎在 LinkedIn 等網站分享您的成就。這是您應得的!完成此工作角色路徑中的所有內容,並在此考試中獲得全部 100 分,這絕非易事!我謹代表 HTB 學院整個團隊,祝賀您工作順利,並隨意炫耀您辛苦獲得的證書!
爲什麽是 “僅供參考” 呢?因爲這套方案非常適合我。
我在打的過程中,並不會像大多數人那樣,邊打邊截圖邊記錄,在我拿到了shell之前,我會用幾句話記錄我做了什麽,然後一些比較重要的命令。
對於找垃圾過程,在我的筆記本裏面是這樣寫的:這裏有一堆用戶名,那裏有一坨屎,這裏可能可以幹些什麽,類似這樣。這個時候你可能會好奇,會不會少記錄了很多信息?我可以告訴你,是的。
好處:這樣子一方面可以加快我對這個系統的理解,另一方面不會因爲寫報告而忘記接下來要做什麽(以前我就是經常先寫報告,然後忘記接下來要幹什麽)。
壞處:會偶爾丟掉一些信息。
你也可能會問,會不會忘記之前是怎麽拿shell的?如果是新手時期可能會,但是打久了其實很難忘記,如果你很怕的話,可以邊打邊錄屏:
$ sudo apt install -y kazam然後調成 2 fps, 這樣就會一秒截取2張截圖,還可以用來節省空間:
如果你是新手,0基礎,想快點完成htb學院的模塊直接來參加 CPTS考試,我的建議是快跑,我可以100%的肯定這不是新手的級別。但是對於老鳥來説,上吧,這一點也不難。
難度對於每個人來説都是不一樣的,就像一開頭那樣,別人説很難,我以爲真的會很難。但實際上我覺得這非常簡單,我完全可以輕鬆應付。
所以難度這一塊確實很難評估,每一個人的程度都不一樣,HTB乾脆把CPTS就標記成中等,既不會太簡單也不會很難。
如果你是覺得完成htb學院的模塊直接來參加 CPTS,能通過的機率感覺蠻低的,實話説我在考試用到的技能在htb的學院中占比很小,所以htb學院裏面的模塊真的只是“僅供參考”,并不是說你完成了htb學院的模塊就可以完美地應付考試。
Definitely Not Entry Level
這絕對不是入門級
Although HackTheBox labels the exam as intermediate, it should not be confused with “entry level.” This is not a test for beginners.
雖然HTB把他標記成中等,但不要和入門級搞混,因爲他真的不是新手該考的。
Why HTB’s CPTS exam will become the Standard for Modern Day Penetration Testers
如果你是脚本小子,想直接一鍵無腦 CVE 拿shell,那麽 CPTS 非常不適合你。
很多人一直關心 CPTS 對比 OSCP 有什麽區別?我可以很直接的告訴你,CPTS會比OSCP難幾倍。
對於這類糾結的人來説:
如果是爲了找工作請優先考慮 OFFSEC 家的證書,因爲大多數公司都會有限看OFFSEC家的證書,歸根結底還是有沒有監考的問題,所以 CPTS 拿來玩玩就好。
很有可能會考 CBBH 吧,OFFSEC 太貴了,真沒錢了。
連接裏面的 Users earned this badge 就是完成的人數。
所以完成了路徑還沒有參加考試的人 = 完成路徑的人數 - 通過考試的人數。
如果你對 CPTS 有什麽想法,或者是迷茫的地方,可以直接發 email 給我,但請不要 email 我關於CPTS的考試問題,我會直接永久黑名單。
Beginner Recommand: If you are a beginner, please use this link to sign up for an HTB Academy to get more Higher level of knowledge.
新手非常推薦: 如果你是初學者,可以用此鏈接來嘗試注冊 HTB Academy 賬號。
使用上面的鏈接加入 HTB 的 academy 就可以免費看 Tire 0 的所有教程,這對初學者來説是很友好的。 (建議先完成 INTRODUCTION TO ACADEMY)
Join HTB's academy with this link to get free access to all the tutorials for Tire 0. This is very beginner friendly. (It is recommended to complete INTRODUCTION TO ACADEMY first)
Copyright © 2016-2026 manesec. All rights (include theme) reserved.